Файл: Коммерческая информация и ее защита (ИНФОРМАЦИОННОЕ ОБЕСПЕЧЕНИЕ КОММЕРЧЕСКОЙ ДЕЯТЕЛЬНОСТИ).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 29.03.2023

Просмотров: 695

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Для того, чтобы начать анализ финансовых результатов компании, нам понадобится отчет о финансовых результата, в котором отражается вся информация о доходах и расходах компании, определяется итоговая сумма прибыли или убытка за отчетный период. Данный отчет удобен для проведения анализа, его табличная структура фиксирует суммы основных доходных и затратных статей финансовой отчетности за текущий и предшествующий период.

Результаты горизонтального анализа прибыли «АРГО» за период 2017-2019 года представлен в таблице 8.

Таблица 8 - Горизонтальный анализ «АРГО»

Показатель

2017 год тыс.руб

2018 год тыс.руб

2019 год тыс.руб

Абсолют, отклонение

Относит, отклонение

2017-2018

2018-2019

2017-2018

2018-2019

тыс.руб

тыс.руб

(%)

(%)

Выручка

56348

62885

61888

6537

-997

11,6

-1,59

Себестоимость продаж

11847

17304

17917

5457

613

46,06

3,5

Валовая прибыль (убыток)

44501

45581

43971

1080

-1610

2,43

-3,53

Прибыль (убыток) от продаж

44501

45581

43971

1080

-1610

2,4269

-3,53

Прочие доходы

4571

1399

15

-3172

-1384

-69,39

-98,9

Прочие расходы

4489

653

98

-3836

-555

-85,45

-84,9

Прибыль (убыток) до налогообложения

44 583

46 327

43 888

1744

-2439

3,91

-5,26

Текущий налог на прибыль

 0

 0

 0

 0

 0

0

 0

Чистая прибыль (убыток)

44583

46327

4888

1744

-2439

3,91

-5,26

Как видно из таблицы 3 объем выручки в 2018 году составил 62 885 тысяч рублей, к 2019 году объем выручки уменьшился на 997 тысяч рублей или 1,59% что свидетельствует о снижении объема оказанных услуг, но по сравнению с 2017 годом выручка увеличилась на 6 537 тысяч рублей, или на 11,6%, что являлось положительной характеристикой работы компании. Анализ себестоимости продаж показал, что объем себестоимости увеличивается каждый год, к 2018 году себестоимость увеличилась на 5 457 тысяч рублей или на 46,06%, к 2019 году увеличилась на 613 тысяч рублей или на 3,5%, что свидетельствует о стремительном увеличение затрат в компании.


Прибыль от продаж в 2017 году составила 44 501 тысяч рублей, к 2018 году она увеличилась на 1 080 тысяч рублей или на 2,43%, это положительный показатель деятельности «АРГО». Но по сравнению к 2019 году отмечается уменьшение прибыли на 1 610 тысяч рублей или 3,53%, что является негативно сказывается на работе компании. Исходя из политики «АРГО», компания стремится получать максимум прибыли от основного вида деятельности, а не от прочих операций, это можно увидеть из анализа прочих доходов компании. В 2017 году прочие доходы составили 4 571 тысяч рублей, а в 2019 году уже 15 тысяч рублей, это говорит о том, что данная политика развивается в компании с каждым годом. Исходя из этого аналогичная ситуация с прочими расходами, к 2018 году они уменьшились на 3 836 тысяч рублей, а к 2019 году еще на 555 49. При анализе прибыли до налогообложения, с тем учетом, что компания находится на упрошенной системе налогообложения, налога на прибыли не имеет, соответственно, это и чистая прибыль компании в которой наблюдается увеличение прибыли на 2018 год на 1 744 тысяч рублей, а также снижение к 2019 году на 2 439 тысяч рублей или в процентном соотношении на 5,26%. В «АРГО» по результатам горизонтального анализа наблюдается негативная тенденция снижения прибыли, для роста прибыли необходимо искать различные резервы, такие как рост объема услуг, снижение себестоимости, то есть пути снижения расходов и повышения доходов.

  1. 2.3 Комплексная оценка коммерческой информации

В «АРГО» следующие виды коммерческой информации:

1. информация о покупателях и мотивах покупок – основа для принятия коммерческих решений, сюда входит численность обслуживающего населения, его состав, уровень доходов и др. Такая информация используется для более целенаправленной работы с покупателями, для увеличения объёмов продаж и получения высокой прибыли.

2. информация о требованиях рынка к товару необходима для правильного выбора товаров, которые будут предложены покупателям. При исследовании этапов жизненного цикла каждого вида товаров учитываются изменения в спросе покупателей, сезонности и моде на протяжении всего периода.

3. информация о конъюнктуре рынка – это сведения о спросе и предложении на рынке. Этим определяют товарное предложение с помощью информации об объёмах, структуре, динамике производства и товарных запасах.


4. информация о конкурентной среде – это данные о данные о конкурентах – поставщиках товаров. Такая информация позволяет объективно оценивать сложившуюся ситуацию на рынке.

5. информация о потенциальных возможностях торгового предприятия и его конкурентоспособности. Она необходима для оценки сильных и слабых сторон его деятельности, правильного определения направлений в развитии.

Виды закрытых документов и сведений.

Деловая информация «АРГО»:

1. сводные отчеты по финансовой деятельности (бухгалтерский баланс, отчет о прибыли и убытках, налоговые отчисления);

2. крупные договоры с банками (на обслуживание расчетного счета);

3. договоры купли – продажи, контракты на поставку товаров;

4. данные о цене (стоимости) товаров;

5. деловые планы и планы производства новых товаров (бизнес план, стратегический план);

6. списки персонала, информация о сотрудниках.

Формы товарной информации в «АРГО»

1. словесная – размещается на ценнике или на этикетке товара. Она наиболее доступна для населения.

2. цифровая – количественная характеристика сведений о товаре (размеры, даты и сроки).

3. символическая – содержит сведения о товаре, передаваемые с помощью информационных знаков (сведения по уходу за товаром).

В «АРГО» используют как производственную маркировку (ярлыки на джинсах и трикотаже, лейблы, этикетки), так и торговую (товарные ценники содержат информацию о товаре). Так же маркировка содержит информационные знаки.

Перечень сведений конфиденциального характера приведен в таблице 9.

Таблица 9 - Перечень сведений конфиденциального характера «АРГО»

№ п/п

Наименование сведений

Гриф конфиденциальности

Нормативный документ, реквизиты, №№ статей

Сведения о программном обеспечении, принципах построения, структуре и составе оборудования корпоративной информационной системы (КИС) компании

КТ

Указ Президента РФ от 6 марта 1997 года № 188, ФЗ РФ от 29 июля 2004 г. N 98-ФЗ О коммерческой тайне, ФЗ РФ от 27 июля 2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации»

Входящая и исходящая корреспонденция (в том числе в электронном виде)

КТ

ФЗ РФ от 29 июля 2004 г. N 98-ФЗ О коммерческой тайне

Персональная информация о клиентах и сотрудниках контрагентов

КТ

З РФ от 27 июля 2006 г. N 152-ФЗ «О персональных данных»

Бухгалтерские и финансовые сведения, в том числе документы по установленным формам отчетности о финансово-хозяйственной деятельности

КТ

ФЗ РФ от 29 июля 2004 г. N 98-ФЗ О коммерческой тайне

Сведения, раскрывающие систему организации и состояние сохранности коммерческой тайны в Компании, методы и способы защиты конфиденциальной информации от утечки, утери или искажения

КТ

ФЗ РФ от 27 июля 2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации», ФЗ РФ от 29 июля 2004 г. N 98-ФЗ О коммерческой тайне

Система организации и разграничения доступа в КИС, идентификаторы и пароли, используемые сотрудниками компании для доступа к информации

КТ

ФЗ РФ от 27 июля 2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации»

Сведения о фактах, событиях и обстоятельствах частной жизни сотрудников компании, позволяющие идентифицировать их личность (персональные данные)

ФЗ РФ от 27 июля 2006 г. N 152-ФЗ «О персональных данных», Трудовой кодекс Российской Федерации от 30 декабря 2001 г. № 197-ФЗ (ТК РФ)


Активы, имеющие наибольшую ценность и поэтому выбранные в качестве объекта защиты информации, приведены в таблице 10.

Таблица 10 - Результаты ранжирования активов «АРГО»

Наименование актива

Ценность актива (ранг)

База данных участников персонифицированного учета

5

Финансовая и налоговая отчетность

5

Персональные данные сотрудников

4

Сведения об объемах назначения пенсий и других выплат

3

Сведения о выплатах в ПФР

3

Входящая и исходящая корреспонденция

2

Перечень платежных документов

2

Оценка уязвимостей в рассматриваемой компании проводится на основании распоряжении генерального директора.

Оценка уязвимостей информационных активов в «АРГО» проводится в соответствии с нижеприведенным алгоритмом и этапами.

Определение уязвимостей актива - это экспертная оценка, основанная на изучении свойств актива и выявлении характеристик актива, которые могут быть использованы теми или иными угрозами.

Выявление (определение) перечня угроз допустимо начать с анализа деструктивных факторов, приведенных в ГОСТ Р 51275-99 «Объект информатизации. Факторы, воздействующие на информацию».

Применительно к организациям, работающим с информацией конфиденциального характера, наиболее актуальными факторами являются:

  • дефекты, сбои, отказы, аварии технических средств и систем;
  • дефекты, сбои и отказы программного обеспечения;
  • разглашение защищаемой информации лицами, имеющими право доступа к ней;
  • неправомерные действия со стороны лиц, имеющих право доступа к защищаемой информации;

• несанкционированный доступ к защищаемой информации;

• неправильное организационное обеспечение защиты информации;

• ошибки обслуживающего персонала;

• блокирование доступа к защищаемой информации путем перегрузки технических средств обработки информации ложными заявками на ее обработку.

На основе сопоставления выявленных угроз и факторов, воздействующих на активы, необходимо составить перечень актуальных угроз (т. е. именно тех конкретных угроз, которые могут воздействовать на актив). Составление перечня актуальных угроз лучше всего поручить специалистам, имеющим соответствующий опыт в данной области (экспертам).


Результаты оценки уязвимостей формируются в виде списка, где напротив каждой уязвимости приводится назначенная ей оценка риска ИБ, вероятности реализации угроз, оценка стоимости актива.

ЗАКЛЮЧЕНИЕ

Таким образом, понимая буквально, коммерческая информация – это сведения, связанные с торговлей и ориентированные на получение наибольшей прибыли в условиях рыночной экономики, которые известны только узкому кругу лиц.

На предприятии циркулируют данные, представляющие интерес как для внешних, так и для внутренних угроз, такие данные могут оказывать значительное влияние на эффективность бизнес процессов. Информационная безопасность предприятия объединяет системы безопасности, операций и внутреннего контроля для обеспечения доступности, целостности и конфиденциальности данных и различных процедур работы в организации. Данные факторы должны быть обеспечены в совокупности – так, например, если информация целостна и конфиденциальна, но не доступна для авторизованных пользователей, она считается бесполезной.

Основными источниками угроз безопасности в рассматриваемой компании информации являются:

  • Непреднамеренные (случайные, ошибочные, без умысла и корыстных целей) нарушения введенных правил сбора, обработки, передачи информации, а также различных требований защиты данных и другие действия пользователей ИС (в т. ч. тех сотрудников, которые отвечают за обслуживание и функционирование элементов корпоративной системы), приводящие к дополнительным затратам времени и ресурсов, разглашению личной и конфиденциальной информации, потере ценных данных или нестабильностями работе ИС в целом;
  • Преднамеренные (в корыстных целях, по принуждению третьими лицами, со злым умыслом) действия официально допущенных к информационным активам сотрудников (в т. ч. тех сотрудников, которые отвечают за обслуживание и функционирование элементов корпоративной системы), приводящие к дополнительным затратам времени и ресурсов, разглашению личной и конфиденциальной информации, потере ценных данных или нестабильностями работе ИС в целом;
  • Действия преступных лиц и организованных группировок, политических или экономических структур, иностранных разведок, а также отдельных лиц по добыванию важных данных, навязыванию ложной информации, нарушению целостности или работоспособности ИС в целом, либо ее отдельных компонентов;
  • Уделенное несанкционированное проникновение третьих лиц из отдаленных сегментов корпоративной сети или внешних ЛВС общего пользования (прежде всего через сеть Интернет), через несанкционированные или легальные участки таких сетей, используя изъяны и недостатки протоколов обмена данными, средств ИБ и разграничения удаленного доступа к ресурсам;
  • Погрешности, допущенные в ходе разработки и тестирования компонентов ИС и их систем защиты, ошибки ПО, различные технические сбои и отказы стабильной работы системы (в т. ч. средств информационной защиты и контроля ее эффективности);
  • Стихийные бедствия и различные аварии.