Организация внешней безопасности предприятия
курс повышения квалификации
В программе курса повышения квалификации
Аудит безопасности организации
- Основы аудита безопасности
- Аутсорсинг аудита безопасности: выбор аудитора, особенности заключения договора и составления технического задания. Косвенные признаки мошенничества или предоставления некачественной услуги со стороны аудитора. Способы повышения результативности аудита с использованием профильного аутсорсинга.
- Использование передовых зарубежных технологий для повышения эффективности аудита безопасности организации (технологии ACFE /Association of Certified Fraud Examiners/ – Ассоциации сертифицированных специалистов по расследованию хищений, США); стандарты серии ISO/IEC 27000 и ISO/IEC31010.
- Типовые охраняемые интересы организации. Специфика бизнеса и индивидуальные особенности организации, влияющие на определение списка ее охраняемых интересов. Детализация задач проведения аудита безопасности организации с учетом особенностей ее охраняемых интересов.
- Особенности проведения аудита информационной защищенности и защиты коммерческой тайны и конфиденциальной информации организации.
- Требования законодательства в отношении защиты коммерческой тайны и персональных данных. Ответственность за нарушение требований законодательства.
- Особенности проведения аудита кадровой безопасности организации. Основные вопросы, решаемые в ходе аудита кадровой безопасности организации. Их значение и влияние на общий уровень внутренней и внешней защищенности организации.
- Основные инструменты и технологии, используемые для проведения аудита безопасности организации. Нестандартные технологии проведения аудита.
- Алгоритм проведения аудита безопасности
- Составление технического задания на проведение аудита безопасности организации. Основные вопросы, на которые должны быть получены ответы в ходе аудита.
- Основные компоненты комплексного аудита безопасности организации.
- Способы и методы сбора первичных данных по всем компонентам комплексного аудита. Определение исчерпывающего списка данных, необходимых для сбора по всем компонентам аудита безопасности.
- Критерии оценки достоверности собранной информации. Способы проверки достоверности собранной информации.
- Всесторонний анализ собранной информации. Ключевые моменты, влияющие на достоверность выводов, получаемых в результате анализа собранной информации.
- Выводы и рекомендации
- Типовые ключевые параметры, по которым необходима подготовка выводов и рекомендаций.
- Методика подготовки отчета о результатах проведенного аудита безопасности организации. Типовая структура отчета. Критерии оценки эффективности отчета. Способы повышения эффективности отчета.
- Методика эффективной презентации отчета руководству (заказчику).
Конкурентная разведка
- Конкурентная разведка. Стратегическое и оперативное направление информационно-аналитической работы.
- Основные задачи конкурентной разведки.
- Направления конкурентной разведки. Предметы интереса стратегического и оперативного направлений. Где можно использовать результаты конкурентной разведки?
- Группы специалистов, работающие в конкурентной разведке.
- Создание службы конкурентной разведки. Где найти нужных специалистов?
- Этапы конкурентной разведки. Понятие разведывательного цикла. От постановки задачи к оформлению результатов. Структура и оформление информационно-аналитической справки. Определение вероятности наступления событий.
- Предоставление информации руководству компании для формирования информационного поля перед принятием управленческих решений.
- Использование конкурентной разведки в инновационной деятельности компании, а также в бенчмаркинге.Практикум: Задание на постановку задачи по сбору и анализу информации о предполагаемом контрагенте — юридическом лице и оформление информационно-аналитической справки по нему на основе результатов проведенной конкурентной разведки.
- Методы сбора информации, применяемые в конкурентной разведке.
- Классификация информации и информационных ресурсов. Первичная и вторичная информация.
- Создание рубрикатора тем по основным направлениям сбора и анализа информации.
- Методы сбора информации. Систематизация работы по сбору информации о юридическом лице. Получение информации из открытых источников. Определение внутренних источников информации. Какую информацию запросить у возможного контрагента?
- Процедура анализа информации, представленной на сайте возможного контрагента. Получение сведений из средств массовой информации.
- Получение информации из баз данных. Использование информационных ресурсов Интернета для задач конкурентной разведки. Работа в чатах, блогах, живых журналах и иных информационных массивах.
- Процедура получения официальной информации из государственных органов и регистрационных организаций. Обзор официальных сайтов государственных органов и представленных на них информационных ресурсов.
- Информация, добытая «оперативными» методами. Получение информации, используя «человеческий фактор». Мотивация человека на передачу (разглашение) информации. Практикум: Задание по сбору информации о предполагаемом контрагенте — юридическом лице с целью определения его надежности. Контрагенты могут быть выбраны по желанию участников семинара.
- Аналитические методы, применяемые в конкурентной разведке.
- Методы анализа информации: SWOTанализ, экспертные методы анализа и т.д.
- Обзор автоматизированных информационных систем, применяемых на рынке. Что может и для чего используются АИС Практикум: Задание на анализ информации об контрагенте — юридическом лице с целью определения его надежности.
- Анализ надежности контрагентов и безопасности коммерческих предложений.
- Алгоритм определения надежности партнеров — юридических лиц. Алгоритм определения надежности партнеров — физических лиц. Формирование матрицы действий по проверке компании в зависимости от суммы сделки, предоплаты и иных условий.
- Анализ финансовой устойчивости компании по представленным финансовым отчетным документам — баланс, отчет о прибылях и убытках, отчет о движении капитала и т.д. Анализ платежеспособности клиента.
- Анализ возможных кризисных ситуаций в деятельности компании на основе статистических методов, использующих информацию о времени деятельности компании, ее обороте и количестве работающих сотрудников.
- Анализ учредительных документов компании с позиции безопасности. Анализ атрибутов компании и фирменного стиля компании.
- Типы компаний, преследующие противоправные цели. Прогнозирование надежности организаций на основе «растровых признаков опасности». Формирование рейтингов надежности партнеров.
- Анализ безопасности коммерческих предложений и договоров. Изучение инициаторов проекта, их интересов и деловой репутации. Изучение механизма получения прибыли. Анализ первого контакта. Поведенческие аспекты при выявлении ненадежного партнера.
Обеспечение внешней безопасности бизнеса
- Основные внешние угрозы безопасности предприятия.
- Современные методы недобросовестной конкуренции и способы противодействия им.
- Основные способы противодействия методам недобросовестной конкуренции.
- Определение возможности наступления негативных последствий и их нейтрализация. Основные виды негативных последствий.
- Деловая разведка, как инструмент достижения конкурентного преимущества.
- Нормативно-правовая база функционирования.
- Источники информации при ведении деловой разведки.
- «Деловая разведка» и «конкурентное преимущество».
- Основные цели и задачи деловой разведки.
- Место деловой разведки в комплексной системе обеспечения безопасности предприятия.
- Технические средства ведения деловой разведки.
- «Конкурентные войны»: стратегия и тактика выживания на рынке.
- Коммерческий шпионаж в современных условиях: субъекты ведения, способы и приёмы доступа к закрытым источникам информации.
- Методы выявления и локализации последствий.
- «Конкурентные войны», «стратегия» и «тактика».
- Стратегия и тактика выживания на рынке, с точки зрения информации.
- Основные методы выявления актов коммерческого шпионажа.
- Основные способы локализации агрессий коммерческого шпионажа.
Практические инструменты безопасности: система физической защиты
- Система физической защиты (СФЗ). Термины и понятия. Принципы, цели и задачи создания. Основные элементы СФЗ. Рубежи защиты. Инженерно-техническая защищенность Объекта защиты (далее – Объекта). Управление СФЗ.
- Алгоритм создания (модернизации) СФЗ. Предварительное обследование Объекта. Перечень мероприятий по оборудованию Объекта техническими системами безопасности.
- Деловая игра: Разработка решения на СФЗ.
- Охрана Объекта. Виды и способы. Принципы охраны. Тревожная кнопка. Порядок сдачи под охрану. Охрана с использованием собак.
- Практикум: Расчет необходимой численности охранников для защиты Объекта.
- Пропускной и внутриобъектовый режимы. Цели. Организация пропуска сотрудников, посетителей, автомобилей, вагонов. Пронос и провоз МТЦ. Пропуска. Оборудование пропускного пункта.
- Практикум: Досмотр человека при помощи металлодетектора.
- Подразделение охраны. Задачи. Состав. Свое подразделение или аутсорсинг. Инструкции. Подбор сотрудников. Обучение.
- Практикум: Вопросы для собеседования с кандидатом.
- Качество охранных услуг. Стандарты и регламенты. ТЗ на охрану. Контроль качества.
- Практикум: Разработка Check-листа.
- Особенности СФЗ объектов различного назначения. Площадные объекты. Промышленные объекты.
Уголовно-правовые риски бизнеса: понятие, выявление, снижение
- Причины и особенности возникновения уголовного преследования руководителей.
- Выявление возможных причин для проведения полицией проверочных и следственных мероприятий.
- Самые распространенные преступления в сфере экономической деятельности, особенности привлечения к уголовной ответственности за их совершение и тактика защиты. Статьи: 159, 160, 194, 199, 201.
- Правовые основания для проведения полицейской проверки, полномочия сотрудников полиции при проведении проверки, права и обязанности. Сравнение полномочий сотрудников полиции и проверяемых. Перечень способов сбора информации сотрудниками полиции о компании и ее руководителях.
- Технология проведения проверки и последующего производства по уголовному делу.
- Алгоритм эффективной работы с запросами полиции: анализ оснований для их направления, определение правомерности, варианты действий, ответственность за не предоставление ответов.
- Алгоритм действий при получении различных видов повесток о вызове в полицию.
- Допрос и опрос: основания и порядок проведения, стратегия защиты, эффективное поведение.
- Способы защиты при обысках и обследовании помещений, зданий и сооружений.
- Нюансы изъятия предметов, документов и информации с жестких дисков компьютеров.
- Эффективная стратегия противодействия возбуждению уголовных дел: нивелирование результатов проверки, отказ от дачи показаний, важность заблаговременной разработки стратегии защиты, внедрение уголовно-правового комплаенс.
- Выявление уголовно-правовых рисков силами компании.
- Анализ выявленных рисков и проведение защитных меропр
Раздаточные материалы
рабочая тетрадь
Документ по окончанию курса повышения квалификации
удостоверение о повышении квалификации
Преподаватели курса повышения квалификации
Отзывы
Похожие курсы
Посмотрите похожие семинары по безопасности бизнеса (284) и выбирайте подходящее! Обращаем ваше внимание на список семинаров по безопасности (154), а также вам могут быть интересны государственное и муниципальное управление курсы (28), полный список курсов и приятная скидка!
Подождите, идет загрузка информации...