Тема: Разработка политики информационной безопасности отделения срочного социального обслуживания (на примере МКУ «ЦСОГПВиИ Таштагольского г.п.»)
Закажите новую по вашим требованиям
Представленный материал является образцом учебного исследования, примером структуры и содержания учебного исследования по заявленной теме. Размещён исключительно в информационных и ознакомительных целях.
Workspay.ru оказывает информационные услуги по сбору, обработке и структурированию материалов в соответствии с требованиями заказчика.
Размещение материала не означает публикацию произведения впервые и не предполагает передачу исключительных авторских прав третьим лицам.
Материал не предназначен для дословной сдачи в образовательные организации и требует самостоятельной переработки с соблюдением законодательства Российской Федерации об авторском праве и принципов академической добросовестности.
Авторские права на исходные материалы принадлежат их законным правообладателям. В случае возникновения вопросов, связанных с размещённым материалом, просим направить обращение через форму обратной связи.
📋 Содержание
Глава 1 Анализ предметной области
1.1Сфера деятельности и характеристика учреждения
1.2Анализ и оценка защиты данных в активах отделения срочного
социального обслуживания
1.3Анализ уязвимостей и угроз активов отделения срочного социального
обслуживания
1.4Анализ и оценка рисков активов отделения срочного социального
обслуживания
1.5Постановка задач по обеспечение информационной безопасности
отделения срочного социального обслуживания
Глава 2 Разработка системы информационной безопасности
2.1Система информационной безопасности
2.2Политика информационной безопасности
Глава 3 Экономическое обоснование внедрения политики информационной безопасности
Заключение
Список используемой литературы и используемых источников
Приложение А Бланк-согласие на обработку персональных данных
Приложение Б Акт обследования жилищно-бытовых условий
Приложение В Акт установки средств защиты
Приложение Г Перечень актуальных угроз и меры защиты
📖 Введение
Специфика работы социальной сферы имеет ряд важных особенностей:
1.Бюджетная основа организации.
2.Социальный статус контингента людей (пенсионеры, инвалиды, ветераны, вдовы, погорельцы, пострадавшие от паводка, малообеспеченные, семьи с детьми, маломобильные граждане и т.д.).
3.Контроль за оказанием адресной помощи гражданам, которые оказались в трудной жизненной ситуации.
Использование информационных технологий в социальной сфере является неотъемлемым условием для реализации Федеральных Законов об оказании адресной помощи. Любая информация в организациях подлежит защите и нераспространению. Информационные системы обеспечивают жизнеспособность организаций любого масштаба, в том числе и в сфере социальной защиты населения. Это обусловлено в первую очередь большой производительностью и доступным функционалом современных информационных систем, и низкой ценой, что является огромным плюсом в связи с ограниченным бюджетом муниципальных казенных учреждений [1].
Разработка эффективной политики информационной безопасности обеспечивает безопасность баз данных клиентов, предоставляет возможность составления прогнозов эффективности, выявление ошибок сотрудников, решения задач управления и планирования деятельности.
В связи с непростой экономической ситуацией в стране, невзирая на экономические санкции, реализуется процесс импортозамещения - повсеместно проходит оцифровывание бизнес-процессов социальной защиты населения с использованием отечественных и бюджетных разработок.
Все чаще требуются квалифицированные специалисты в области создания, внедрения и организации защиты информации в информационных системах учреждений.
Объектом исследования в рамках выполнения выпускной квалификационной работы выступает отделение срочного социального обслуживания МКУ «ЦСОГПВиИ Таштагольского г.п.».
Предмет исследования - организация политики информационной безопасности отделения срочного социального обслуживания МКУ «ЦСОГПВиИ Таштагольского г.п.».
Целью выпускной квалификационной работы является разработка политики информационной безопасности от несанкционированного доступа третьих лиц отделения срочного социального обслуживания МКУ «ЦСОГПВиИ Таштагольского г.п.».
В рамках выполнения выпускной квалификационной работы задачами для достижения поставленной цели выступают:
-исследование имеющейся системы информационной безопасности;
-анализ и выявление нарушений в защите информационной безопасности, а также выявление наиболее вероятных угроз информации;
-разработка новых мер по обеспечению системы информационной безопасности - политика информационной безопасности;
-разработка частной модели угроз на примере информационной системы «Осуществление отдельных государственных полномочий в сфере социальной поддержки и социального обслуживания населения» (программная среда «WP»);
-разработка документации по информационной безопасности;
-внедрение программных и аппаратно-технических средств защиты в отделении срочного социального обслуживания.
✅ Заключение
В ходе выполнения бакалаврской работы достигнуты следующие результаты:
•Проведен анализ имеющейся системы информационной безопасности.
•Определен текущий уровень защиты информации, выявлен перечень угроз, уязвимостей, каналов утечки информации.
•Проведен анализ и оценка рисков.
•Разработана политика информационной безопасности отделения срочного социального обслуживания (на примере МКУ «ЦСОГПВиИ Таштагольского г.п.»)
•Разработан рекомендуемый комплекс организационно-технических мер по обеспечению системы информационной безопасности, который должен предотвратить действия нарушителей и снизить уровень угрозы безопасности.
•Определен список поставки защиты информации, рассчитана стоимость их внедрения и приведено экономическое обоснование внедрения.
Перспектива дальнейшего развития - разработанная политика информационной безопасности отделения строчного социального обслуживания можно по аналогии внедрить за минимальные затраты во все отделы учреждения - отделения социальной помощи на дому, бухгалтерия, кадры, делопроизводство и другие, используя те же самые объекты поставки защиты. Действия и меры разработанной документации по информационной безопасности распространить на все отделы учреждения.





