Диплом: Организация и оценка эффективности работы кадровой службы (на примере ООО "Автомастер")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
52
принципу и включает разделы, отражающие кадровые направления
деятельности организации.
Документы расположены по степени значимости вопросов и видов в
логической последовательности. При объединении в одном деле разных видов
документов по одному вопросу, имеющих одинаковый срок хранения,
используется термин «документы», а в скобках раскрываются наименования
основных видов документов, включенных в статью.
Отметка «ЭПК», поставленная в номенклатуре к конкретным видам
документов, означает, что часть таких документов может иметь научно-
историческое значение и в установленном порядке должна передаваться в
государственные, муниципальные архивы или храниться в организации.
Исчисление срока хранения документов производится с 1 января года,
следующего за годом окончания их делопроизводством. Например, исчисление
срока хранения дел, законченных делопроизводством в 2017 году, начинается с
1 января 2018 года.
Отметка «до минования надобности» означает, что документация имеет
только практическое значение. Срок ее хранения определяется самой
организацией, но не может быть менее 1-го года.
Номенклатура дел ежегодно составляется ответственным за
делопроизводство и архив на основе предложений, подготовленных
структурными подразделениями.
Номенклатура дел уточняется в конце каждого года, пересоставляется,
утверждается и вводится в действие с 1 января следующего года.
Номенклатура дел организации подлежит согласованию с архивным
учреждением один раз в 5 лет. В случае изменения функций, структуры
организации она подлежит пере составлению, согласованию и утверждению
независимо от срока ее согласования. График документооборота по ООО
«АвтоМастер» приведен в приложении 11 исследования.
Номенклатура дел утверждается руководителем предприятия. После
утверждения номенклатуры дел структурные подразделения получают выписки
53
из соответствующих ее разделов для использования в работе.
Каждое дело, включенное в номенклатуру, должно иметь определенный
индекс. Индекс дела в номенклатуре состоит из индекса (номера) отдела,
присвоенного ему в соответствии с утвержденной структурой и порядкового
номера по номенклатуре, например, 05-10, где 05-порядковый номер отдела в
штатном расписании, а 10 - порядковый номер дела в разделе номенклатуры
дел организации.
В номенклатуру дел текущего года при необходимости вносятся
дополнительные дела, для которых должны быть предусмотрены резервные
номера. По окончании делопроизводственного года составляется итоговая
запись о категории и количестве заведенных за истекший год дел в
организации.
Законченные делопроизводством документы в течение всего года
формируются в дела. Формирование дел - это группировка исполненных
документов в дела в соответствии с номенклатурой дел. При формировании дел
необходимо соблюдать следующие правила: помещать в дело только
исполненные, правильно оформленные документы в соответствии с
заготовками дел по номенклатуре; помещать вместе все документы,
относящиеся к разрешению одного вопроса; группировать в дело документы
одного календарного года, за исключением переходящих дел; раздельно
группировать в дела документы постоянного хранения и временных сроков
хранения; помещать в дела машинограммы на общих основаниях. В дело не
должны помещаться документы, подлежащие возврату, лишние экземпляры,
черновики; дело не должно превышать 250 листов. При наличии большего (250)
количества листов дело подразделяется на тома.
21
Документы внутри дела располагаются в хронологической, вопросно-
логической последовательности или их сочетании.
Приказы по основной деятельности формируются отдельно от приказов
21
Основные Правила работы архивов организаций (одобрены решением Коллегии Росархива от 06.02.2002) //
Справочно-Правовая система Консультант Плюс
54
по личному составу. Приказы по личному составу со сроком хранения 75 лет
формируются отдельно от приказов по личному составу со сроком хранения 5
лет (очередные оплачиваемые и учебные отпуска, командировки, взыскания).
Протоколы и документы к ним располагаются в деле в хронологическом
порядке по номерам протоколов.
Документы в личных делах располагаются по мере их поступления.
Лицевые счета по заработной плате работников группируются в дела за
календарный год и располагаются в них по алфавиту фамилий работников.
Проведенный анализ экономической эффективности и
документационного обеспечения деятельности организации позволяет сделать
следующие выводы.
На предприятии ООО «АвтоМастер» ведется активная работа с
персоналом. Изменения в численности происходят больше за счет приема
работников, чем их выбытия.
Молодежь охотно идет работать на предприятие, особенно по такой
специальности, как автослесарь; текучесть кадров среди нее низкая. Это можно
объяснить разными причинами, в основном это достаточно высокая заработная
плата, высокий уровень социальных гарантий, заинтересованность в
сохранении кадрового состава со стороны руководства.
Эффективность системы обучения и развития персонала в ООО
«АвтоМастер» находится на высоком уровне. Особенно большое внимание
уделяется такому факту, как развитие персонала, так как оно является
важнейшим условием успешной деятельности любого предприятия, как
крупного, так и среднего, каковым является ООО «АвтоМастер».
В целом необходимо отметить, что соответствие квалификации
персонала потребностям предприятия положительно сказывается на
результатах его деятельности.
Помимо непосредственного влияния на финансовые результаты
предприятия, высокое профессиональное развитие работников хорошо влияет
на психологический климат трудового коллектива, а также повышает
55
мотивацию работников и их преданность предприятию.
Эффективность развития организации на прямую зависит от
эффективности управленческой структуры, которая основывается на создании
и использовании информации.
В процессе анализа документов ООО «АвтоМастер» была изучена
история создания, рассмотрены основные направления деятельности и
организационная структура организации.
Служба делопроизводства ООО «АвтоМастер» представлена Общим
отделом и Канцелярией.
В условиях традиционного «бумажного» делопроизводства задачи
Канцелярии сводится к выполнению следующих технологических функций:
изготовление и учет бумажных документов, их перемещение по организации и
отправка, контроль работы с документами исполнителей, хранение документов
и связанная с документами справочно-аналитическая работа.
При проведении анализа документационного обеспечения управления
ООО «АвтоМастер» были выявлены существенные недостатки, на основе
которых в заключительной части исследования нами будет сформулирован ряд
предложений по совершенствованию организации документационного
обеспечения управления ООО «АвтоМастер» и функционирования кадровой
службы в целом.
56
Глава 3. Рекомендации по оптимизации системы кадрового
делопроизводства предприятия
3.1 Рекомендации по рационализации работы с конфиденциальными
документами
Целью конфиденциального делопроизводства является и защита
документированных сведений, образующихся в процессе конфиденциальной
деятельности, а также других объектов, так или иначе связанных с
защищаемыми документами.
Конфиденциальные документы должны создаваться только при
действительной необходимости в письменном удостоверении их наличия и
содержания. При этом решение задач конфиденциальной деятельности должно
обеспечиваться минимальным количеством документов при сохранении
полноты необходимых сведений.
В конфиденциальном делопроизводстве угрозы включают различные
негативные действия, направленные не только на сам документ, но и на
черновики и проекты составляемых документов, а также чистые носители,
предназначенные для составления документа или его черновика (проекта).
Нередко различные рабочие записи его разработчиков (составителей,
исполнителей), возникшие в процессе создания документа, включают еще
больший объем конфиденциальных сведений, чем сам документ, и нередко
становятся каналом утечки охраняемой информации. Соответственно, уже с
момента замысла создания того или иного документа, содержащего
конфиденциальные сведения организации, возникает потенциальная угроза
утечки (разглашения) этих сведений, в результате чего должны приниматься
адекватные меры по ее предотвращению.
В качестве источников угроз конфиденциальной документированной
информации могут выступать люди, технические средства обработки и
передачи информации, стихийные бедствия и т.д. Способами
дестабилизирующего воздействия на защищаемую информацию являются
57
нарушение технологии ее обработки и хранения, физическое воздействие на
носитель информации и т. д.
Автоматизация направлена за защиту конфиденциального
делопроизводства, которое шире открытого и по своим задачам, так как задача
открытого делопроизводства состоит в документационном обеспечении
управленческой деятельности.
Проблемы защиты информации стали еще более сложными и значимыми
в связи с переходом жизненного цикла документированной информации на
безбумажную, электронную основу с одновременным применением как
«бумажных» технологий делопроизводства и документооборота, так и
электронных с использованием автоматизированных информационных систем
(АИС).
Для снижения опасности реализации актуальных УБПДн ООО
«АвтоМастер», рекомендуется создать для данной ИСПДн систему защиты
персональных данных, предусмотрев следующие мероприятия:
1. Разработать и принять документацию по вопросам обеспечения
безопасности персональных данных.
2. Для защиты информации от несанкционированного доступа:
- регистрацию действий пользователей и обслуживающего персонала,
контроль несанкционированного доступа и действий пользователей,
обслуживающего персонала и посторонних лиц;
- учет и хранение съемных носителей информации и их обращение,
исключающее хищение, подмену и уничтожение;
- резервирование технических средств, дублирование массивов и
носителей информации;
- использование средств защиты информации, прошедших в
установленном порядке процедуру оценки соответствия;
- использование защищенных каналов связи;
- предотвращение внедрения в ИСПДн вредоносных программ
(программ-вирусов) и программных закладок.
58
3. В подсистеме управления доступом:
- должна осуществляться идентификация и проверка подлинности
пользователя при входе в систему по паролю условно-постоянного действия
длинной не менее шести буквенно-цифровых символов.
4. В подсистеме регистрации и учета:
- должна осуществляться регистрация входа (выхода) пользователя в
систему (из системы) либо регистрация загрузки и инициализации
операционной системы и ее программного останова. Регистрация выхода из
системы или останова не проводится в моменты аппаратурного отключения
информационной системы. В параметрах регистрации указываются дата и
время входа (выхода) пользователя в систему (из системы) или загрузки
(останова) системы, результат попытки входа (успешная или неуспешная),
идентификатор (код или фамилия) пользователя, предъявленный при попытке
доступа;
- должен проводиться учет всех защищаемых носителей информации с
помощью их маркировки и занесение учетных данных в журнал учета с
отметкой об их выдаче (приеме);
5. В подсистеме обеспечения целостности:
- должна быть обеспечена целостность программных средств системы
защиты персональных данных, обрабатываемой информации, а также
неизменность программной среды. При этом целостность программных средств
проверяется при загрузке системы по контрольным суммам компонентов
средств защиты информации, а целостность программной среды
обеспечивается использованием трансляторов с языков высокого уровня и
отсутствием средств модификации объектного кода программ в процессе
обработки и (или) хранения защищаемой информации;
- должна осуществляться физическая охрана информационной системы
(устройств и носителей информации), предусматривающая контроль доступа в
помещения информационной системы посторонних лиц, наличие надежных
препятствий для несанкционированного проникновения в помещения
59
информационной системы и хранилище носителей информации;
- должно проводиться периодическое тестирование функций системы
защиты персональных данных при изменении программной среды и
пользователей информационной системы с помощью тест-программ,
имитирующих попытки несанкционированного доступа;
- должны быть в наличии средства восстановления системы защиты
персональных данных, предусматривающие ведение двух копий программных
компонент средств защиты информации, их периодическое обновление и
контроль работоспособности.
6. В подсистеме обнаружения вторжений:
- обнаружение вторжений должно обеспечиваться путем использования в
составе ИСПДн программных или программно-аппаратных средств (систем)
обнаружения вторжений, использующие сигнатурные методы анализа, а также
методы выявления аномалий.
7. В подсистеме анализа защищенности:
- анализ защищенности должен проводиться путем использования в
составе ИСПДн программных или программно-аппаратных средств (систем)
анализа защищенности (САЗ);
- для ИСПДн САЗ должна быть обеспечена возможность выявления
уязвимостей, связанных с ошибками в конфигурации ПО ИСПДн, которые
могут быть использованы нарушителем для реализации атаки на систему.
При планировании Оператором подключения ИСПДн к сетям
международного информационного обмена, а также с целью разделения на
подсистемы, безопасное межсетевое взаимодействие достигается путем
применения средств межсетевого экранирования (межсетевых экранов). В этом
случае сетевой экран должен обеспечивать обладать следующими
возможностями.
8. В подсистеме межсетевого экранирования:
- фильтрацию на сетевом уровне для каждого сетевого пакета независимо
(решение о фильтрации принимается на основе сетевых адресов отправителя и
60
получателя или на основе других эквивалентных атрибутов);
- идентификацию и аутентификацию администратора межсетевого
экрана при его локальных запросах на доступ по идентификатору (коду) и
паролю условно-постоянного действия;
- регистрацию входа (выхода) администратора межсетевого экрана в
систему (из системы) либо загрузки и инициализации системы и ее
программного останова (регистрация выхода из системы не проводится в
моменты аппаратурного отключения межсетевого экрана);
- контроль целостности своей программной и информационной части;
- фильтрацию пакетов служебных протоколов, служащих для
диагностики и управления работой сетевых устройств;
- восстановление свойств межсетевого экрана после сбоев и отказов
оборудования;
- регламентное тестирование реализации правил фильтрации, процесса
идентификации и аутентификации администратора межсетевого экрана,
процесса регистрации действий администратора межсетевого экрана, процесса
контроля за целостностью программной и информационной части, процедуры
восстановления.
Обеспечение безопасности ПДн при их обработке в ИСПДн должно
осуществлятся путем реализации для ИСПДн следующих функций (задач) в
рамках СЗПДн:
- управление доступом;
- регистрация и учет;
- обеспечение целостности;
- контроль отсутствия недекларированных возможностей;
- антивирусная защита;
- обеспечение безопасного межсетевого взаимодействия ИСПДн;
- анализ защищенности;
- обнаружение вторжений.
Для защиты информации ООО «АвтоМастер» предлагается использовать
61
СЗИ от НСД «Аура 1.2.4» и локальные политики безопасности.
Система защиты информации от несанкционированного доступа «Аура
1.2.4» предназначена для защиты информации от НСД в процессе ее обработки
и хранения на компьютерах под управлением ОС Microsoft Windows.
Применение СЗИ НСД позволит предотвратить утечку информации, а также
самый широкий спектр преднамеренных и непреднамеренных деструктивных
воздействий на информацию, осуществляемых посредством НСД, за счет
дополнения и усиления встроенных механизмов безопасности ОС.
Для обеспечения гарантированной защищенности информации от
несанкционированного доступа СЗИ НСД решает следующие задачи:
- интеграция с подсистемой аутентификации ОС;
- централизованное управление модулями системы защиты;
- гарантированное уничтожение информации;
- идентификация и аутентификация пользователей;
- контроль доступа к устройствам (жестким дискам, съемным носителям,
портам ввода/вывода);
- блокировка консоли рабочей станции; контроль целостности
компонентов СЗИ НСД; контроль целостности файлов и каталогов
пользователя;
- регистрация и учёт действий пользователя;
- регистрация и учёт событий, связанных с управлением доступом и
средствами защиты в системных журналах ОС;
- управление печатью, автоматическая маркировка и учёт отпечатанных
материалов;
- создание виртуальных логических дисков;
Решение каждой задачи осуществляется или отдельным модулем СЗИ
НСД или комбинацией взаимосвязанных подсистем.
Применение системы защиты информации от несанкционированного
доступа Аура 1.2.4, обеспечит ООО «АвтоМастер»:
Разграничение доступа.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран