Аннотация 2
Введение 5
Глава 1 Анализ процесса изучения стандартов информационной безопасности сотрудниками Deutsche Telekom 7
1.1 Технико-экономическая характеристика компании Deutsche Telekom 7
1.2 Сущность задачи повышения информационной безопасности путём использования системы корпоративного обучения 12
1.3 Концептуальное моделирование процесса изучения стандартов информационной безопасности сотрудниками Deutsche Telekom 13
1.4 Бизнес-цель и назначение корпоративной системы обучения 15
1.5 Анализ существующих разработок и обоснование выбора технологии проектирования 17
1.5.1 Определение критериев анализа существующих разработок 17
1.5.2 Характеристика существующих систем корпоративного обучения 17
Выводы по главе 1 20
Глава 2 Разработка проектных решений по обучению сотрудников 21
2.1 Классы и формализация пользователей программного проекта 21
2.2 Описание функциональных требований проекта 23
2.3 Логическое моделирование процесса изучения стандартов информационной безопасности сотрудниками Deutsche Telekom 25
2.4 Физическое моделирование системы обучения 27
2.4.1 Структурная схема проекта обучения сотрудников 29
2.5 Технологическое обеспечение задачи обучения сотрудников 30
2.6 Контрольный пример реализации проекта и его описание 31
2.7 Тестирование системы обучения 38
Выводы по главе 2 39
Глава 3 Оценка и обоснование экономической эффективности проекта внедрения корпоративной системы обучения сотрудников 41
3.1 Выбор и обоснование методики расчета экономической эффективности 41
3.2 Расчет показателей экономической эффективности проекта 47
Выводы по главе 3 49
Заключение 50
Список использованной литературы 52
Приложение А Список сокращений 54
В настоящее время, в эпоху технического прогресса и стремительного развития информационных систем, остро встают вопросы информационной безопасности и защиты информации. Зачастую, наиболее уязвимым звеном в процессе обработки и передачи информации становится именно человек. Это обусловлено тем, что часто сотрудники не знакомы в должной степени с регламентами и требованиями корпоративных стандартов по информаци онной безопасности.
Наряду с техническими средствами, одним из способов повышения защищенности информационных систем является обучение сотрудников и контроль уровня их знаний в области информационной безопасности.
Задача данной работы - повышение защищенности информационных систем компании посредством обучения сотрудников требованиям и регламентам информационной безопасности. Известно, что для крупных компаний очень важно грамотно подходить к работе с конфиденциальной информацией клиентов, поэтому обучение должно быть систематическим и направленным на поддержание высокого уровня знаний информационной безопасности.
Актуальность рассматриваемой темы очевидна - непредумышленные нарушения правил информационной безопасности, установленных стандартами компании, могут принести большие убытки и негативно сказаться не только на имидже компании, но и на состоянии ее клиентов, что также может привести к убыткам.
Целью работы является разработка проекта внедрения системы корпоративного обучения, направленного на автоматизацию процесса изучения стандартов безопасности компании Deutsche Telekom и проверки полученных знаний на основе использования тестирования.
Объектом исследования является процесс обучения сотрудников компании Deutsche Telekom.
Предметом исследования является алгоритм внедрения информационной системы для обучения сотрудников и проверки их знаний.
Для достижения поставленной цели необходимо решить следующие задачи:
• проанализировать процесс изучения стандартов информационной безопасности сотрудниками компании Deutsche Telekom;
• провести концептуальное моделирование предметной области;
• провести логическое и физическое моделирование предметной области;
• проанализировать существующие разработки и выбрать оптимальное решение для внедрения;
• спроектировать и реализовать серверную инфраструктуру для внедрения
• внедрить систему и оценить экономический эффект.
Структурно работа состоит из трех глав. В первой главе приведен анализ предметной области «информационная безопасность» на примере компании Deutsche Telekom. Здесь же рассмотрены существующие системы обучения, проведено сравнение и выбор.
Во второй главе описан процесс внедрения обучающей системы. Также, в рамках данной главы приводится контрольный пример, демонстрирующий работу внедренной системы .
Третья глава содержит оценку и обоснование экономической эффективности проекта, подтверждая актуальность его внедрения.
В рамках выполнения данной ВКР рассмотрена тема «Разработка проекта внедрения системы корпоративного обучения сотрудников Deutsche Telekom».
В первой главе работы приводится анализ предметной области «информационная безопасность» компании Deutsche Telekom. Компания Deutsche Telekom является крупнейшим провайдером телекоммуникационных услуг на территории Германии. Полный спектр предоставляемых услуг очень широк: начиная от консалтинга, проектирования, разработки, внедрения и интеграции, и заканчивая управлением жизненным циклом приложений и хостингом. Одним из слабых мест компании Deutsche Telekom является первичное обучение сотрудников основам информационной безопасности, что подтверждается периодическим возникновением инцидентов ИБ.
Существующая политика безопасности внутри компании не предусматривала тестирования сотрудников. Поэтому некоторые из были знакомы в достаточной мере с корпоративными требованиями и регламентами по информационной безопасности. Задачей данной выпускной квалификационной работы являлось внедрение автоматизированной системы обучения сотрудников компании Deutsche Telekom.
Во второй главе работы описана разработка проектных решений по обучению сотрудников . Произведено логическое и физическое моделирование предметной области, описаны существующие решения, проведён их анализ и выбор оптимального из них. В качестве решения для внедрения была выбрана платформа с открытым исходным кодом Moodle. Также в ней приводится описание модулей приложения и контрольный пример работы с платформой, в ролях пользователя и администратора.
Третья глава работы отражает оценку и обоснование экономической эффективности проекта. Экономическая эффективность внедрения разработанного продукта может быть определена через объем предотвращенного ущерба или величину снижения риска для информационных активов компании. Анализ возможных угроз говорит о том, что разработанный проект позволит снизить величину угроз второго типа - непредумышленное предоставление конфиденциальной информации сотрудниками компании третьим лицам, убыток от которого в настоящее время составляет 300 тыс. руб. в год.