19.01.26. - PRAKTISKAIS DARBS: Uzraudzība + incidenti + audits
Tēma: Fiziskās drošības uzraudzība (CCTV, žurnāli), incidentu pārvaldība un audita grafiks vienotā sistēmā.
Punkti: 60 punkti (ieteikums: 20p + 20p + 20p).
Uzdevums
Izstrādāt vienotu uzņēmuma fiziskās drošības pārvaldības risinājumu, kas ietver:
Uzraudzību (CCTV un žurnālus),
Incidentu pārvaldības kārtību,
Audita grafiku un audita atskaites veidni.
Sasniedzamie rezultāti
Izglītojamais:
Izveido uzraudzības plānu un pamato CCTV/žurnālu nepieciešamību.
Izstrādā incidentu pārvaldības procesu (ziņošana, eskalācija, izmeklēšana, korekcijas).
Sastāda audita grafiku un nosaka, kā tiks pierādīta atbilstība (pierādījumi/atskaites).
Darba saturs (obligātās sadaļas)
1) Uzraudzība: CCTV un žurnāli (20 punkti)
1.1. Uzraudzības mērķis (3–5 teikumi): ko ar uzraudzību aizsargā un kāpēc.
1.2. CCTV plāns (tabula, min. 6 kameras vai novērošanas punkti):
Kamera Nr.
Atrašanās vieta (telpa/zona)
Ko tieši novēro
Pamatojums (kādu risku samazina)
1.3. Žurnālu sistēma (tabula, min. 4 žurnāli):
Žurnāla veids (piem., piekļuves, apmeklētāju, atslēgu/kartes izsniegšanas, incidentu)
Atbildīgais (kas aizpilda/ģenerē)
Glabāšanas vieta (kur glabājas)
Glabāšanas termiņš (pamata līmenī)
Piekļuves tiesības (kuri amati drīkst skatīt)
1.4. 1 piemērs (īss scenārijs): kā CCTV + žurnāli palīdz izmeklēšanā.
2) Incidentu pārvaldība (20 punkti)
2.1. Incidenta definīcija (2–4 teikumi).
2.2. Incidentu veidi (min. 6 piemēri): piemēram, neatļauta piekļuve, tailgating, pazaudēta karte/atslēga, bojāta slēdzene, aizdomīga darbība pie tīkla skapja, CCTV atteice.
2.3. Incidentu rīcības algoritms (numurēti soļi):
Konstatēšana un sākotnējā drošība (riska mazināšana).
Ziņošana un eskalācija (kam ziņo).
Fiksēšana (pierādījumi: CCTV fragments, piekļuves žurnāls, aculiecinieki).
Izmeklēšana (kas analizē).
Korektīvie pasākumi (ko maina).
Noslēgšana un mācības (kā nepieļaut atkārtošanos).
2.4. Incidenta reģistra veidne (tabula) + 1 aizpildīts piemērs.
3) Audita grafiks (20 punkti)
3.1. Audita mērķis (2–4 teikumi): ko audits nodrošina.
3.2. Audita objekti (min. 8 punkti):
CCTV darbspēja/ierakstu pieejamība,
piekļuves tiesību pārskatīšana,
serveru telpas/tīkla skapju fiziska kontrole,
žurnālu aizpildīšanas kvalitāte,
atslēgu/kartu uzskaite,
incidentu reģistra pārskatīšana, u.c.
3.3. Audita grafiks (tabula):
Objekts
Biežums (mēnesī/ceturksnī/gadā)
Atbildīgais
Pierādījumi (ko jāpievieno/kur atrodams)
3.4. Audita atskaites veidne (tabula): datums, zona/objekts, atbilst/neatbilst, atradumi, rīcības termiņš, atbildīgais.
Iesniedzamais
Fails: PRD_Uzraudziba_Incidenti_Audits_vards_uzvards.docx (ieteicamais apjoms 3–5 lpp. + tabulas).
Vērtēšanas kritēriji (kopā 60p)
Uzraudzības sadaļa (CCTV + žurnāli): 20p.
Incidentu pārvaldības sadaļa: 20p.
Audita grafiks + atskaites veidne: 20p.