Любое обращение к конфиденциальному документу, ознакомление с ним в любой форме обязательно фиксируется в учетной карточке документа и на самом документе в виде соответствующей отметки и подписи лица, который обращался к документу. Этот факт указывается также в карточке осведомленности сотрудника о тайнах организации.
При рассмотрении документов руководитель организации в целях защиты информации обязан решать задачи:
1) принятия решения по составу исполнителей, допускаемых к документу;
2) исключения возможности ознакомления с документом посторонних лиц в процессе своей работы с документом;
3) исключение возможности кражи или копирования документов посетителями, техническим и обслуживающим и другим персоналом;
4) исключения возможности утечки информации по техническим каналам при обсуждении документа по незащищенным каналам связи;
5) обеспечения физической сохранности всех частей документа.
Передача (прием) документов руководителю, исполнителям осуществляется только под роспись в журнале учета конфиденциальных документов либо по передаточному журналу сотрудником службы ДОУ.
Все полученные руководителем или исполнителем конфиденциальные документы в обязательном порядке вносятся им в опись документов, находящихся у исполнителя. Опись предназначена для проверки наличия документов, записи отметок службы ДОУ о возврате документов и постоянно хранится у исполнителя.
Прием – передача конфиденциальных документов производится полистно с целью проверки комплектности документа, его состояния и исключения возможности подмены отдельных листов документа.
Работник службы ДОУ, принявший возвращенный документ, делает отметку в учетной карточке документа, в описи исполнителя и одновременно делает отметку о новом местонахождении документа в контрольном журнале.
Таким образом, в процессе учета, распределения, рассмотрения, передаче документов исполнителям и приеме их обратно выполняется весь комплекс технологических операций, как обычного документооборота, так и ограничительных операций защищенного документооборота.
Под исполнением конфиденциального документа
, как и обычного, понимается процесс документирования управленческого решения и действия исполнителей по выполнению заданий, предписываемых документом или резолюцией руководителя организации. Но в отличие от исполнения открытых документов исполнение конфиденциальных документов представляет собой стадию, насыщенную процедурами и этапами защищенного документооборота, основными из которых являются:1) установление грифа конфиденциальности сведений, подлежащих включению в будущий документ;
2) оформление и учет носителя для документирования конфиденциальной информации;
3) составление, изготовление и издание конфиденциального документа.
Особенностью исполнения конфиденциальных документов является то, что по отношению к ним система защиты конфиденциальной информации начинает функционировать не после издания (подписания) конфиденциального документа, а заблаговременно, т. е. до создания будущего документа.
При составлении конфиденциального документа следует установить, является ли используемая информация конфиденциальной и какой уровень грифа конфиденциальности ей необходимо присвоить в случае издания (подписания) документа.
Основой присвоения издаваемому документу грифа конфиденциальности составляют перечень конфиденциальных сведений и документов организации и требования партнеров.
Этап составления текста конфиденциального документа методически мало отличается от аналогичного этапа работы по созданию текста обычного документа, но имеет ряд особенностей. Особенностями составления текста конфиденциального документа является то, что:
1) объем включаемых в документ конфиденциальных сведений должен быть минимальным и определяться реальной ситуацией;
2) документ всегда должен касаться только одного вопроса (темы), что важно для быстрого доведения документа до исполнителя, четкого функционирования системы доступа персонала к конфиденциальной информации и предотвращения несанкционированного ознакомления исполнителей с излишней информацией;
3) необходимо заранее предусмотреть, что сводные плановые, организационные, распорядительные, отчетные и другие подобные документы не должны в полном объеме рассылаться в структурные подразделения и отдельным исполнителям, а доводиться в виде отдельных приложений или документов;
4) информация, относящаяся к тайне организации, должна быть максимально локализована в конкретной части документа или его определенных частях;
5) включаемые в документ конфиденциальные иллюстрации, схемы, графики и чертежи должны наклеиваться на учтенные листы и оговариваться в сопроводительном письме или специальной записи;