Тип работы:
Предмет:
Язык работы:


МЕТОДИКА ИДЕНТИФИКАЦИИ И ОЦЕНКИ ВАЖНОСТИ АКТИВОВ ПРЕДПРИЯТИЯ НА ОСНОВЕ ДАННЫХ МОНИТОРИНГА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

Работа №159172

Тип работы

Дипломные работы, ВКР

Предмет

информационная безопасность

Объем работы135
Год сдачи2019
Стоимость4600 руб.
ПУБЛИКУЕТСЯ ВПЕРВЫЕ
Просмотрено
18
Не подходит работа?

Узнай цену на написание


Введение 4
1 Анализ стандартов и практик в области оценки рисков ИБ, идентификации и оценки важности информационных активов 6
1.1 Общие сведения 6
1.2 Международный стандарт ISO/IEC 27005: 2011 9
1.3 Международный стандарт ISO/IEC 27002: 2013 10
1.4 Стандарт Банка России СТО БР ИББС—1.0—2014 11
1.5 Рекомендации в области стандартизации Банка России РС БР
ИББС—2.2—2009 12
1.6 Национальный стандарт Российской Федерации ГОСТ Р
ИСО/МЭК ТО 18044—2007 13
1.7 Обзор существующих методик и лучших практик в области
идентификации и оценки важности информационных активов организации 14
1.8 Рассмотрение подходов и способов идентификации и оценки
важности информационных активов организации при оценке рисков ИБ 25
2 Анализ систем мониторинга информационной безопасности в части
использования данных мониторинга для идентификации и оценки важности информационных активов предприятия 42
2.1 Полное наименование системы и ее условное обозначение 42
2.2 Назначение, область использования и цель создания системы. .42
2.3 Описание процесса деятельности 46
2.4 Архитектура ЕСМИБ ТУ 47
2.5 Назначение компонентов ЕСМИБ ТУ 50
2.6 Обзор свойств объекта автоматизации 55
3 Процесс идентификации и оценки важности информационных активов 59
4 Предложения по идентификации информационных активов на основе
данных мониторинга информационной безопасности 65
5 Формирование критериев оценки важности информационных активов
на основе данных мониторинга информационной безопасности 66
6 Проверка методики идентификации и оценки важности
информационных активов на основе данных мониторинга информационной безопасности 69
7 Вредные психофизиологические факторы, влияющие на нервную
систему специалиста по защите информации. Методы и средства физической культуры, снижающие их воздействие 80
Заключение 83
Список используемых источников 84
Приложение А Журнал работы 87
Приложение Б Методика идентификации и оценки важности информационных активов 135

В настоящее время управление информационными рисками представляет собой одно из наиболее актуальных и динамично развивающихся направлений стратегического и оперативного менеджмента в области защиты информации.
Его основная задача — объективно идентифицировать и оценить наиболее значимые для бизнеса информационные риски организации, а также адекватность используемых средств контроля рисков для увеличения эффективности и рентабельности экономической деятельности организации.
Оценка важности информационных активов является начальным шагом в процессе управления информационными рисками.
В тоже время другим актуальным и динамично развивающимся направлением стратегического и оперативного менеджмента в области защиты информации является обработка инцидентов информационной безопасности, которая на сегодняшний день часто обсуждаема и актуальна для организации. Как показывают реальные жизненные примеры, необходимость своевременного выявления инцидентов и реагирования на них обусловлена в первую очередь тем, что зачастую на карту поставлены не только конфиденциальность, целостность и доступность информации, но также репутация и деньги, которых в одночасье может лишиться компания, не заметив инцидента, о котором сигнализировали средства защиты.
Оценка важности информационных активов также является начальным шагом обработки инцидентов ИБ.
Работа по определению ценности информационных активов в разрезе всей организации одновременно наиболее значима и сложна. Именно оценка информационных активов позволит начальнику отдела ИБ выбрать основные направления деятельности по обеспечению информационной безопасности. В первую очередь при проведении данной процедуры необходимо получить сведения об активах организации, используемых в ее повседневной деятельности. Ценность актива выражается величиной потерь, которые понесет организация в случае нарушения безопасности актива.
Целью процесса идентификации и оценки важности информационных активов является получение значений важности для выбранных активов организации. Результат этого процесса важен не только для проведения оценки рисков, но и для понимания руководством организации необходимости мероприятий в области ИБ.
В данной дипломной работе необходимо разработать методику идентификации и оценки важности информационных активов организации, которая позволяет автоматизировать действия по получению значений важности активов.

Возникли сложности?

Нужна помощь преподавателя?

Помощь в написании работ!


В ходе выполнения дипломной работы был проведен анализ международных и отечественных стандартов и практик в области идентификации и оценки важности информационных активов организации, а также были рассмотрены подходы и способы идентификации и оценки важности информационных активов организации на основе данных мониторинга.
По результатам выполненного анализа была разработана методика идентификации и оценки важности информационных активов организации на основе данных мониторинга с использованием метода парных сравнений.
Поле разработки методики, она была экспериментально проверена на системе мониторинга ИБ ЕСМИБ ТУ, а именно используя журнал работы данной системы мониторинга были выявлены типы информационных активов и проведена их оценка важности.
Результатом выполнения данной методики является ранжированный список важных информационных активов регионального банка.
Полученная оценка важности типов информационных активов, применяется в системе мониторинга ЕСМИБ ТУ при обработке выявленных инцидентов ИБ.
Таким образом, цель дипломного проектирования была достигнута, задание на дипломное проектирование выполнено в полном объеме.


1 ГОСТ Р ИСО/МЭК 27001—2006 — Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования.
2 ГОСТ Р ИСО/МЭК ТО 18044—2007 Информационная технология. Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности.
3 ISO/IEC 27005:2011 «Информационная технология. Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности».
4 ISO/IEC 27002:2013 «Информационные технологии. Свод норм и правил менеджмента информационной безопасности».
5 Стандарт Банка России СТО БР ИББС—1.0—2014 «Обеспечение информационной безопасности организаций банковской системы Российской Федерации».
6 Рекомендации в области стандартизации Банка России РС БР ИББС —2.2—2009 «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Методика оценки рисков нарушения информационной безопасности».
7 Питер Друкер. Практика менеджмента. — М.: Вильямс, 2007. - 400 С.
8 Шпак В.Ф. Методологические основы обеспечения информационной безопасности объекта - Конфидент. Защита информации. - №1. - 2000 - С. 75 -86.
9 Обзор системы анализа рисков ГРИФ [Электронный ресурс] - http://www.dsec.ru/products/grif7overview/start/, режим доступа свободный - дата последнего обращения 12.05.2019.
10 Гладких А.А., В.Е. Дементьев. Базовые принципы информационной безопасности вычислительных сетей: учебное пособие для студентов; —
Ульяновск: изд—во УлГТУ, 2009. — 168 С.
11 Кононов А.А. Автоматизация построения профилей защиты с использованием комплексной экспертной системы «АванГард»
12 Оголюк А.А., А.В. Щеглов. Технология и программный комплекс защиты рабочих станций. — М.: изд—во Финансы и статистика, 2007 г. — 280 C.
13 Обзор системы анализа рисков Microsoftexpert [Электронный ресурс]: - http://www.microsoft.com, режим доступа свободный - дата последнего обращения 04.05.2019.
14 Шумский А.А., Системный анализ в защите информации / А.А. Шумский, А.А. Шелупанов. — М.: Гелиос АРВ, 2008. — 224 С.
15 Щеглов А.Ю. / Защита информации он несанкционированного доступа. — М.: изд—во Гелиос АРВ, 2005. — 384 С.


Работу высылаем на протяжении 30 минут после оплаты.



Подобные работы


©2025 Cервис помощи студентам в выполнении работ