Положение об управлении корпоративной безопасности

ПОЛОЖЕНИЕ ОБ УПРАВЛЕНИИ КОРПОРАТИВНОЙ БЕЗОПАСНОСТИ ПО ВОЛЖСКОМУ РЕГИОНУ ООО «НЕФТЬ»

1. Общие положения

1.1. Управление корпоративной безопасности по Волжскому региону (далее — Управление) является структурным подразделением ООО «НЕФТЬ-Сбыт» (далее — Базовая организация).
1.2. Управление создается приказом генерального директора Базовой организации на основании решения Правления ОАО «НЕФТЬ».
1.3. Управление выполняет функции по обеспечению корпоративной безопасности организаций (обособленных подразделений организаций) Группы «НЕФТЬ» (далее также — Организации), действующих в Республике и  областях (далее — Волжский регион).
1.4. Управление возглавляет начальник Управления, а при его временном отсутствии — заместитель начальника Управления.
1.5. Начальник Управления назначается на должность и освобождается от должности приказом генерального директора Базовой организации по представлению начальника Департамента корпоративной безопасности Главного управления по общим вопросам, корпоративной безопасности и связи (далее — Департамент) ОАО «НЕФТЬ» (далее — Компания), после согласования с ГУ по персоналу и получения по его кандидатуре положительного заключения Комиссии ОАО «НЕФТЬ» по вопросам безопасности организаций Группы «НЕФТЬ», созданной приказом ОАО «НЕФТЬ» от П.02.2008 № 123.
1.6. Заместитель начальника Управления и начальник отдела назначаются и освобождаются от занимаемой должности приказом генерального директора Базовой организации по представлению начальника Управления после согласования с Департаментом.
1.7. Работники Управления назначаются приказом генерального директора Базовой организации по представлению начальника Управления.
1.8. Структура и штатное расписание Управления (изменения и дополнения к ним) утверждаются приказом генерального директора Базовой организации после согласования с Главным управлением по общим вопросам, корпоративной безопасности и связи и Главным управлением по персоналу ОАО «НЕФТЬ».
1.9. В состав Управления входят следующие структурные подразделения:
— отдел корпоративной безопасности объектов нефтепереработки;
— отдел корпоративной безопасности объектов нефтепродуктообеспечения.
1.10. Для организации деятельности Управления разрабатываются положения об отделах, входящих в состав Управления, а также должностные инструкции работников Управления.
1.11. Должностная инструкция начальника Управления утверждается генеральным директором Базовой организации после согласования с начальником Департамента.
1.12. Положения об отделах, входящих в состав Управления, должностные инструкции начальников отделов согласовываются с Департаментом и утверждаются начальником Управления.
1.13. Должностные инструкции заместителя начальника Управления, начальников отделов, а также работников Управления утверждаются начальником Управления.
1.14. Финансирование формирования, содержания и развития Управления, а также проводимых Управлением мероприятий по обеспечению корпоративной безопасности осуществляется за счет средств, предусмотренных для обеспечения указанной деятельности в утвержденных бюджетах Компании, Базовой организации и Организаций, действующих в Волжском регионе.
Средства бюджета расходуются по согласованным и утвержденным в установленном порядке планам и программам (проектам). Департамент устанавливает приоритеты в финансировании программ (проектов) и планов.
1.15. Управление осуществляет свою деятельность в соответствии с ежегодными планами работы, согласованными с руководителями Организаций, действующих в Волжском регионе, и утвержденными начальником Департамента.
По вопросам выполнения мероприятий по обеспечению корпоративной безопасности в Волжском регионе Управление находится в оперативном подчинении Департамента.
1.16. Премирование работников Управления за результаты деятельности производится по показателям и условиям, согласованными с Департаментом.
1.17. В своей деятельности Управление руководствуется:
1.17.1. Действующим законодательством Российской Федерации, Уставом Компании, решениями общих собраний акционеров. Совета директоров и Правления Компании, приказами ОАО «НЕФТЬ», другими обязательными для исполнения нормативными и инструктивными документами Компании, а также локальными нормативными актами Базовой организации;
1.17.2. Политикой ОАО «НЕФТЬ» в области промышленной безопасности, охраны труда, окружающей среды в XXI веке и элементами требований по стандартам ISO 14001 и OHSAS 18001;
1.17.3. Концепцией корпоративной безопасности Группы «НЕФТЬ», утвержденной решением Правления Компании от 19.04.20__ г. (Протокол № 112);
1.17.4. Настоящим Положением.
1.18. Деятельность Управления осуществляется во взаимодействии с органами государственной власти, общественными и коммерческими организациями.
1.19. При изменении условий работы, уточнении и перераспределении задач и функций настоящее Положение может быть пересмотрено, изменено или дополнено в установленном порядке.
1.20. Обязанности, права, ответственность, условия и оплата труда работников Управления устанавливаются в соответствии с должностными инструкциями, трудовым договором, штатным расписанием, правилами внутреннего трудового распорядка и другими локальными нормативными актами Базовой организации.
1.21. Деятельность по обеспечению корпоративной безопасности Организаций, действующих в Волжском регионе, осуществляется на договорной основе.
1.22. В сферу ответственности Управления входят все Организации, действующие в Волжском регионе, территория которого определена решением Правления ОАО «НЕФТЬ».

2. Основные задачи и функции

2.1. Основными задачами Управления являются:
2.1.1. Обеспечение устойчивого функционирования Организаций, действующих в Волжском регионе, путем защиты их законных интересов от противоправных посягательств;
2.1.2. Прогнозирование, своевременное выявление и устранение угроз безопасности персонала, активов и объектов Организаций, действующих в Волжском регионе, а также причин и условий, способствующих нанесению финансового, материального и иного ущерба Организациям, действующим в Волжском регионе, на основе использования правовых, организационных и инженерно-технических мер и средств обеспечения безопасности;
2.1.3. Защита информации, содержащей сведения ограниченного распространения (служебной и коммерческой тайны, иной конфиденциальной информации), от неправомерного использования путем осуществления специального режима, категорирования, введения систем ограничения доступа и специальных программно-аппаратных средств;
2.1.4. Проведение единой политики в области обеспечения информационной безопасности и организации функционирования системы информационной безопасности Организаций, действующих в Волжском регионе.

2.2. Для решения основных задач на Управление возложены следующие функции:
2.2.1. Мониторинг социально-экономической ситуации в Волжском регионе, выявление факторов и условий, способных оказать влияние на состояние обеспечения корпоративной безопасности Организаций, действующих в Волжском регионе;
2.2.2. Мониторинг деятельности российских и иностранных конкурирующих структур, выявление и локализация тенденций и процессов, создающих угрозы нормальному функционированию Организаций, действующих в Волжском регионе;
2.2.3. Проведение экспертно-аналитической работы с договорной документацией, определение финансовых рисков и принятие мер для их устранения, оказание содействия Организациям, действующим в Волжском регионе, в возврате дебиторской задолженности;
2.2.4. Изучение партнеров по бизнесу в целях проверки их надежности, платежеспособности и правомочности, осуществление контроля за соблюдением контрагентами условий расчетов и других обязательств по заключенным договорам;
2.2.5. Разработка и осуществление мероприятий, способствующих снижению предпринимательских рисков, подготовка справочной и информационно-аналитической документации по этой тематике для её использования в интересах Организаций, действующих в Волжском регионе;
2.2.6. Участие в проверке обоснованности заключения и исполнения Организациями, действующими в Волжском регионе, договоров с контрагентами, использования при этом финансовых и материальных средств. Осуществление мониторинга цен на выполняемые контрагентами работы и
услуги;
2.2.7. Координация деятельности и контроль за проведением мероприятий по защите бланков векселей и других ценных бумаг, эмитируемых Организациями, действующими в Волжском регионе. Принятие мер по установлению лиц, предпринимающих попытки подделки указанных документов, своевременное информирование о подобных фактах Департамента, руководителей Организаций, действующих в Волжском регионе, и правоохранительных органов;
2.2.8. Противодействие изготовлению и распространению контрафактной и фальсифицированной продукции от имени Компании, противоправному использованию её товарного знака и логотипа, участие в защите торговой марки ОАО «НЕФТЬ»;
2.2.9. Разработка и контроль за проведением мероприятий по противодействию хищениям продукции, финансовых, материальных, производственных и других активов Организаций, действующих в Волжском регионе;
2.2.10. Исполнение запросов руководителей Компании, Департамента, структурных подразделений, дочерних обществ Компании по вопросам обеспечения корпоративной безопасности;
2.2.11. Информационно-аналитическое сопровождение проектов Организаций, действующих в Волжском регионе, переговорных процессов с российскими и зарубежными партнерами;
2.2.12. Проведение по поручению Департамента и запросам Организаций, действующих в Волжском регионе, служебных разбирательств по фактам неправомерных, неквалифицированных действий руководителей и работников Организаций, действующих в Волжском регионе, повлекших за собой ущерб экономическим и финансовым интересам Организаций, действующих в Волжском регионе, либо создавших угрозу наступления негативных последствий;
2.2.13. Организация, по согласованию с Департаментом, работ по инженерно-технической и специальной защите объектов Организаций, действующих в Волжском регионе, контролю и режиму доступа в эксплуатируемые ими здания и помещения;
2.2.14. Разработка и контроль проведения мероприятий, направленных на предотвращение террористических и диверсионных акций в отношении объектов и персонала Организаций, действующих в Волжском регионе;
2.2.15. Разработка мер и осуществление контроля за состоянием пропускного и внутриобъектового режима, охраны административных зданий, помещений, сооружений и других объектов, в том числе хранилищ денежных средств и документов ограниченного распространения Организаций, действующих в Волжском регионе;
2.2.16. Разработка и осуществление мероприятий по обеспечению режима конфиденциальности в работе с материалами, содержащими сведения ограниченного распространения. Выявление и перекрытие возможных каналов утечки конфиденциальной информации;
2.2.17. Участие в разработке и осуществлении мероприятий по обеспечению режима при посещении иностранцами объектов Организаций, действующих в Волжском регионе;
2.2.18. Организация, координация и проведение мероприятий, направленных на защиту информации, содержащейся в автоматизированных системах и вычислительных сетях Организаций, действующих в Волжском регионе, от несанкционированного доступа, непреднамеренного вмешательства в нормальное функционирование систем, попыток разрушения их компонентов и от утечки по техническим каналам, а также контроль реализации указанных мероприятий;
2.2.19. Осуществление контроля за состоянием и эффективностью средств защиты информации, которые используются в Организациях, действующих в Волжском регионе;
2.2.20. Обеспечение функционирования закрытой системы обмена информацией между региональными подразделениями корпоративной безопасности организаций Группы «НЕФТЬ»;
2.2.21. Организация работ по защите информации в выделенных и защищаемых помещениях. Организация аттестации и плановых проверок указанных помещений;
2.2.22. Проведение выборочной проверки и мониторинга действий пользователей при эксплуатации информационных систем, в том числе с применением специальных программ;
2.2.23. Принятие совместно с правоохранительными органами своевременных мер по оказанию помощи работникам Организаций, действующих в Волжском регионе, в случае поступления информации об угрозах их безопасности;
2.2.24. Выявление и локализация действий работников, наносящих ущерб экономическим, финансовым и иным интересам Организаций, действующих в Волжском регионе, а также их деловой репутации;
2.2.25. Организация и проведение в установленном порядке служебных разбирательств по фактам утечки информации, содержащей сведения ограниченного распространения, происшествий с персоналом Организаций, действующих в Волжском регионе, нарушений установленных режимных мер, а также иных событий, повлекших за собой ущерб экономическим, финансовым и иным интересам Организаций, действующих в Волжском регионе;
2.2.26. Анализ проблем корпоративной безопасности, разработка предложений и рекомендаций по совершенствованию системы обеспечения корпоративной безопасности Организаций, действующих в Волжском регионе;
2.2.27. Выполнение отдельных поручений Департамента, направленных на решение задач по обеспечению экономической, внутренней, информационной безопасности Организаций, действующих в Волжском регионе, инженерно-технической и специальной защите их объектов, а также защите служебной и коммерческой тайны.

3. Права

3.1. Управление имеет право:

3.1.1. В установленном порядке, в пределах своей компетенции представлять интересы Организаций, действующих в Волжском регионе, в органах государственной власти, общественных и коммерческих организациях в соответствии с выданными доверенностями;
3.1.2. Представлять на рассмотрение руководителей Организаций, действующих в Волжском регионе, предложения по вопросам, входящим в компетенцию Управления и требующим решения;
3.1.3. В установленном порядке запрашивать и получать от Организаций, действующих в Волжском регионе, необходимую информацию и документы для качественного и своевременного выполнения закрепленных за Управлением задач и функций;
3.1.4. Давать Организациям, действующих в Волжском регионе, разъяснения и рекомендации по организации выполнения решений, принятых в Компании, по вопросам, отнесенным к компетенции Управления;
3.1.5. Проверять в порядке, согласованном с Департаментом, деятельность Организаций, действующих в Волжском регионе, по вопросам, входящим в компетенцию Управления, а также вносить предложения по её совершенствованию;
3.1.6. Разрабатывать и направлять Организациям, действующих в Волжском регионе, рекомендации по вопросам, отнесенным к компетенции Управления;
3.1.7. По согласованию с руководителями Организаций, действующих в Волжском регионе, привлекать работников данных организаций к решению задач, возложенных на Управление;
3.1.8. Информировать Департамент, руководителей Организаций, действующих в Волжском регионе, обо всех выявленных в процессе деятельности Управления недостатках и нарушениях, вносить предложения по их устранению, а также о привлечении к ответственности лиц, виновных в допущенных нарушениях и возникших недостатках;
3.1.9. Самостоятельно вести переписку с Департаментом, другими региональными подразделениями корпоративной безопасности и иными организациями по вопросам, отнесенным к компетенции Управления;
3.1.10. В установленном порядке отчитываться перед Департаментом по вопросам, отнесенным к компетенции Управления;
3.1.11. Принимать участие в проводимой в Организациях, действующих в Волжском регионе, работе по подготовке проектов нормативных документов, а также в проведении совещаний, конференций и других мероприятий по вопросам, связанным с деятельностью Управления;
3.1.12. Участвовать в работе по подготовке, заключению и контролю за выполнением договоров, соглашений и контрактов, касающихся деятельности Управления;
3.1.13. Визировать представленные Организациями, действующими в Волжском регионе, проекты договоров в части, касающейся деятельности и ответственности Управления;
3.1.14. При проведении служебных разбирательств в установленном порядке запрашивать и принимать от работников Организаций, действующих в Волжском регионе, устные и письменные объяснения по фактам совершения ими действий, наносящих ущерб корпоративным интересам Компании;
3.1.15. Организовывать и проводить совещания, выпускать методические и обзорные документы, давать консультации и предложения по вопросам, относящимся к компетенции Управления;
3.1.16. Представлять Департаменту и генеральному директору Базовой организации предложения о внесении изменений и дополнений в Положение об Управлении, об изменении структуры и штата Управления, приеме, перемещении и увольнении его работников, установлении им должностных окладов, применении мер материального и морального поощрения, привлечении работников к дисциплинарной ответственности;
3.1.17. Иметь доступ в установленном порядке к информационным ресурсам, средствам связи, автомобильному транспорту, служебным помещениям, оргтехнике и материально-техническим средствам Организаций, действующих в Волжском регионе, для решения задач , относящихся к компетенции Управления;
3.1.18. Во взаимодействии с кадровыми подразделениями Организаций, действующих в Волжском регионе, в установленном порядке осуществлять мероприятия по проверке сведений, представленных о себе принимаемыми на работу лицами;
3.1.19. Проводить разъяснительную и воспитательно-профилактическую работу с работниками Организаций, действующих в Волжском регионе, по вопросам, отнесенным к компетенции Управления;
3.1.20. Осуществлять обмен информацией с Департаментом в электронном виде только по внутренней защищенной сети.
3.2. Конкретные права и обязанности начальника Управления и его работников устанаазиваются должностными инструкциями.

4. Взаимодействие

4.1. Для решения задач, поставленных перед Управлением, выполнения возложенных на него функций и реализации предоставленных прав Управление взаимодействует с Департаментом и другими региональными подразделениями корпоративной безопасности путем обмена информацией, получения и предоставления документов, совершения совместных, согласованных и встречных действий.
4.2. При реализации охранными организациями мер по обеспечению физической и инженерно-технической защиты объектов и персонала Организаций, действующих в Волжском регионе, Управление осуществляет взаимодействие с Агентством «Нефть-Безопасность», а также иными организациями в Волжском регионе с аналогичными функциями.
4.3. По вопросам обеспечения режима конфиденциальности Управление взаимодействует с режимно-секретными подразделениями Организаций, действующих в Волжском регионе.
4.4. В целях обеспечения информационной безопасности Организаций, действующих в Волжском регионе. Управление взаимодействует с филиалом ООО «НЕФТЬ-ИНФОРМ» в г. Волжск.
4.5. Управление организует взаимодействие с правоохранительными и иными государственными органами в Волжском регионе по вопросам защиты служебной и коммерческой тайны, иной конфиденциальной информации и реализации мероприятий, направленных на обеспечение безопасности и зашиты интересов Организаций, действующих в Волжском регионе.

5. Ответственность

5.1. Управление несет ответственность за:
5.1.1. Своевременное и качественное выполнение задач и функций, установленных настоящим Положением;
5.1.2. Своевременное и качественное выполнение решений и поручений Совета директоров. Правления, Президента Компании, Департамента, руководителей Организаций, действующих в Волжском регионе;
5.1.3. Достоверность предоставляемой информации и подготавливаемых документов;
5.1.4. Соблюдение действующего законодательства Российской Федерации, локальных нормативных актов Компании и Базовой организации;
5.1.5. Передачу или разглашение документов и сведений, содержащих служебную и коммерческую тайну Компании и Организаций, действующих в Волжском регионе, без соответствующего решения.
5.2. Индивидуальная ответственность начальника и работников Управления устанавливается соответствующими должностными инструкциями.

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *