Управление корпоративной безопасностью
Понятие корпоративной безопасности и ее значение
Согласно с правилами КБ, руководство корпорации может самостоятельно выбирать форму своей деятельности и ее характер, которые приведут к наиболее эффективному результату и устойчивому развитию.
К объектам корпоративной безопасности относятся:
- Непосредственно деятельность корпорации в направлении снабжения, производства, коммерческая деятельность, управление;
- Недвижимые активы корпорации (имущество), а также ресурсы;
- Трудовой коллектив.
К субъектам можно причислить персонал, отдел, службу, организацию, которые непосредственно задействованы в процессе обеспечения корпоративной безопасности. Данные субъекты условно можно разделить на две подгруппы:
- Структуры, которые занимаются безопасностью компании;
- Внешние учреждения и организации.
Все манипуляции относительно корпоративной безопасности подчинены единой цели – охрана корпорации от угроз любого типа. Угрозы тоже имеют свою классификацию. Чаще всего они делятся на внутренние и внешние.
На формирование внешних угроз оказывают влияние условия внешней среды (природные и техногенные катастрофы, кризисы в политической и экономической сферах, недобросовестная конкуренция).
Внутренняя угроза возникает при несоблюдении баланса в лоббировании интересов всех лиц, задействованных в корпоративных отношениях. А также в случае отсутствии эффективного КУ и усталого и стабильного развития корпоративного образования.
Эффективно реализовывать меры, касаемо КБ, можно только в случае наличия четкого контроля и безупречной системы управления. Ниже система КБ представлена детальнее.
Не нашли что искали?
Просто напиши и мы поможем
Система КБ
Система КБ представляет собой совокупность специально организованных органов, мероприятий, методов, средств, благодаря которым и происходит охрана корпоративной структуры от негативного влияния внешних и внутренних факторов. Это органичное образование взаимосвязанных элементов, которые призваны обеспечивать безопасность корпорации для реализации намеченных целей.
Элементы устройства корпоративной безопасности:
- Защищенность в сфере кадровой политики;
- Защита информации;
- Защищенность в сфере экономических отношений;
- Личная безопасность;
- Техническая и инженерно-техническая защищенность;
- Защищенность в сфере ИТ – технологий.
Очень важна кадровая безопасность. К ней относится неразглашение коммерческой тайны, ликвидация промышленного шпионажа и трудовой некомпетентности.
Защита информационной базы корпорации – это недопущение нарушений, сбоев и утечки информационного потока.
Безопасность в сфере экономических отношений подразумевает охрану от мошенников и враждебного поглощения, снижение экономических рисков или грамотное управление ими, снижение и ликвидация этих рисков, бизнес-разведка.
Физическая, юридическая и психологическая защита представителя коллектива является проявлением личной безопасности.
Физическая защищенность и организационная защищенность корпоративного образования относится к полномочиям инженерно-технической безопасности, а технологии корпорации от риска утечки контролирует техническая защита.
И последняя, ИТ – безопасность призвана защищать информацию через использования соответствующих технологий.
Принципы организации безопасности в корпорации отображены на рисунке 1.
Рисунок 1. Принципы организации КБ.
Комплексность объясняется тем, что корпоративной безопасностью охватываются все уровни функционирования корпорации.
Принцип своевременности подразумевает ликвидацию возникающих угроз и их последствий на любом уровне корпоративных отношений. Функционирование системы корпоративной безопасности должно быть постоянным и бесперебойным.
Сложно разобраться самому?
Попробуй обратиться за помощью к преподавателям
Основой КБ является беспрекословное соблюдение законодательных норм, принципов и требований.
Все действия, направленные на реализацию принципов корпоративной безопасности, должны проводиться последовательно и согласно с планом. Полученный в итоге результат должен оправдывать ожидания.
Принцип взаимодействия направлен на координацию всех должностных лиц и структурных подразделений, которые задействованы в организации процесса безопасности.
Последний принцип – компетентности – подразумевает, что практическим внедрением принципов корпоративной безопасности должно доверяться исключительно профессионалы в этом деле, и вообще КБ должна быть первоочередной задачей всего процесса управления.
Управление (менеджмент) в КБ
Управление корпоративной безопасностью – это деятельность на основе определенной стратегии, которая позволяет успешно реализовывать процесс корпоративной безопасности.
Создание системы КБ происходит в несколько этапов. На рисунке 2 изображен условный алгоритм системы КБ.
Рисунок 2. Этапы создания системы корпоративной безопасности.
В управление корпоративной безопасность привлекаются абсолютно все сотрудники корпорации. Цель такого управления – получение эффекта синергии от гарантированной безопасности всех составляющих элементов корпоративной структуры.
Для осуществления успешного управления необходимо разработать стратегию и политику.
Стратегия корпоративной безопасности – это комплекс важных управленческих мероприятий, которые проводятся с целью предотвращения внутренних и внешних угроз.
Политика корпоративной безопасности – это комплекс мероприятий в области корпоративной безопасности, которые создают почву для достижения поставленных целей.
В основном в стратегии обозначается базовое направление развития корпоративной безопасности, то политика КБ обеспечивает его успешную реализацию.
Не нашли нужную информацию?
Закажите подходящий материал на нашем сервисе. Разместите задание – система его автоматически разошлет в течение 59 секунд. Выберите подходящего эксперта, и он избавит вас от хлопот с учёбой.
Гарантия низких цен
Все работы выполняются без посредников, поэтому цены вас приятно удивят.
Доработки и консультации включены в стоимость
В рамках задания они бесплатны и выполняются в оговоренные сроки.
Вернем деньги за невыполненное задание
Если эксперт не справился – гарантируем 100% возврат средств.
Тех.поддержка 7 дней в неделю
Наши менеджеры работают в выходные и праздники, чтобы оперативно отвечать на ваши вопросы.
Тысячи проверенных экспертов
Мы отбираем только надёжных исполнителей – профессионалов в своей области. Все они имеют высшее образование с оценками в дипломе «хорошо» и «отлично».
Гарантия возврата денег
Эксперт получил деньги, а работу не выполнил?
Только не у нас!
Деньги хранятся на вашем балансе во время работы над заданием и гарантийного срока
Гарантия возврата денег
В случае, если что-то пойдет не так, мы гарантируем возврат полной уплаченой суммы
Отзывы студентов о нашей работе
«Всё сдал!» — безопасный онлайн-сервис с проверенными экспертами
Используя «Всё сдал!», вы принимаете пользовательское соглашение
и политику обработки персональных данных
Сайт работает по московскому времени:
Принимаем к оплате
Служба безопасности и ее роль в обеспечении комплексной защиты предприятия
Олег ПАНИН, независимый эксперт
Источник: БДИ
Понятие безопасности многогранно. В условиях конкурентной борьбы и криминализации рынка наряду с традиционными задачами охраны объектов у службы безопасности (СБ) появились новые задачи детективного характера, в том числе противодействие экономическому шпионажу, выявление ненадежных деловых партнеров и многое другое. В статье в структурированной форме представлены задачи и функции СБ, дано представление о методах и средствах ее деятельности, описаны виды организации подразделений охраны, нормативно-правовые аспекты охранной деятельности.
Виды охраны. Правовые основы охранной деятельности
Система защиты представляет собой совокупность сил и средств для обеспечения требуемого уровня безопасности объекта. В ней можно выделить следующие структурные компоненты (рис. 1):
• комплекс организационных мероприятий;
• инженерно-технические средства защиты;
• действия сотрудников СБ.
Рис. 1. Обобщенная структура системы защиты
Организационная поддержка функционирования системы защиты включает в себя комплекс мер по управлению службой безопасности, а также регламентирующие эти меры организационно-распорядительные документы. Инженерно-технические средства защиты предназначены для выполнения следующих задач:
• обеспечение санкционированного доступа;
• обнаружение проникновения нарушителя на объект;
• создание препятствий нарушителю при движении к цели акции;
• контроль проноса запрещенных предметов и т.п.
Задача обеспечения безопасности объекта возлагается на специально создаваемое структурное подразделение – СБ. Формы организации этой структурной единицы могут быть разными в зависимости от формы собственности объекта, его важности, количества сотрудников, а также прочих факторов. Охрана объекта может осуществляться:
• войсковой охраной (подразделением внутренних войск МВД России);
• отрядом ведомственной охраны;
• подразделением вневедомственной охраны МВД России, а также военизированным или сторожевым подразделением при органах внутренних дел;
• частным охранным предприятием.
Рассмотрим правовую базу каждого из видов охраны (табл. 1).
Таблица 1. Правовая база охранной деятельности
- Закон «О безопасности» от 5 марта 1992 года № 2446-1.
- Закон «О внутренних войсках МВД РФ» от 6 февраля 1997 года № 27-ФЗ.
- Закон «О ведомственной охране» от 14 апреля 1999 года № 77-ФЗ.
- Постановление Правительства РФ «Об организации ведомственной охраны» от 12 июля 2000 года № 514.
- Закон «О частной детективной и охранной деятельности в Российской Федерации» от 11 марта 1992 года № 2487-1.
- Постановление Правительства РФ «Вопросы частной детективной и охранной деятельности» от 14 августа 1992 года № 587.
- «Положение о вневедомственной охране при органах внутренних дел Российской Федерации» от 14 августа 1992 года № 589.
- Закон «Об информации, информатизации и защите информации» от 20 февраля 1995 года № 24-ФЗ.
- Закон «Об оружии» от 13 декабря 1996 года № 150-ФЗ.
- «Положение о ведомственной охране Министерства (ведомства)».
Внутренние войска
Охрана важных государственных объектов осуществляется внутренними войсками МВД России. Федеральный закон «О внутренних войсках МВД РФ» от 6 февраля 1997 года № 27-ФЗ определяет правовые основы деятельности частей и подразделений внутренних войск по охране таких объектов. Порядок выполнения военнослужащими внутренних войск служебно-боевых задач, организации и несения караульной службы определен в «Уставе гарнизонной и караульной службы Вооруженных Сил Российской Федерации».
Ведомственная охрана
Организационно-правовые основы создания и деятельности ведомственной охраны определяет Федеральный закон «О ведомственной охране» от 14 апреля 1999 года № 77-ФЗ. В нем определены основные требования к работникам ведомственной охраны, их права и обязанности, порядок применения физической силы, специальных средств и огнестрельного оружия.
Ведомственная охрана осуществляет защиту охраняемых объектов, являющихся государственной собственностью. Защита объектов иных форм собственности осуществляется в соответствии с заключенными договорами. На основании указанного закона федеральные органы исполнительной власти, министерства и ведомства, имеющие право на создание ведомственной охраны, разрабатывают «Положения о ведомственной охране» подведомственных им объектов. Перечень федеральных органов исполнительной власти, имеющих право создавать ведомственную охрану, определен Постановлением Правительства РФ от 12 июля 2000 года «Об организации ведомственной охраны».
Основными задачами ведомственной охраны являются:
• защита охраняемых объектов от противоправных посягательств;
• обеспечение на охраняемых объектах пропускного и внутриобъектового режимов;
• предупреждение и пресечение преступлений и административных правонарушений на охраняемых объектах.
Структура и полномочия органов ведомственной охраны, нормы численности работников, а также порядок организации их деятельности определяются «Положением о ведомственной охране».
Вневедомственная охрана
В соответствии с «Положением о вневедомственной охране при органах внутренних дел РФ» (Постановление Правительства РФ от 14 августа 1992 года) при органах внутренних дел создаются подразделения вневедомственной охраны. Основными задачами вневедомственной охраны являются:
• охрана имущества собственников на договорной основе;
• участие в инспектировании ведомственной охраны предприятий, учреждений и организаций;
• организация и проведение испытаний средств охранной сигнализации, выдача сертификатов;
• технический надзор за выполнением проектных и монтажных работ по оборудованию объектов средствами охранной сигнализации.
Кроме того, при органах внутренних дел существуют военизированные и сторожевые подразделения, осуществляющие на договорной основе охрану объектов всех форм собственности независимо от ведомственной принадлежности. До принятия закона о вневедомственной охране на них распространяется действие Федерального закона «О ведомственной охране».
Частные охранные предприятия
В соответствии с Федеральным законом «О частной детективной и охранной деятельности в Российской Федерации» от 11 марта 1992 года № 2487-1 частным охранным предприятиям разрешается оказывать услуги в виде вооруженной охраны имущества собственников. Частная детективная и охранная деятельность осуществляется для сыска и охраны. В целях охраны разрешается предоставление следующих видов услуг:
• защита жизни и здоровья граждан;
• охрана имущества собственников, в том числе при его транспортировке:
• проектирование, монтаж и эксплуатационное обслуживание средств охранно-пожарной сигнализации;
• консультирование и подготовка рекомендаций клиентам по вопросам правомерной защиты от противоправных посягательств;
• обеспечение порядка в местах проведения массовых мероприятий.
Охранная деятельность таких предприятий не распространяется на объекты, подлежащие государственной охране, перечень которых утверждается Правительством Российской Федерации (приложение 1 к Постановлению Правительства «Вопросы частной детективной и охранной деятельности» от 14 августа 1992 года с последующими изменениями).
Широко применяется и смешанный вид охраны, например объект может охраняться ведомственной охраной и внутренними войсками, внутренними войсками и собственной службой безопасности.
Дальнейшее описание ведется применительно к СБ, которая может быть организована на базе ведомственной охраны, частного охранного предприятия а также вневедомственной охраны.
Служба безопасности: задачи и функции
В соответствии с законом РФ «О безопасности» от 5 марта 1992 года: «Безопасность – это состояние защищенности жизненно важных интересов личности, общества и государства от угроз внутреннего и внешнего характера». Угроза безопасности – потенциальная возможность действия, способного причинить ущерб интересам объекта. СБ является структурным подразделением предприятия, предназначенным для обеспечения защиты предприятия от прогнозируемых угроз.
Рассматривая безопасность как комплексное понятие, можно выделить следующие его составляющие:
• безопасность внешней деятельности;
Задачи СБ по обеспечению безопасности показаны на рис. 2. В свою очередь, выполнение каждой задачи обеспечивается следующими функциями.
Рис. 2. Задачи СБ по обеспечению безопасности
Составляющие
Задачи СБ
по обеспечению безопасности
и сотрудников предприятия
Функциями СБ по обеспечению физической безопасности являются:
• обнаружение проникновения нарушителя на охраняемую территорию;
• охрана имущества предприятия;
• защита персонала предприятия от преступных посягательств;
• обеспечение пропускного режима, разграничение доступа на объект;
• организация инженерно-технической защиты охраняемых зданий, помещений.
Безопасность внешней деятельности обеспечивается комплексом мер по выявлению и локализации угроз, затрагивающих коммерческие интересы предприятия.
В том числе, сюда входит:
• изучение криминальных аспектов рынка;
• противодействие экономическому шпионажу;
• выявление ненадежных деловых партнеров, сбор информации о лицах, заключающих контракты с предприятием;
• борьба с недобросовестной конкуренцией;
• выявление фактов незаконного использования товарных знаков и т.п.
Мероприятия по обеспечению информационной безопасности направлены на предотвращение утечки конфиденциальной информации с охраняемого объекта и включают в себя:
• организацию конфиденциального делопроизводства;
• ограничение круга лиц, работающих с конфиденциальными документами;
• организацию ведения конфиденциальных переговоров;
• расследование обстоятельств разглашения сведений, составляющих коммерческую тайну и т.д.;
• мероприятия по противодействию техническим способам несанкционированного съема информации;
• мероприятия по защите информации, циркулирующей в компьютерах, вычислительных сетях.
Психологическая безопасность достигается комплексом мер по выявлению неблагонадежных сотрудников предприятия, в том числе:
• выявление неблагонадежных сотрудников и их групп путем проведения оперативно-розыскных мероприятий (в рамках полномочий СБ);
• выявление неблагонадежных сотрудников и их групп путем психологического тестирования;
• профилактические мероприятия по формированию правосознательного поведения сотрудников.
Служба безопасности: структура, методы и средства деятельности
Структура и состав СБ определяются реальными потребностями предприятия и зависят от многих факторов: важности (потенциальной опасности) объекта, формы собственности, рода деятельности, количества сотрудников, места расположения и т.п. Типовая структура СБ приведена в табл. 2.
Таблица 2. Типовая структура СБ
2. Группа сопровождения
3. Тревожная группа
4. Группа инженерно-технической защиты
5. Группа режима
и мат. ценностей
2. Контрразведывательная группа
Отдел физической охраны и режима
Охрана и режим – традиционные виды охранной деятельности. Основная задача отдела – обнаружение несанкционированного доступа на территорию объекта, а также осуществление контрольно-пропускного режима. Основными методами деятельности являются:
• патрулирование (периодический обход территории);
• выставление постов (пост – это участок местности, порученный часовому для охраны и обороны);
• контрольно-пропускные функции (операторы КПП);
• сопровождение (охрана физических лиц).
К техническим средствам относятся все приспособления, повышающие эффективность охранной деятельности, в том числе:
• технические средства охраны (датчики охранной сигнализации, периметровые системы охраны, средства теленаблюдения, средства тревожно-вызывной сигнализации и т.д.);
• средства управления доступом (турникеты, кодонаборные устройства, тамбур-шлюзы, металлодетекторы и т.п.);
• инженерные средства защиты (периметровые заграждения, физические барьеры, решетки, строительные конструкции зданий, сооружений и т.п.);
• оружие, средства индивидуальной защиты и т.д.
Отдел безопасности внешней деятельности
Задача отдела – сбор и анализ разведывательной информации. К методам деятельности относятся:
• замаскированный опрос сотрудников;
• негласное наведение справок;
• скрытое наблюдение и т.д.
К техническими средствам сбора информации относятся:
• средства негласного съема информации;
• средства скрытого видеонаблюдения;
• средства компьютерного шпионажа и т.п.
Наличие этого отдела в структуре СБ зависит, прежде всего, от степени вовлеченности предприятия в конкурентную борьбу, прогнозирования угроз его экономической безопасности.
Отдел защиты информации
Задача отдела – предотвращение утечки конфиденциальной информации с охраняемого объекта. Все меры по защите информации можно разделить на две группы:
Организационно защита охраняемых сведений обеспечивается комплексом мероприятий по работе с бумажными носителями информации и персоналом, в том числе:
• ведением конфиденциального делопроизводства;
• ограничением круга доступа лиц, допущенных к работе с документами;
• установлением определенного порядка ведения телефонных переговоров, применения радио- и телеграфной связи на предприятии;
• воспитательно-профилактической работой с сотрудниками предприятия;
• совершенствованием внутриобъектового и пропускного режима.
К техническим мероприятиям по предотвращению утечки информации можно отнести:
• периодические испытания выделенных помещений на наличие средств негласного съема информации;
• реализацию набора механизмов по защите компьютерной информации от несанкционированного доступа.
Отдел психологической безопасности
Задача отдела – выявление неблагонадежных сотрудников. К основным методам работы относятся:
• профилактическая работа с персоналом (вывешивание стендов, бюллетеней, разъяснительная работа);
• личная беседа с сотрудником, опрос;
В качестве материально-технического обеспечения технологий оценки персонала применяется аппаратура для психофизиологических исследований с использованием полиграфа.
Нормативное обеспечение деятельности
Все нормативные документы по охране объектов можно разделить на три вида:
• документы федерального уровня;
• документы ведомственного уровня;
• документы локального уровня.
Во-первых, это федеральные нормативно-правовые акты (законы, постановления Правительства), являющиеся правовой базой создания СБ (см. табл. 1).
Во-вторых, существуют документы ведомственного уровня, такие как упомянутое выше «Положение о ведомственной охране Министерства». Они регулируют вопросы организации охранной деятельности в отрасли.
В-третьих, в качестве «бумажного обеспечения» деятельности СБ на объекте должен быть разработан комплект организационно-распорядительных документов локального уровня (табл. 3). Их состав и содержание не регламентированы, а определяются исходя из практических потребностей.
Таблица 3. Комплект организационно-распорядительных документов локального уровня, регламентирующих деятельность СБ
№ | Название | Содержание |
1 | Положение о СБ предприятия (Устав СБ) | См. в тексте |
2 | Комплект положений о подразделениях СБ | Определяет задачи и функции подразделения, его место в составе СБ, внутреннюю организацию. На основе положения составляется штатное расписание подразделения |
3 | Комплект должностных инструкций персонала СБ | Определяет права и обязанности персонала СБ, а также вопросы его ответственности |
4 | Инструкция по организации охраны предприятия | Определяет предметы защиты, способы охраны (посты, рубежи защиты, порядок патрулирования территории) и т.д. |
5 | Инструкция по защите информации | Определяет основные организационно-технические мероприятия по защите информации на объекте |
6 | Инструкция об организации пропускного режима | Регламентирует порядок пропуска сотрудников и транспортных средств через КПП, виды пропусков, порядок их оформления и хранения |
7 | Инструкция об организации внутриобъектового режима | Определяет правила внутреннего трудового распорядка, техники безопасности и противопожарной безопасности на территории объекта |
8 | Инструкция по организации эксплуатации технических средств и систем охраны | Регламентирует порядок проведения техобслуживания и ремонта технических средств, ведения учетной документации, вопросы хранения, консервации и списания |
9 | Инструкция о действиях в нештатных ситуациях | Определяет порядок действий персонала СБ при нападении нарушителей, а также в других чрезвычайных ситуациях (пожар, авария, стихийные бедствия и пр.) |
Основным нормативным документом, регулирующим деятельность СБ, является Положение о службе безопасности (Устав). В нем должны быть отражены следующие вопросы:
• нормативно-правовое обеспечение деятельности СБ;
• задачи и функции;
• кадровые ресурсы, сотрудники СБ, их права и обязанности;
• взаимодействие с правоохранительными органами;
• порядок применения физической силы, огнестрельного оружия, специальных средств;
• контроль деятельности СБ.
В заключение коснемся вопросов контроля за обеспечением безопасности на объекте. Контроль – одна из функций управления, необходимая для оценки качества работы. Применительно к СБ качество работы оценивается числом отраженных угроз к общему числу реализованных угроз за определенный интервал времени. Конкретно это выражается через:
• число пресеченных попыток проникновения на охраняемую территорию;
• число пресеченных попыток нарушений пропускного режима;
• число пресеченных попыток хищения конфиденциальной информации,
• число своевременно выявленных и локализованных угроз безопасности внешней деятельности предприятия.
Отметим, что в полном объеме описанная структура СБ реализуется, как правило, на крупных или ведущих активную коммерческую деятельность объектах. На средних и малых объектах она корректируется с учетом реальных потребностей предприятия.
Обеспечение безопасности организации
В общественном сознании все еще очень сильны стереотипы восприятия понятия «обеспечение безопасности» как чего-то, связанного с государственными интересами, осуществляемыми специальными государственными органами. Между тем законодательство под безопасностью понимает «состояние защищенности жизненно важных интересов личности, общества и государства от внутренних и внешних угроз» (закон от 05.03.1992 г. № 2446-1 «О безопасности»). Таким образом, на первое место законодатель ставит интересы личности. Одним из таких интересов является предпринимательская деятельность, осуществляемая индивидуально или путем совместного участия в создании юридического лица. В настоящей статье мы попытаемся дать несколько советов по обеспечению безопасности фирмы.
Основной целью обеспечения безопасности организации является ограждение ее собственности и работников от внутренних и внешних угроз, выявление и, по возможности, устранение причин их возникновения.
Каких угроз стоит бояться?
К сожалению, обеспечение безопасности организации достаточно часто недооценивается ее участниками (акционерами) и руководителем организации. Нередко это приводит к очень серьезным последствиям, начиная с краж имущества и заканчивая захватами юридического лица целиком. Тогда как ряд достаточно простых, но проводимых в комплексе мероприятий может серьезно снизить данные риски. Прежде чем определять список этих мероприятий, необходимо оценить реальные угрозы. Их принято разделять на два вида:
- Внешние угрозы. К ним относятся:
- деятельность недобросовестных конкурентов, направленная на подрыв деловой репутации организации, хищения принадлежащих ей ноу-хау, коммерческой тайны;
- действия рейдерских компаний или отдельных лиц, направленные на перехват управления организации или на захват ее имущества;
- гринмейл (greenmail, производное от green – «деньги» и blackmail – «шантаж»), то есть корпоративный шантаж в отношении организации;
- действия физических лиц из личной неприязни к юридическому лицу, его руководителям или сотрудникам, направленные на причинение ущерба материальным ценностям общества или его деловой репутации;
- неправомерные действия работников государственных силовых органов и т.д.
- К внутренним угрозам относятся:
- нарушения работниками трудовой дисциплины;
- правонарушения работников, направленные на причинение материального ущерба организации или подрыв ее деловой репутации;
- «некачественный» подбор персонала и др.
Что стоит защищать?
Принято считать, что обеспечение безопасности организации направлено на защиту двух основных интересов общества. Первый – сохранение и приумножение его имущества, второй – обеспечение и защита деловой репутации. Если с первым интересом все ясно, то второй часто вызывает вопросы. Прежде всего – в виду сложности определения правовой природы самого явления и выбора способов защиты.
Под деловой репутацией принято понимать качественную оценку участниками гражданского оборота деятельности организации, а также действий ее реальных владельцев, аффилированных лиц, дочерних и зависимых организаций (см., например, письмо ЦБ РФ от 30.06.2005 г. № 92-Т «Об организации управления правовым риском и риском потери деловой репутации в кредитных организациях и банковских группах»). Она может быть оценена, а ущерб, ей нанесенный, измерен в денежном эквиваленте. Поэтому можно считать, что практически все действия, направленные на обеспечение безопасности организации, защищают ее имущественные интересы. В том числе и такие, на первый взгляд далекие от имущественной оценки, как контроль над подбором персонала или организация в СМИ публикаций с позитивными оценками деятельности организации или ее руководителей.
Как построить систему безопасности?
Система безопасности организации строится на целом ряде принципов. Они отражают основные требования к формированию стратегии и тактики действий по защите жизненно важных интересов организации. Основными принципами являются:
- своевременность и непрерывность. Предсказать покушения на интересы общества практически невозможно, поэтому при построении системы защиты необходимо действовать на опережение и не снижать уровень готовности к отражению внешних и внутренних угроз;
- комплексность. Защита должна строиться, исходя из готовности отражать посягательства одновременно по нескольким направлениям;
- активность. Система безопасности не может базироваться только на мерах пассивной защиты, но и должна исходить из готовности противодействия посягательствам всеми возможными способами, включая нестандартные меры защиты;
- законность. Система безопасности организации должна быть четко разработанной и действовать на основе и в рамках правил, разрешенных действующим законодательством;
- централизация управления. Высокотехничная и эффективная система обеспечения безопасности требует управления, основанного на четкой координации действий всех входящих в нее элементов. Такая координация предполагает наличие единого управленческого центра;
- взаимодействие и координация. Безопасность в функционировании организации достигается через четкое взаимодействие подразделений, непосредственно занимающихся обеспечением безопасности, и остальными подразделениями организации.
Фиксация норм в локальных актах
Высокий уровень взаимодействия между подразделениями возможен лишь при наличии общего регламента их действий, четко закрепленного в системе локальных нормативных актов организации. Основными документами, входящими в эту систему, являются:
- Положение о системе безопасности (концепция собственной безопасности);
- Положение о контрольно-пропускном режиме;
- Положение о коммерческой тайне;
- Положение о проведении служебных расследований.
Кроме того, отдельные положения, регламентирующие действия по обеспечению безопасности, содержатся практически во всех локальных нормативных актах организации, в частности, правилах внутреннего трудового распорядка, положениях о структурных подразделениях и многих других.
Основные направления работы
Можно выделить следующие направления деятельности по обеспечению безопасности организации:
- работа с контрагентами. В данную область входит проверка будущих контрагентов, в зависимости от глубины планируемого сотрудничества устанавливаются: финансовое и имущественное состояние контрагента, наличие у лица, которое будет заключать сделку, прав на ее совершение, наличие и действительность лицензии (если его деятельность лицензируемая), отсутствие в отношении приобретаемого имущества спора или прав на него третьих лиц, определение аффилированных с контрагентом лиц, определение «истинных» владельцев бизнеса. Сюда же относятся поиски скрывающихся должников, осуществление комплекса мероприятий по взысканию просроченных долгов, реализация мер по розыску похищенного имущества;
- работа с правоохранительными органами по вопросам расследования преступлений и правонарушений, причинивших ущерб организации;
- информационно-аналитическое обеспечение (отслеживание материалов в прессе, содержащих упоминания об организации);
- информационно-пропагандистское обеспечение (создание в общественном сознании положительного имиджа организации);
- информационная защита (создание в организации системы защиты коммерческой тайны и обеспечение ее функционирования, в том числе через работу с персоналом, создание максимально защищенных от взлома компьютерных сетей, соблюдение режима работы с данной категорией информации (ст. 10, 11 закона от 29.07.2004 г. № 98-ФЗ «О коммерческой тайне»);
- правовая и психологическая работа с сотрудниками, нарушающими дисциплину труда и правила внутреннего распорядка организации. При этом под правовой работой понимается проведение служебных расследований, подготовка и составление всех необходимых документов для привлечения сотрудников к дисциплинарной ответственности;
- охрана объектов, принадлежащих организации, в том числе от проникновения третьих лиц;
- обеспечение личной безопасности руководителя и первых лиц организации, охрана жизни и здоровья работников.
Кроме вышеперечисленных, в условиях российской действительности можно выделить также такое специфическое направление, как установление контакта с представителями муниципальной власти по месту расположения организации и представителями органов федеральной власти. В свете сложившейся в нашей стране практики данный вид превентивных мер по обеспечению безопасности может сыграть очень важную роль. Возможность прямого контакта с представителями властных и правоохранительных органов зачастую оказывается решающим фактором во многих ситуациях и просто необходима в случае попытки корпоративного захвата организации.
Кто должен отвечать за безопасность организации?
Исходя из приоритетности этих направлений, для организации строится и система внутренних органов, которая решает определенные задачи и отвечает на вызовы окружающей среды. В крупных организациях обычно создаются следующие структурные подразделения:
- Подразделение охраны. Оно осуществляет непосредственные мероприятия по защите имущества и физической защите сотрудников организации;
- Оперативное подразделение. Занимается проведением служебных расследований, а также оперативно-розыскными мероприятиями. При этом необходимо помнить, что любые действия по сбору информации о физических или юридических лицах должны производиться в соответствии с действующим законодательством;
- Подразделение технической поддержки. Данный отдел занимается работой с высокотехнологическими приборами, без которых в настоящее время невозможно представить ни одну систему безопасности. Прежде всего речь идет о системах сигнализации и видеонаблюдения;
- Аналитический отдел. Данное подразделение, как правило, самое небольшое по численности, но выполняющее наиболее значимые функции в системе безопасности, такие, как разработка основных мероприятий по защите имущества, охрана коммерческой тайны общества и координация работы остальных подразделений системы безопасности.
В некоторых случаях под контроль служб безопасности передают и отдел по связям с общественностью. Это особо актуально при проведении агрессивной брэндинговой политики, направленной на завоевание новых рынков сбыта. Во время подобных мероприятий организация становится особо уязвимой для так называемого «черного пиара» и, соответственно, должна максимально быстро реагировать на любые его проявления всеми доступными для нее средствами.
Делать самим или привлечь специалистов?
Практически все организации строят систему защиты на условиях объединения внутренних и внешних ресурсов. Данная политика, безусловно, оправдана. Привлечение сторонних организаций, специализирующихся на подобной деятельности, позволяет получить максимальный результат с минимальными затратами по сравнению с созданием системы безопасности с нуля.
Наиболее часто по договору (аутсорсинг) специализированным агентствам передаются функции общей охраны объектов и физической защиты первых лиц организации. При этом необходимо учитывать, что в соответствии с законом от 11.03.1992 г. № 2487-1 «О частной детективной и охранной деятельности в Российской Федерации» данный вид предпринимательской деятельности является лицензируемым. Соответственно, прежде чем заключить договор с ЧОПом, следует проверить наличие у него необходимой документации. Также часто внешним профессионалам передается создание и поддержание работоспособности системы технических средств охраны и наблюдения. Разумным можно счесть привлечение со стороны высококлассных специалистов в области юриспруденции для разработки методов и мер корпоративной защиты организации.
А вот полная передача аналитических функций сторонней организации не только не рациональна, она может оказаться просто опасной. Слишком много нитей контроля оказывается в руках, не подконтрольных руководству организации. Соответственно, чтобы решиться на такую передачу, необходимо быть уверенным не только в высоком уровне профессионализма специалистов, но и в высокой степени их лояльности.
Создание единой системы безопасности – довольно сложный процесс, требующий серьезных финансовых вложений. Подобные вложения достаточно часто не представляются руководителям организации оправданными. К сожалению, нередко они меняют свою точку зрения только после того, как понесут серьезные убытки.
Автор – корпоративный консультант адвокатской компании «Адвокат Калинин В.М.»
Вам надо по-другому работать с наличкой. Кого прижмут налоговики и банки? Забирайте запись, пожалуй, лучшего вебинара «Клерка»: «Как теперь будут контролировать наличку. 115-ФЗ в 2022 году ».
Только до завтра можно забрать запись со скидкой 20%. Программу вебинара смотрите здесь
Цели и задачи корпоративной политики безопасности
Внедрение корпоративной политики безопасности — это очевидный шаг для компаний, заботящихся о собственном благополучии, и неотъемлемая часть всех мероприятий по обеспечению защиты бизнеса. В глобальном смысле политика безопасности описывает главные принципы и общие концепции по организации информационной безопасности в конкретной компании, а переходя от общего к частному, описывает и регулирует все рабочие процессы с точки зрения их безопасности.
Для чего нужна политика безопасности
Основная задача корпоративной политики безопасности — это задокументировать правила работы на предприятии в области информационной безопасности. Без нее взаимодействие работников с различными ресурсами будет регулироваться лишь неформально и поэтому возрастет риск нарушений и утечек данных. Введение корпоративной политики повысит дисциплинированность и ответственность работников и построит базу, основываясь на которой можно эффективно организовывать работу компании.
При разработке корпоративной политики безопасности начать следует с определения рисков, которые грозят компании. Это значит в первую очередь определить какие информационные активы следует защищать, каким угрозам подвержены эти активы и какой урон грозит предприятию в случае осуществления этих угроз. Процесс внедрения защитных мер — это всегда поиск компромисса между удобством и снижением рисков. Внедрение политики безопасности является своего рода формализацией этого компромисса. Принятие корпоративной политики поможет минимизировать ситуации, в которых рядовой пользователь не воспринимает всерьез рекомендации ИБ-отдела, а «безопасники» пытаются защитить все и от всего, мешая рабочим процессам компании.
Существует международный стандарт безопасности ISO/IEC 27001, соответствующий лучшим международным практикам в сфере обеспечения безопасности. Прохождение сертификации (получение декларации на соответствие) по ISO/IEC 27001 дает полное право утверждать, что информационная безопасность компании находится на максимально высоком уровне. Однако выполнение всех требований, изложенных в стандарте, может оказаться весьма затратным и не всегда целесообразным. В зависимости от специфики бизнеса отдельные требования стандарта можно взять на вооружение и тем самым «подстелить соломки» на случай непредвиденных обстоятельств. Кроме того, существуют такие стандарты и руководства, как ITIL и CobiT, представляющие собой гораздо более подробные и объемные документы, в которых информационная безопасность является частью более глобального подхода к организации менеджмента и по которым также проводится сертификация.
Что должно содержаться в корпоративной политике безопасности
Обеспечение безопасности следует проводить на всех уровнях, от сервера до конечного пользователя. Например, составляется список серверов (сервер электронной почты, FTP, HTTP) и перечень лиц, имеющих к ним доступ, определяются задачи и обязанности. Еще более важным при разработке регламентов безопасности является политика безопасности рабочих мест, в частности политика работы с веб-ресурсами. В ней регулируются ответственность и обязанности сотрудников при работе в интернете.
В политике следует прописывать все меры, которые компания применяет для контроля соблюдения этих политик, и указывать уровень ответственности за нарушения политики.
Положения корпоративной политики информационной безопасности дополняются документами, содержащими частные политики, такими, как вышеописанные политики безопасности рабочих мест и политика безопасности серверов. Важно не путать политики ИБ и процедуры. Требования к информационной безопасности процедур — это самый частный документ в политике корпоративной безопасности и описывает непосредственные меры для обеспечения информационной безопасности в процессе работы персонала.
Естественно, что обязательным условием обеспечения информационной безопасности является эффективно отлаженная работа коллектива. Ошибки в менеджменте и управлении персоналом грозят не только недополученной прибылью, но и многочисленными нарушениями политик безопасности.
Контроль соблюдения политики безопасности
Существуют различные методики контроля за соблюдением работниками корпоративных политик. Разнообразное ПО, предназначенное для мониторинга сотрудников, поставляется как отдельно, так и в составе более комплексных продуктов. Многие DLP-системы, такие, как Falcongaze SecureTower, помимо своей главной функции предотвращения утечек данных, позволяют производить мониторинг работы сотрудников и отслеживать даже те нарушения, которые не привели к нежелательным последствиям. А способ борьбы с такими нарушениями — предусмотренные политикой санкции.
Контроль и регулирование работы компании может вызвать протест среди сотрудников, вызванный вмешательством в привычный для них режим работы. Важно понимать, что оборудование и сервисы, предоставляемые работнику работодателем. являются собственностью владельца бизнеса. В том числе и время, «выкупленное» работодателем у персонала. Поэтому все результаты труда, выполненного в рабочее время, принадлежат работодателю, а он, вследствие этого, имеет полное право их контролировать. Будет нелишним прописать это в политике ИБ.
Внедрение корпоративной политики безопасности — это не одномоментное событие, а долгий процесс, участвовать в котором должны как представители ИБ- и ИТ-отделов, так и руководители других подразделений, дабы избежать «перекосов» и чтобы исполнение положений политики оказалось возможным на практике. Задача политики безопасности не отрегулировать любой возможный процесс в работе компании, а создать базу, на основе которой будет функционировать предприятие в дальнейшем, дополняя общую политику безопасности отдельными, как формальными, так и устными, регламентами и процедурами.
Сущность корпоративной безопасности
Для современной экономики весьма актуальна проблема повышения эффективности корпоративного управления, которое:
- включает в себя взаимоотношения между руководством компании, ее советом директоров, акционерами и прочими заинтересованными лицами;
- обеспечивает структуру, посредством которой задаются цели деятельности компании и определяются способы их достижения, а также средства мониторинга полученных результатов;
- основана на четырех базовых принципах: честность, подотчетность, ответственность и прозрачность.
В случае банкротства нескольких корпорации или захвата крупного бизнеса в результате рейдерских атак под угрозу будет поставлена вся национальная экономика, уменьшится инвестиционная привлекательность страны, резко возрастет безработица, усилится социальная напряженность.
Следовательно, обеспечение корпоративной безопасности является не только условием повышения конкурентоспособности и эффективности конкретного предприятия, но и устойчивого развития социально-экономической системы страны в целом.
Проблема корпоративной безопасности включает в себя три аспекта:
- интересы (акционеров, менеджеров, персонала и других заинтересованных лиц);
- устойчивость (корпорации и ее структурных звеньев);
- независимость (экономики корпорации от привлеченных источников финансовых ресурсов и неблагоприятного влияния окружающей среды).
Корпорация – это не только совокупность зданий, сооружений, оборудования, сырья и материалов, рабочей силы и т.д. Это, прежде всего, сложная социально-экономическая система, в результате функционирования которой производится и реализуется продукция или оказываются услуги. При этом имеет место переплетение связей и отношений, как внутри системы, так и в окружающей среде. Все это должно учитываться при обеспечении корпоративной безопасности.
«Безопасность корпорации» представляет собой отсутствие различного рода опасностей и угроз или наличие возможностей по их предупреждению, защите корпоративных интересов, недопущение ущерба, превышающего критический предел. Для этого требуется повседневная работа службы безопасности, которая наряду с другими службами обеспечивает безубыточную работу корпорации, сохранение ее имущества, недопущение разглашения коммерческой тайны, предотвращение насильственных преступлений, сохранение интеллектуальной собственности и т.д.
Опасности – это возможные или реальные явления, события и процессы, способные нанести материальный или моральный ущерб корпорации и предпринимательской деятельности.
Угроза – потенциально возможное или реальное действие злоумышленников, способное нанести материальный или моральный ущерб компании и ее персоналу.
Опасность способна приобретать различные формы. Она может быть в виде намерений, планирования действий и их реализации с целью уничтожения, ослабления, захвата компании и т.п.
Угроза как реальный признак опасности является сущностной характеристикой безопасности. Угроза и борьба с ней являются сущностью безопасности. Таким образом, под корпоративной безопасностью следует понимать не отсутствие опасности, а защиту от нее.
Различают внутренние и внешние угрозы корпоративной безопасности, которые могут быть направлены на персонал, материальные, финансовые и информационные ресурсы компании.
Под внутренними угрозами корпоративной безопасности следует понимать неспособность корпорации к самосохранению и саморазвитию, слабость инновационного фактора, неэффективность системы корпоративного управления, неумение устанавливать оптимальный баланс интересов для разрешения противоречий и конфликтов между заинтересованными лицами.
К внешним угрозам корпоративной безопасности можно отнести: неблагоприятное состояние экономики страны; природные катаклизмы и техногенные катастрофы; несовершенство законодательства; недобросовестную конкуренцию; коррупцию; организованную преступность.
В зависимости от степени тяжести последствий различают угрозы с высокой, значительной, средней и низкой тяжестью последствий.
Количественную оценку угроз корпоративной безопасности можно производить с использованием методики, которая основана на расчете коэффициента ущерба (Ку), величина которого позволяет принять решение о более эффективной защите собственных экономических интересов.
Для расчета коэффициента ущерба используются следующие данные: фактические убытки (ФУ); затраты на снижение убытков (ЗСУ); затраты на возмещение убытков (ЗВУ).
Сумма этих величин характеризует действительную величину потерь (ДВП), то есть:
ДВП = ФУ + ЗСУ + ЗВУ.
Соотношение действительной величины потерь и собственных ресурсов предприятия (фирмы) представляет собой коэффициент ущерба:
где Ку – коэффициент ущерба;
Q – объем собственных ресурсов.
Корпоративная безопасность включает в себя множество регламентов и систем, таких как: зашита коммерческой тайны; внутренняя работа с сотрудниками в целях предотвращения негативных явлений; внутренняя контрразведка, и служебные расследования по угрожающим безопасности сигналам и фактам; экономическая безопасность; информационно-аналитическая работа в интересах безопасности; техническая и физическая защита.
В результате критического анализа определений различных ученых, авторы пришли к выводу, что корпоративная безопасность – это результат реализации комплекса организационно-управленческих, режимных, технических, профилактических и пропагандистских мер, способствующих обеспечению надежной защищенности жизненно важных интересов и коренных основ существования корпорации от внутренних и внешних угроз, при которой у руководства компании имеется возможность самостоятельно определять характер и формы производственной или иной деятельности для обеспечения производства товаров и услуг в объемах, способствующих эффективному функционированию и устойчивому развитию корпорации.
В данном определении синтезированы все три подхода к исследованию корпоративной безопасности – через интересы, устойчивость и независимость.
Кто такой контрактный управляющий закупками
Больше материалов по теме «Ведение бизнеса» вы можете получить в системе КонсультантПлюс .
- Кто такой контрактный управляющий
- Обязанности
- Ответственность
- Требования к должности
- Можно ли пригласить стороннего контрактного управляющего?
- Документальное оформление
ФЗ-44 – это Федеральный закон №44 от 5 апреля 2013 года. Регулирует государственные закупки. Это отдельное направление закупок, подчиняющееся целому ряду правил. Мероприятие осуществляется под непосредственным контролем управляющего.
Какие существуют особенности трудоправового статуса контрактного управляющего в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд?
Кто такой контрактный управляющий
Для проведения госзакупок на основании ФЗ №44 нужно назначить специальную службу или управляющего. Контрактный управляющий – это должностное лицо, которое несет ответственность за закупку, выполнение положений контракта. Он исполняет весь перечень обязанностей, единолично работает от начала закупки до ее завершения.
Контрактная служба – это группа должностных лиц, занимающихся госзакупками. На каждого из представителей службы возложена определенная обязанность. Очевидно, что на контрактного управляющего возлагается больше ответственности, чем на отдельного представителя службы.
Обязанности
ВАЖНО! Приказ о назначении контрактного управляющего от КонсультантПлюс доступен по ссылке
Перечень обязанностей контрактного управляющего содержится в пункте 4 статьи 38 ФЗ №44.
Рассмотрим подробнее этот список:
- Формирование плана закупок, внесение корректировок в этот план.
- Включение плана в единую систему.
- Формирование плана-графика, внесение в него корректировок.
- Помещение в единую систему сведений о проведенных закупках.
- Подготовка документов, сопутствующих госзакупкам.
- Проведение госзакупок, оформление контрактов.
- Участие в делах по обжалованию итогов выбора поставщиков.
- Подготовка документов для отправки исков или претензий.
- Планирование консультаций с поставщиками.
- Прочие полномочия, содержащиеся в ФЗ №44.
Полный перечень функций управляющего приведен во втором разделе типового регламента, установленного приказом Минэкономразвития №631 от 29 октября 2013 года.
Задачи
Контрактный управляющий обязан вести госзакупки от начала мероприятия до его завершения. В частности, он занимается планированием, решением конфликтов с поставщиками, документальным оформлением. Основная задача специалиста – заключение контрактов, которые будут выгодны заказчику. То есть управляющий должен оформлять контракты с наиболее выгодными условиями. Цель деятельности контрактного управляющего – экономия бюджетных денег в рамках закупок.
Ответственность
В части 5 статьи 38 ФЗ №44 указано, что управляющий несет ответственность в рамках своих законных полномочий. Обязанности специалиста и его ответственность за их неисполнение оговариваются в должностной инструкции. Контрактный управляющий несет ответственность также на основании ТК РФ. В частности, его работа регулируется статьей 232 ТК РФ.
Если управляющий совершит преступление в рамках исполнения государственного заказа, он будет нести административную и уголовную ответственность. Существуют нарушения, предусмотренные этими статьями:
- Статьи 7.29-7.32 КоАП РФ.
- Часть 7.1, статья 19.5 КоАП РФ.
- Статья 19.7.2 КоАП РФ.
ВАЖНО! За все эти правонарушения накладывается административная ответственность. В рамках этой статьи управляющий будет являться должностным лицом. То есть он несет повышенную ответственность.
Рассмотрим некоторые штрафы, оговоренные в КоАП РФ:
- Статья 7.29.1 КоАП РФ. Несоблюдение порядка установления начальной стоимости госконтракта по оборонному заказу. Накладывается штраф 30 000-50 000 рублей.
- Статья 7.29.2 КоАП РФ. Уклонение от заключения госконтракта по оборонному заказу. Накладывается штраф 30 000-50 000 рублей.
- Статья 7.30, пункт 2.1 КоАП РФ. Нарушение требований к содержанию протокола, составляемого при определении поставщика. Штраф составит 10 000 рублей.
- Статья 7.30, пункт 4.2 КоАП РФ. Утверждение конкурсной документации с нарушением положений ФЗ №44. Штраф составит 3 000 рублей.
Ответственность может накладываться при наличии этих обстоятельств:
- Неисполнение указаний своего руководителя.
- Неисполнение функций и задач, определенных должностной инструкцией.
- Злоупотребление своими служебными полномочиями.
- Предоставление недостоверных сведений о статусе выполнения порученных исполнителю задач.
- Игнорирование техники безопасности, противопожарных правил.
- Создание угрозы деятельности компании.
- Игнорирование трудовой дисциплины.
Сотрудник несет ответственность за нарушение законов, а также положений должностной инструкции.
Требования к должности
Контрактный управляющий – это должностное лицо с расширенным перечнем полномочий. А потому к нему предъявляются повышенные требования. В частности, в пункте 6 статьи 38 ФЗ №44 указано, что контрактный управляющий должен иметь или ВО, или дополнительное образование в области госзакупок.
Можно ли пригласить стороннего контрактного управляющего?
В пункте 2 статьи 38 ФЗ №44 указано, что работодатель может только назначить контрактного управляющего. То есть сотрудник именно назначается. Работодатель не может нанять стороннего специалиста. Контрактный управляющий должен обязательно входить в штат сотрудников компании.
У работодателя есть следующие варианты:
- Принятие в компанию нового работника. При этом с ним нужно оформить трудовое соглашение. Сотрудник принимается на должность или контрактного управляющего, или специалиста другого профиля.
- Перевод штатного работника на должность контрактного управляющего. При этом нужно оформить соглашение об изменении положений трудового договора.
- Сотрудник компании может совмещать свою должность с должностью контрактного управляющего (основание – статья 60.2 ТК РФ). В статье 151 ТК РФ указано, что работнику в этом случае начисляется доплата. Кроме того, должностная инструкция сотрудника корректируется.
То есть единственная возможность нанять стороннего специалиста – это наем нового сотрудника в штат организации.
Какой из рассматриваемых вариантов лучше? Все зависит от конкретных обстоятельств. Если это масштабный заказ, следует назначить на должность контрактного управляющего отдельного сотрудника. Если же госзаказ небольшой, то специалист компании может совмещать обе должности. Это более выгодный для работодателя вариант, так как не нужно будет нанимать нового сотрудника.
Обычно руководитель назначает контрактного управляющего, а не контрактную службу. Выгоды первого варианта очевидны. В этом случае работодатель может значительно сэкономить, так как не нужно будет организовывать деятельность целой службы. Однако подобный вариант не всегда можно реализовать. В частности, службу придется организовывать тогда, когда стоимость суммарного годового объема заказов превышает 100 000 000 рублей (основание – пункт 1 статьи 38 ФЗ №44).
Документальное оформление
Контрактный управляющий будет работать на основании двух документов: приказа и должностной инструкции. Форма приказа в законе не оговорена. Документ может быть составлен в свободной форме.
В инструкции указываются все обязанности специалиста, задачи, которые ставятся перед ним. Прописываются критерии оценки деятельности специалиста, условия его работы, а также дополнительные пункты.
Дополнительные нюансы
Можно ли назначать нескольких контрактных управляющих в рамках одной компании? Делать это можно. Основание – пункт 2 приложения к Письму Минэкономразвития №Д28и-1889 от 30 сентября 2014 года. В этом случае нужно хорошо разграничить контракты между управляющими. Ответственность за одну закупку будет нести один управляющий, за вторую – другой.
Контрактный управляющий может являться руководитель организации. Основанием является то, что в законе №44 отсутствует запрет на это. Лицо может совмещать должности руководителя и управляющего.
Обязанности контрактного управляющего
Должностные обязанности контрактного управляющего по 44-ФЗ с изменениями 2022 года:
- планирует закупки;
- определяет поставщика;
- заключает, исполняет, вносит изменения и расторгает договоры.
Федеральный закон 44-ФЗ регулирует деятельность госзакупок. По нормам ФКС контрактный управляющий — это должность специалиста по закупкам. А Минфин определяет перечень обязанностей, которые возлагаются на сотрудника, такую должность занимающего. Заказчики обязаны выделить в штате специальное лицо, уполномоченное на обработку закупок, а в определенных случаях — создать контрактную службу.
В п. 1 ст. 38 ФЗ-44 указано, в каком случае заказчик назначает контрактного управляющего — если совокупный годовой объем закупок (СГОЗ) не превышает 100 млн рублей. Если СГОЗ выше 100 млн рублей, то формируется контрактная служба. Создавать специальное подразделение нет необходимости, но назначить руководителя службы нужно.
Контрактный управляющий: дополнительные обязанности или отдельная должность
Управляющий закупками — это должностное лицо, которое сопровождает деятельность предприятия в сфере закупок товаров, работ и услуг для государственных и муниципальных нужд. Он контролирует весь процесс — от планирования до заключения и исполнения договора, включая оплату.
Термин введен законом в целях регулирования сферы госзаказов. Эта должность не включена в тарифно-квалификационный справочник и профессиональные квалификационные группы. Соответственно, не утверждена типовая должностная инструкция, нет и унифицированной формы приказа о создании службы. Но назначая ответственного специалиста, заказчик вводит должность «контрактный управляющий» в штатном расписании, разрабатывает должностную инструкцию и издает отдельный приказ.
Типовое положение о госконтрактной службе, в котором прописаны основные функции контрактного управляющего по 44-ФЗ, утверждено Приказом Минфина России №158н от 31.07.2022 . Но необходимость его разработки не установлена — положение не является обязательным локальным нормативным актом на предприятии.
Если объем работы небольшой, то дополнительные должностные обязанности, связанные с осуществлением госзакупок, возлагают на любого специалиста с высшим образованием или специальным профильным образованием в сфере закупок. Если закупок много, целесообразно создать отдельную должность.
Как прописать должностные обязанности
Функции и обязанности конкурсного управляющего по 44-ФЗ (для службы полномочия аналогичны):
- планирование: разработка плановой документации и внесение при необходимости изменений в нее, размещение планов в Единой информационной системе, организация обязательного общественного обсуждения, установление требования к закупкам, проведение консультаций с поставщиками, в том числе на предмет исследования конкурентной среды и выбора оптимальных путей решений;
- определение поставщиков: обеспечение проведения закрытых способов, подготовка и размещение в ЕИС извещений, документации и проектов контракта, определение НМЦК, описание объекта госзакупки, указание информации по ст. 42 44-ФЗ, подготовка и размещение разъяснений по документации, публикация извещений об отмене заказа, размещение протоколов определении поставщика, организация технического обеспечения работы комиссии, привлечение экспертов по требованиям ст. 41 ФКС;
- заключение контрактов: размещение проекта контрактов, рассмотрение протокола разногласий, рассмотрение банковской гарантии, проверка поступления денег от поставщика, направление в ФАС уведомлений о заключении контракта с единственным поставщиком по нормам ч. 2 ст. 93, хранение всех протоколов, обеспечение заключения госконтракта с участником, направление необходимой информации в органы кассового обслуживания.
Работа управляющего по исполнению, изменению и расторжению контрактов заключается в следующем:
- рассмотрение обеспечения в форме банковской гарантии;
- выполнение условий авансирования;
- обеспечение приемки товаров, работ, услуг;
- проведение экспертизы;
- подготовка решения о создании приемочной комиссии заказчика;
- оформление документов о приемке;
- проведение оплаты по госконтракту;
- направление необходимой информации в органы кассового обслуживания;
- взаимодействие с поставщиком при изменении и расторжении договора;
- обеспечение возврата поставщику денежного обеспечения;
- проведение одностороннего расторжения контракта по ст. 95 и выполнение иных функций по 44-ФЗ.
Перечень не является закрытым: заказчик вправе его дополнить в соответствии с собственными интересами.
Как составить должностную инструкцию
Организация самостоятельно решает, кто может быть контрактным управляющим: главное, чтобы сотрудник имел образование в сфере госзаказа. Должностная инструкция специалиста формируется организацией самостоятельно, с учетом функций, перечисленных в ст. 38 44-ФЗ и Приказе Минфина №158н.
Эксперты КонсультантПлюс подготовили профессиональные стандарты и квалификации для контрактных управляющих. Используйте эти инструкции бесплатно.
На практике закупками занимаются юристы, договорники, экономисты. Их работа приобретает официальный статус после издания приказа о создании службы и разработки положения. Законом не запрещен и главный бухгалтер как контрактный управляющий, если он имеет необходимое образование.
- «Специалист в сфере закупок»;
- «Эксперт в сфере закупок», что особенно уместно, если сотрудник осуществляет экспертизу и аналитику.
Должностная инструкция контрактного управляющего бюджетного учреждения учитывает специфику самого предприятия. В своей работе специалист руководствуется действующим законодательством и локальными актами организации.