Диплом (1203083), страница 10

Файл №1203083 Диплом (Оценка рисков и угроз в деятельности ООО Дальтехнотрейд) 10 страницаДиплом (1203083) страница 102020-10-02СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 10)

Риск аварий и технических сбоев определяется состоянием технического парка, надежностью систем энергоснабжения и телекоммуникаций, квалификацией персонала и его способностью к адекватным действиям в нештатной ситуации.

Разработанная на основе прогноза политика информационной безопасности и в соответствии с ней построенная система управления информационной безопасности является наиболее правильным и эффективным способом добиться минимизации рисков нарушения информационной безопасности для Организации. Необходимо учитывать, что с течением времени меняется характер угроз, поэтому следует своевременно, используя данные мониторинга и аудита, обновлять модели угроз и нарушителя.

Стратегия обеспечения информационной безопасности заключается в использовании заранее разработанных мер противодействия возможным атакам, а также программно-технических и организационных решений, позволяющих свести к минимуму возможные потери от технических аварий и ошибочных действий персонала.

Задачами Политики являются:

− описание организации системы управления информационной безопасностью в Организации;

− определение Политик информационной безопасности, а именно:

  1. Политика реализации антивирусной защиты;

  2. Политика учетных записей;

  3. Политика предоставления доступа к информационному ресурсу;

  4. Политика использования паролей;

  5. Политика конфиденциального делопроизводства;

  6. определение порядка сопровождения информационных систем Организации.

Основными принципами обеспечения информационной безопасности являются следующие:

− постоянный и всесторонний анализ информационного пространства общества с целью выявления уязвимостей информационных активов;

− своевременное обнаружение проблем, потенциально способных повлиять на информационную безопасность общества, корректировка моделей угроз и нарушителя;

− разработка и внедрение защитных мер, адекватных характеру выявленных угроз, с учетом затрат на их реализацию. При этом меры, принимаемые для обеспечения информационной безопасности, не должны усложнять достижение уставных целей Организации, а также повышать трудоемкость технологических процессов обработки информации;

− контроль эффективности принимаемых защитных мер;

− персонификация и адекватное разделение ролей и ответственности между сотрудниками учреждения, исходя из принципа персональной и единоличной ответственности за совершаемые операции.

Организация просвещения сотрудников Организации в области информационной безопасности возлагается на руководителя структурного подразделения. Обучение сотрудников Управления правилам обращения с конфиденциальной информацией, проводится путем самостоятельного изучения сотрудниками внутренних нормативных документов Организации.

Допуск персонала к работе с защищаемыми информационными ресурсами Организации осуществляется только после его ознакомления с настоящей политикой информационной безопасности, а также после ознакомления пользователей другими внутренними документами, затрагивающими работу с информационными системами.

Различаются следующие категории информационных ресурсов, подлежащих защите в Организации:

Публичная – информация, получаемая из публичных источников (публикации в СМИ, теле и радиовещание и т.д.). Информация, предназначенная для размещения на внешних публичных ресурсах;

Ограниченного доступа – информация, не попадающая под остальные категории, доступ к которой должен быть ограничен определенной категории лиц.

Конфиденциальная информация представляет собой сведения ограниченного доступа, включая персональные данные, для которых в качестве основной угрозы безопасности рассматривается нарушение конфиденциальности путем раскрытия ее содержимого третьим лицам, не допущенным в установленном порядке к работе с этой информацией.

Правила отнесения информации к конфиденциальной и порядок работы с конфиденциальными документами, определяются внутренними документами Организации, а также нормативно-правовыми актами РФ.

Подходы к решению проблемы защиты информации в Организации, в общем виде, сводятся к исключению неправомерных или неосторожных действий со сведениями, относящимися к информации ограниченного распространения, а также с информационными ресурсами, являющимися критичными для обеспечения функционирования процессов Организации.

Для этого в Организации выполняются следующие мероприятия:

− определяется порядок работы с документами, образцами изделиями и др., содержащими конфиденциальные сведения;

− устанавливается круг лиц и порядок доступа к подобной информации;

− вырабатываются меры по контролю обращения с документами, содержащими конфиденциальные сведения.

Защита конфиденциальной информации, принадлежащей третьей стороне, осуществляется на основании договоров, заключаемых ООО «Дальтехнотрейд» с другими организациями. Персональные данные сотрудника Организации – информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного сотрудника.

Согласно п. 7 ст. 86 Трудового кодекса РФ защита персональных данных сотрудника от неправомерного их использования или утраты должна быть обеспечена работодателем за счет его средств в порядке, установленном федеральным законом.

Согласно ст.88 Трудового кодекса РФ при передаче персональных данных сотрудника работодатель должен соблюдать следующие требования: − осуществлять передачу персональных данных сотрудника в пределах одной организации в соответствии с локальным нормативным актом Организации, с которым сотрудник должен быть ознакомлен под расписку; − разрешать доступ к персональным данным сотрудников только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные сотрудника, которые необходимы для выполнения конкретных функций.

Согласно ст. 90 Трудового кодекса РФ лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных сотрудника, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.

Ответственность за выполнение правил Политик безопасности несет каждый сотрудник Организации в рамках своих служебных обязанностей и полномочий.

На основании ст. 192 Трудового кодекса РФ сотрудники, нарушающие требования политики безопасности Организации, могут быть подвергнуты дисциплинарным взысканиям, включая замечание, выговор и увольнение с работы.

Все сотрудники несут персональную (в том числе материальную) ответственность за прямой действительный ущерб, причиненный Организации в результате нарушения ими правил политики информационной безопасности (ст. 238 Трудового кодекса РФ).

За неправомерный доступ к компьютерной информации, создание, использование или распространение вредоносных программ, а также нарушение правил эксплуатации ЭВМ, следствием которых явилось нарушение работы ЭВМ (автоматизированной системы обработки информации), уничтожение, блокирование или модификация защищаемой информации, сотрудники Организации несут ответственность в соответствии со статьями 272, 273 и 274 Уголовного кодекса Российской Федерации.



Заключение

Современная рыночная среда немыслима без риска. Риск присутствует всегда и везде, его трудно избежать, но его можно предвидеть, определить степень риска и уровень ущерба, который он может нанести предприятию. Наличие риска как элемента хозяйственного процесса обусловлено ограниченностью материальных, трудовых, финансовых, информационных и других ресурсов. Поэтому от умения своевременно выявить и давать обоснованную оценку риска зависит эффективность деятельности, а, следовательно, конкурентоспособность предприятия.

Управление рисками предприятия представляет собой относительно новое самостоятельное направление финансового менеджмента и является одним из наиболее важных управленческих процессов в его системе. Научные исследования по проблемам управления рисками предприятия охватывают в настоящее время широкий спектр вопросов — от оценки и способов нейтрализации риска, отдельных его финансовых операций до финансовой деятельности в целом.

Целью данной дипломной работы является выявление рисков в деятельности предприятия, их анализ и разработка рекомендации по их снижению.

Исходя из поставленной в дипломной работе цели, были достигнуты все необходимые задачи:

– раскрыта сущность рисков и рассмотрена их классификация;

– изучены основы управления рисками;

– исследованы методики оценки рисков предприятия;

– проведен анализ общей характеристики деятельности ООО «Дальтехнотрейд»;

– дана оценка рисков ООО «Дальтехнотрейд» за 2016 год;

– рассмотрены общепринятые методы нейтрализации рисков;

– предложены рекомендации по снижению рисков на предприятии.

Исходные данные для проведения анализа: бухгалтерский баланс (форма №1) и отчет о финансовых результатах (форма №2). С помощью данных этих форм отчетности в расчетной части данной дипломной работы были получены следующие коэффициенты: коэффициент текущей, быстрой и абсолютной ликвидности; коэффициент наличия собственных средств; коэффициент рентабельности продукции; рентабельность компании; рентабельность активов и рентабельность продаж. Также была проведена оценка риска банкротства.

Все коэффициенты, которые характеризуют платежеспособность предприятия, находятся далеко от нормы и свидетельствуют о низкой платежеспособности компании. Такое низкое значение коэффициентов связано с тем, что в конце 2016 г. компания рассчиталась с большинством своих поставщиков.

Что касается рентабельности, то все показатели выше нормы и свидетельствуют о высокой деловой активности и конкурентоспособности.

Оценка риска банкротства показала, что предприятие имеет высокий риск банкротства. Чтобы проверить данную информацию, в разделе 3.3был проведен анализ банкротства с помощью альтернативных моделей Э. Альтмана, Таффлера и Лиса. Факт банкротства был опровергнут, предприятие находится в стабильном финансовом состоянии.

Хотелось бы отметить, что активы организации в течение анализируемого периода значительно увеличились (в 3,1 раза). Отмечая значительное увеличение активов, необходимо учесть, что собственный капитал увеличился в еще большей степени – в 48,1 раза. Опережающее увеличение собственного капитала относительно общего изменения активов – фактор положительный.

Также был проведен анализ рисков предприятия, по результатам которого были выделены восемь основных рисков:

  1. риск ликвидности;

  2. простоя техники;

  3. банкротства;

  4. риск неплатежеспособности заказчиков;

  5. политические риски;

  6. риск упущенной выгоды;

  7. риск нарушения условий лизингового договора лизингополучателем;

  8. риск конкурентоспособности.

На основе экспертной оценки было установлено, что к наиболее существенным можно отнести риски с серьезными негативными последствия в случае их возникновения, но управление которыми возможно посредством разработки соответствующих мероприятий – это:

– риск упущенной выгоды;

– риск нарушения условий лизингового договора лизингополучателем.

Для того чтобы минимизировать риск упущенной выгоды, были предложены рекомендации – расширить свой автопарк, а именно приобрести 2 лесовоза в лизинг. Это позволит обходиться только своими силами, без привлечения подрядчиков для вывозки леса.

Для этого был произведен полный расчет лизинга на одну единицу техники, а так же постоянные затраты на ее обслуживание. По результатам расчетов, был сделан вывод, что при соблюдении данных рекомендаций, предприятие сэкономит порядка 14 миллионов рублей в год.

При анализе риска нарушения условий лизингового договора лизингополучателем были определены два варианта развития событий:

– продление срока лизинга;

– расторжение договора лизинга.

В случае увеличения срока лизинга, лизингополучатель должен возместить все расходы лизингодателя, понесенные в связи с продлением сроков договора лизинга.

При расторжении договора лизинга и возврате предмета лизинга, стороны производят расчет взаимных требований и определяют сальдо с учетом вида графика ежемесячных платежей. Если сальдо положительное, то лизингополучатель обязан возместить разницу лизингодателю, если сальдо отрицательное, то лизингодатель обязан возместить разницу лизингополучателю.

Для того чтобы снизить риск нарушения условий лизингового договора лизингополучателем, необходимо провести следующие мероприятия:

  1. необходимо обновление автопарка дорожной техники, покупка еще одного бульдозера такого как Shantui SD22, а так же грейдера, которые позволят своевременно приводить дорогу в нормальное состояние, для того чтобы лесовозы и лесозаготовительная техника могла проехать;

  2. также необходимо заблаговременное планирование на какой деляне будет производиться лесозаготовка в определенный период времени;

  3. создание производственного плана как минимум на полгода вперед;

  4. использование сторонних сервисных служб;

  5. обучение нового персонала;

  6. необходимо диверсифицировать направление бизнеса.

Также в третьей главе приведены рекомендации по минимизации прочих рисков. К основным из них можно отнести:

– необходимо, чтобы на лесозаготовительном участке постоянно присутствовал материально-ответственное лицо, которое будет отвечать за нецелевое использование товарно-материальных ценностей и ГСМ;

– необходимо открытие склада запасных частей и расходных материалов в Хабаровске;

Характеристики

Тип файла
Документ
Размер
236,09 Kb
Высшее учебное заведение

Список файлов ВКР

Оценка рисков и угроз в деятельности ООО Дальтехнотрейд
Исакова
Свежие статьи
Популярно сейчас
Почему делать на заказ в разы дороже, чем купить готовую учебную работу на СтудИзбе? Наши учебные работы продаются каждый год, тогда как большинство заказов выполняются с нуля. Найдите подходящий учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6971
Авторов
на СтудИзбе
263
Средний доход
с одного платного файла
Обучение Подробнее
{user_main_secret_data}