Усов636329261709751498 (1209981), страница 11
Текст из файла (страница 11)
В случае наличияфакта игнорирования выставленных требований налагается повторноевзыскание и устанавливаются новые сроки проверки. Такая система74продолжается до тех пор, пока организация не выполнит все выставленныетребования в указанные сроки. Стоит отметить, что в случае невыполнениятребований, повторная сумма штрафов увеличивается.Поэтому, при первой проверке «Комитет» понесет убытки от штрафов иконфискации компьютеров суммой в 262 000 рублей. После полученияпредписания «Комитет» будет обязан устранить все имеющиеся нарушения.Предположим, что «Комитет» найдет резервные средства обработкиинформации и продолжит свою деятельность, в противном случае вся работабудет прекращена и будет невозможно выполнять свою основнуюдеятельность. При повторной проверке сумма штрафов составит 262 000 +200000 = 462000 рублей.
При следующей проверке штраф будет составлять262 000 + 500000 = 762 000 рублей. Учитывая, что повторные проверкипроводятся минимум через 4 месяца, за 2017 год «Комитет» понесет убытки вразмере 262 000 + 462000 + 762 000 = 1 486 000 рублей.Штрафы не будут прекращаться, пока ИС не будет приведена всоответствующий всем требованиям вид и не пройдет аттестационныепроверки.2.3 Расчет периодических затратПериодические затраты (З) – средства, которые необходимо расходоватьдля поддержания разработанной и внедренной системы защиты вработоспособном состоянии (продление лицензий на средства защитыинформации, оплата труда лицам, обеспечивающим выполнение данныхмероприятий и прочее).Лицензии на выбранные средства защиты имеют срок действия в 1 год,поэтому по истечении этого времени необходимо будет приобрести их зановодля продолжения работоспособности системы в соответствии с требованиямик информационной безопасности.Администратор безопасности уже присутствует в штате сотрудников ИС75«Комитет», однако список его обязанностей увеличится, поэтому будетнеобходимо и увеличение его заработной платы.
Размер данного увеличениянайдем по формуле (3.2):П = О (1 + k + N) * t, (3.2)где О – оклад администратора до повышения (23000) [3];k – дальневосточный и районный коэффициенты (30% и 20%);N – налоговые отчисление, выплачиваемые работодателем в ПФР,ФОМС и ФСС(22%, 5,1% и 3,1%);t – время, необходимое для выполнения новых обязанностей(чел/мес).Среднее время, необходимое для поддержания системы безопасности всоответствии требованиям, плановые мероприятия и контроль в среднемзаймут у администратора 1 день в месяц. С учетом того, что в месяце всреднем 22 рабочих дня, время t составит:Теперь, определим П по формуле (4.2).Соответственно, сумма затрат с учетом оплаты труда и приобретениялицензий составит З = * 12 + 54 725,00 + 29100,00 = 115372 рублей.2.4 Расчет нормы дисконтаСтавка дисконтирования (N) – показатель, позволяющий учестьнеравноценность денежных потоков, возникающих в различные моментывремени.Ставка дисконтирования, если не брать в расчет риск проекта,рассчитывается как номинальная процентная ставка по формуле ИрвингаФишера, которая связывает реальную и номинальную ставку процента и темпинфляции по формуле (3.3):, (3.3)76где R – реальная процентная ставка (ставка рефинансирования) (11%);I – прогноз темпа инфляции на 2017 год (6,5%).Данная формула является приближенной.
При высоких темпах инфляциинеобходимо использовать более точную формулу:.2.5 Расчет чистого дисконтированного дохода и индекса доходностиЧистый дисконтированный доход (NPV, Net Present Value) – показываетэффективность произведенных вложений в разрабатываемый проект:величину денежного потока в течение сроков его реализации и приведеннуюк текущей стоимости (дисконтирование).Проект, который был инвестирован, является приносящим прибыль в томслучае, когда значение показателя дисконтированного дохода (NPV) являетсяположительным.Чистый дисконтированный доход рассчитывается по следующей формуле(3.4):, (3.4)где R – выгода,З – затраты на приобретение, 110 введение и сопровождение средствзащиты информации на 110 защищаемом объекте,N – ставка дисконтирования,T – количество временных периодов, равных одному году.Определим NPV за период с 2017 по 2021 год.Теперь рассчитаем индекс доходности (PI).Индекс доходности (PI, profitability index) – показатель эффективностиинвестиции, представляющей собой отношение дисконтированных доходов кразмеру инвестиционного капитала.В случае, когда значение индекса доходности превышает значение, равное1, инвестиции являются эффективными.77Индекс доходности рассчитывается по следующей формуле (3.5):, (3.5)где R – выгода,З – затраты на внедрение и поддержку средства защиты информации,N – ставка дисконтирования,T – количество временных периодов, равных одному году.В итоге получается:От с юда можно сделать вывод, 1 что внедрение разрабатывае мой системызащиты информац 1 ии, обрабатываемой в информационной системе «Комитет»эффективно с экономической стороны вопроса.Промежуточные расчеты представлены в таблице 3.3.Таблица 3.3 – Промежуточные расчетыПериод 2017 2018 2019 2020 2021ЗатратыЗатраты насоздание СЗИ0000Промежуточные затраты18630 115372 115372 115372 115372Итого 633935 102455 102455 102455 102455Выгода Штрафы 1486000Прогноз темпа инфляции 6.5 5,8 5,3 5,0 4,9Ставка дисконтированияNPVt 870695 103142,1 106401,1 108442.2 109138.278793 Безопасность жизнедеятельности.
Разработка мероприятий попожарной безопасности в ИС «Комитет»3.1 Пожар. Фазы развития пожара. Физико-химические процессы,протекающие при пожареПожар — это неуправляемое, несанкционированное горение веществ,материалов и газо-воздушных смесей вне специального очага, приносящеезначительный материальный ущерб, поражение людей на объектах иподвижном составе, которое подразделяется на наружные и внутренние,открытые и скрытые.Пожар опасен для 70 организма человека как непосредственно – поражение в 70следствии воздействия открытого огня и высоких температур, так и косвенно– в побочных эффектах пожара ( 70 нанесение непоправимых последствий наорганы дыхания или нанесение вреда здоровью человека вследствиекрушения конструкция помещения из-за действия высоких температур).Пожар может возникнуть ввиду неправильной работы человека с теми илииными приборами, а также вследствие отсутствия мер, препятствующихвозникновению пожароопасной ситуации, либо быть причиной внешнеговоздействия на систему (землетрясение, распространениелегковоспламеняющихся веществ и тому подобное).
Ущерб, полученный врезультате пожара, влечет за собой ряд долгих восстановительных работ имероприятий, а может быть и невосполним.Различают 3 фазы пожара:I фаза – стадия возгорания. В этой фазе наблюдается линейноераспространение огня вдоль линии горючего вещества или горящегоматериала;II фаза – стадия объемного развития пожара. В данной фазе отмечается80активный процесс развития пожара, в короткие сроки увеличиваетсясреднеобъёмная температура (вплоть до 50 оС/мин). Распространение огняпроисходит через воздушные разрывы, а не поверхностно, как это происходитв I фазе.;III фаза – стадия затухания.
В этой фазе наблюдается отсутствие сильногоогня, горение протекает в виде медленного тления.В основе горения лежит физико-химический процесс, в результатекоторого происходит превращение различных горящих материалов впродукты горения, сопровождаемое выделением огромного количества теплаи света.Принцип горения основывается на реакции окисления материалов,подверженных горению, кислородом, в результате чего образовываетсяуглекислый газ.Горение подразделяется на 2 вида: гомогенное и гетерогенное.При гомогенном (сопровождающимся пламенем) горении окислитель игорючий материал находятся газовой фазе.
Данный вид горения возникает впроцессе сгорания горючего газа, появление которого обусловленообразованием испарений при сгорании горючих жидкостей или твердыхвеществ на газообразные фракции в следствии воздействия высокихтемператур. При контакте с воздухом образовавшаяся газообразная средасгорает.При гетерогенном (не сопровождающимся пламенем) горении сгорающеевещество находится в твердом агрегатном состоянии, в то время какокислитель находился в газообразном состоянии. Горение протекает врезультате реакций экзотермического характера в твердых веществах,проявляясь покраснением материалов.При пожаре в роли окислителя обычно выступает составляющая воздуха –кислород, который окружает пространство, охваченное огнем, поэтому то, насколько сильно и быстро развивается пожар, зависит в основном отинтенсивности поступления воздуха к очагу возгорания.813.2 Мероприятия по обеспечению пожарной безопасностиВ соответствии со ст.
1 Федерального закона от 22.07.2008 67 No 123- ФЗ« 67 Технический регламент о требованиях пожарной безопасности» [18] 71 здания,предназначенные для постоянного проживания и временного пребываниялюдей, в 51 том числе, имеют статус объектов защиты, что предполагаетустановление к ним требований пожарной безопасности для предотвращенияпожара и защиты людей при пожаре.
84Пожарная безопасность защищаемого объекта – это такое состояниеобъекта, при котором существует возможность предотвращениявозникновения пожара, его развитие в случае возникновения, а такжеисключение воздействия опасности при возникновении пожара на людей иимущество.Создание системы, обеспечивающей безопасность защищаемого объектапри возникновении пожар, является предотвращение ситуаций, при которыхвозможно образование пожара, обеспечение защиты людей и имущества отпоследствий пожара.Разрабатываемая система защиты объекта подразумевает созданиесистемы, нацеленной на предотвращение пожара, системы, чьей цельюявляете противопожарная защита, а также мероприятия организационного итехнического характера, призванные обеспечить пожарную безопасность.Обеспечение мер пожарной безопасности обеспечивается реализациеймероприятий, направленных на предотвращение пожароопасной ситуации,обнаружение пожара и места его локализации в случае его возникновения.Так же мероприятия нацелены на действия по информированию людей обэкстренной ситуации и обеспечение быстрого и безопасного эвакуированиялюдей из помещения, в котором возник пожар, на применение первичныхсредств, применение которых способствует устранению возгорания и82ликвидации пожара в начальной стадии, тушения пожара.Ниже приведен перечень мероприятия, необходимых для ликвидацииугроз возникновения пожароопасной ситуации:осмотр подвальных, технических и чердачных помещений на предмет ихправильного содержания, поддержания в чистоте;осмотр технических и кладовых помещения на предмет соблюденияправил хранения материалов, соблюдения режима противопожарнойбезопасности помещений, отсутствия мусора и непригодных отходов;уничтожение инвентаря и бумажных документов, не являющихсяпригодными для осуществления предприятием своим прямых обязанностей;замена деревянных дверей и отделки на иные, изготовленные изнегорючих материалов;создание регламента хранения и применения легковоспламеняющихсяжидкостей для хозяйственных нужд;замена дверных проемов архивного помещения на новые, прошедшиенеобходимый ряд проверок по пожаростойкости.Для предотвращения угроз образования источников зажиганиянеобходима организация следующих мероприятий:контроль и учет всех бытовых электроприборов, эксплуатирующихся впомещениях организации, установление сроков их регулярного осмотра сцелью выявления наличия неисправностей, следование техническиминструкциям эксплуатации данных приборов;выявление факта использования самодельных нагревательных устройств,элементов проводки с оголёнными участками изоляционного материала,факта эксплуатации розеток, вышедших из строя, использованиясветильников с отсутствующими плафонами;замена всего электрооборудования (проводка, выключатели, плафоны) взащищаемых помещениях на электрооборудование с соответствующейстепенью защиты;определение правил и порядка хранения архивной документации,83расположение деревянных стеллажей в помещении (приборы освещениядолжны располагаться на расстоянии, превышающем 0,5м от поверхностиматериалов, подверженных возгоранию;разработка регламента, разъясняющего правила и порядок проведения впомещениях огнеопасных мероприятий, сварочных работ и работ, связанныхс применением открытого огня;определение и оборудование мест для курения;определение правил и порядка прекращения подачи питания наэлектрооборудования по окончании рабочего дня;проведение специализированной организацией профилактическогоосмотра силовой и осветительной электросетей и электрооборудования споследующим замером сопротивления изоляции электросетей;Все перечисленные мероприятия призваны обеспечить своевременноеобнаружения пожара и мест его образования.