Aplicarea Principiilor de Bază ale Controlului Accesului și pe Linie de Personal în Cadrul unei Organizații

Referat
8/10 (1 vot)
Domeniu: Contabilitate
Conține 1 fișier: doc
Pagini : 10 în total
Cuvinte : 3737
Mărime: 18.95KB (arhivat)
Puncte necesare: 6
Profesor îndrumător / Prezentat Profesorului: Popescul Daniela
Proiect prezentat la disciplina Protectia si Securitatea Informatiilor , CIg

Extras din referat

STAREA DE FAPT

SC Contabilitate SRL are ca obiect de lucru Activităţi de contabilitate si audit financiar, consultanţă in domeniul fiscal.

Această societate îşi desfăşoară activitate într-o clădire de birouri şi dispune de un birou cu două încăperi, o baie şi o cameră destinată arhivării documentelor contabile.

Societatea are un număr de 9 angajaţi din care:

- un director economic;

- un contabil-şef;

- un administrator de reţea;

- şase contabili.

Activitatea desfăşurată de societate are la baza anumite principii cu referire la controlul accesului, precum şi la mediul de lucru cu calculatoarele. Acestea permit desfăşurarea activităţii în condiţii de normalitate şi legalitate de către societate, fiind evitate anumite riscuri profesionale (de genul unor angajaţi nepotriviţi, care îi pot provoca firmei pagube şi care îi pot strica reputaţia). Principiile se referă la ceea ce ar trebui să se întâmple sau nu într-o societate, având ca scop principal securitatea informaţiilor deţinute de unitate.

Principiul „trebuie să ştie”

Autorizarea accesului unui subiect la un anumit obiect depinde de nivelul de autorizare al subiectului, precum şi de clasificarea obiectului. Chiar dacă o persoană este autorizată să aibă acces la date secrete, aceasta poate avea acces şi la datele confidenţiale sau la cele neclasificate, dar cu anumite restricţii. Astfel de restricţii sunt date de principiul „trebuie să ştie”. Persoana în cauză poate avea acces la informaţiile respective, doar dacă sunt necesare pentru desfăşurarea atribuţiilor sale de serviciu. Conform acestui principiu, chiar dacă unui angajat îi este permis accesul la un anumit tip de date, acest lucru nu este suficient, fiind necesar să aibă şi dreptul „trebuie să ştie”.

Acest principiu este aplicat în cadrul firmei SC Contabilitate SRL, după cum urmează:

1. Angajaţii care pot avea acces la informaţiile confidenţiale din firmă sunt contabilii. Conform acestui nivel de autorizare, ei pot accesa de asemenea informaţii cu restricţii sau neclasificate. În schimb, fiecare contabil are propriile sale atribuţii.

- De întocmirea statelor de salarii ale personalului din firmă, precum şi de cele pentru firmelor la care societatea ţine evidenţa se ocupă doi dintre contabili. Aceştia au acces numai la documente din această categorie, cum sunt foile de prezenţă, concedii medicale, concedii de odihnă, planificări de concedii ş.a.m.d. De asemenea, tot în atribuţiile acestor angajaţi intră şi întocmirea declaraţiilor lunare, privitoare la sumele datorate către Bugetul de Stat sau către Bugetul Asigurărilor Sociale. În schimb, este limitat accesul celor doi angajaţi la alte informaţii referitoare la aceste societăţi, care nu fac parte din atribuţiile lor. În cazul în care unul dintre angajaţi nu se poate prezenta la locul de muncă, din diverse motive, atribuţiile sale sunt preluate de către contabilul-şef, care, la rândul său, poate desemna un alt angajat care să îi preia sarcinile. Restul angajaţilor pot avea acces la aceste informaţii numai în următoarele situaţii:

- ţin evidenţa societăţilor respective, deci trebuie să înregistreze şi datele referitoare la salarii;

- sunt desemnate în mod expres să înlocuiască angajatul de drept.

Preview document

Aplicarea Principiilor de Bază ale Controlului Accesului și pe Linie de Personal în Cadrul unei Organizații - Pagina 1
Aplicarea Principiilor de Bază ale Controlului Accesului și pe Linie de Personal în Cadrul unei Organizații - Pagina 2
Aplicarea Principiilor de Bază ale Controlului Accesului și pe Linie de Personal în Cadrul unei Organizații - Pagina 3
Aplicarea Principiilor de Bază ale Controlului Accesului și pe Linie de Personal în Cadrul unei Organizații - Pagina 4
Aplicarea Principiilor de Bază ale Controlului Accesului și pe Linie de Personal în Cadrul unei Organizații - Pagina 5
Aplicarea Principiilor de Bază ale Controlului Accesului și pe Linie de Personal în Cadrul unei Organizații - Pagina 6
Aplicarea Principiilor de Bază ale Controlului Accesului și pe Linie de Personal în Cadrul unei Organizații - Pagina 7
Aplicarea Principiilor de Bază ale Controlului Accesului și pe Linie de Personal în Cadrul unei Organizații - Pagina 8
Aplicarea Principiilor de Bază ale Controlului Accesului și pe Linie de Personal în Cadrul unei Organizații - Pagina 9
Aplicarea Principiilor de Bază ale Controlului Accesului și pe Linie de Personal în Cadrul unei Organizații - Pagina 10

Conținut arhivă zip

  • Aplicarea Principiilor de Baza ale Controlului Accesului si pe Linie de Personal in Cadrul unei Organizatii.doc

Alții au mai descărcat și

Rezultatul Exercițiului

Elaborarea acestui proiect are ca scop sustinerea examenului de atestat,prin care se dovedeste nivelul elevat de cunostiinte acumulate în cei 4 ani...

Contabilitatea Subventiior Guvernamentale

Evaluarea este procesul prin care se determina valorile la care structurile situatiilor financiare vor fi recunoscute in bilant si in contul de...

Organizarea activității de decontare și evidență bancară

I.2. Reglementarea contabilitatii bancare Directia contabilitatii generale are urmatoarele obiective : - defineste politica Bancii în domeniul...

Te-ar putea interesa și

Organizarea și Exercitarea Controlului Financiar - Propriu

REZUMAT Lucrarea de faţă se intitulează “Organizarea şi exercitarea controlului financiar propriu în cadrul Agenţiei Judeţene pentru Ocuparea...

Competitivitate economică

Programul operational sectorial „Cresterea competitivitatii economice” (POS CCE) este unul dintre cele sapte programe operationale sectoriale...

Auditul calității - efecte benefice asupra organizațiilor

INTRODUCERE Calitatea este un element deosebit de important în activitatea oricărei întreprinderi ce activează în condiţiile economiei de piaţă....

Untul - Flux Tehnologic

1.0 Principii generale Potrivit normei FAO/OMS, untul este definit ca “un produs gras derivat exclusiv din lapte” care trebuie sa contina minim...

Acțiuni întreprinse pe plan mondial pentru realizarea echilibrului ecologic și al unei dezvoltări durabile

CAPITOLUL I: Ce este stiinta mediului - Probleme - solutii. PRINCIPII ECOLOGICE 1. STRUCTURA ECOSISTEMELOR. Ecologia ca ramura sinbiologica de...

Monografie Raiffeisen - agenția Târgu Ocna

Cap.1 Prezentarea societății bancare. Istoric şi evoluţie 1.1. Istoric Momentul istoric al înfiinţării Raiffeisen Zentralbank Österreich AG În...

Poluarea datorată transporturilor aeriene

Introducere Transportul este o activitate care a apărut odată cu existenţa omului. Limitele fizice ale organismului uman în privinţa distanţelor...

Băncile Comerciale și Rolul lor în Economie

CAPITOLUL I SISTEMUL BANCAR ROMANESC 1.1. Apariţia băncilor şi a sistemului bancar Existǎ diferite pǎreri cu privire la originea bǎncilor. Unii...

Ai nevoie de altceva?