Тема: АНАЛИЗ И ОЦЕНКА ИНФОРМАЦИОННОЙ СОСТАВЛЯЮЩЕЙ ЭКОНОМИЧЕСКОЙ БЕЗОПАСНОСТИ ПРЕДПРИЯТИЯ (НА ПРИМЕРЕ ООО «ТРАНСНЕФТЬ-ВОСТОК»)
Характеристики работы
Закажите новую по вашим требованиям
Представленный материал является образцом учебного исследования, примером структуры и содержания учебного исследования по заявленной теме. Размещён исключительно в информационных и ознакомительных целях.
Workspay.ru оказывает информационные услуги по сбору, обработке и структурированию материалов в соответствии с требованиями заказчика.
Размещение материала не означает публикацию произведения впервые и не предполагает передачу исключительных авторских прав третьим лицам.
Материал не предназначен для дословной сдачи в образовательные организации и требует самостоятельной переработки с соблюдением законодательства Российской Федерации об авторском праве и принципов академической добросовестности.
Авторские права на исходные материалы принадлежат их законным правообладателям. В случае возникновения вопросов, связанных с размещённым материалом, просим направить обращение через форму обратной связи.
📋 Содержание
1 Основы экономической безопасности и её информационная составляющая 7
1.1 Понятие, принципы и задачи экономической безопасности
предприятия 7
1.2 Основные элементы экономической безопасности предприятия 14
1.3 Характеристика и сущность информационной составляющей
экономической безопасности 21
2 Методические подходы к оценке информационных рисков на предприятии . 26
2.1 Анализ критериев, используемых для оценки рисков информационной
безопасности 26
2.2 Сравнительный анализ методических подходов и инструментария для
оценки информационных рисков 32
2.3 Обоснование выбора методов оценки рисков информационной
безопасности 41
3 Анализ информационной безопасности и рекомендации по снижению
рисков информационной составляющей экономической безопасности для ООО «Транснефть-Восток» 48
3.1 Краткая характеристика ООО «Траснефть-Восток» и его основные
направления информационной безопасности 48
3.2 Оценка основных организационных мер и программно-аппаратных
средств информационной безопасности, используемых на предприятии для
обеспечения информационной защищенности 52
3.3 Разработка мероприятий по снижению информационных рисков для
ООО «Транснефть-Восток» 62
Заключение 70
Список использованных источников 73
Приложение А-Г 78-88
📖 Аннотация
📖 Введение
Особое внимание уделяется информационной безопасности, как одной из составляющих экономической безопасности предприятия. На сегодняшний день у хозяйствующих субъектов возникает стремление единоличного обладания информационными ресурсами и технологиями, применения их для удовлетворения своих потребностей и противодействия интересам конкурентов. При этом информация и информационные технологии начинают выступать в качестве объектов угроз, порождая проблему информационной безопасности. В связи с этим тема исследования сущности и содержания информационной безопасности особенно актуальна в современных условиях.
Целью дипломной работы является анализ информационной безопасности предприятия и разработка рекомендации по снижению информационных рисков.
Объект исследования данной работы - Общество с ограниченной ответственностью «Транснефть-Восток».
Предметом исследования являются методические подходы к оценке информационных рисков
Для достижения поставленной цели необходимо решить следующие задачи:
- изучить понятие, принципы и задачи экономической безопасности предприятия;
рассмотреть основные элементы экономической безопасности предприятия;
- изучить характеристику и сущность информационной составляющей экономической безопасности;
- провести анализ критериев, используемых для оценки рисков информационной безопасности;
- провести сравнительный анализ методических подходов и инструментария для оценки информационных рисков;
- привести обоснование выбора методов оценки рисков информационной безопасности;
- дать краткую характеристику ООО «Траснефть-Восток» и его основных направлений информационной безопасности;
- провести оценку методических подходов, используемых на предприятии для обеспечения информационной защищенности;
- разработать методику оценки информационных рисков для ООО «Траснефть-Восток».
Научная новизна представленного исследования состоит в разработке средств и методов обеспечения информационной безопасности предприятия путем выявления и оценки угроз конфиденциальности информации предприятия, проведения планирования и расчета информационных рисков.
Практическая значимость работы заключается в ее результатах, позволяющих повысить уровень защиты информации на предприятии за счет применения предложенных методов при формировании системы информационной безопасности, способствующей снижению информационных рисков.
В качестве методологических основ проведения исследований в сфере информационной составляющей экономической безопасности выступают современные теории, научные труды ученых по вопросам повышения информационной и экономической безопасности предприятия, а также законодательные и нормативные акты по вопросам экономической 5
безопасности. Теоретико-методологическим основам экономической безопасности посвящены работы А.В. Бабаш, В.В. Гафнер, Н.И. Глухова, Ю.Ю. Громова, Д.А. Мельникова, В.Ф. Шаньгина, В.И. Ярочкина и др.
В работе были использованы методы анализа, сравнения, обобщения, наблюдения. Применение данных методов позволило выявить оценить систему и методы информационной безопасности предприятия и разработать методику оценки информационных рисков.
Дипломная работа включает в себя введение, три главы, заключение, список источников и приложения.
В первой главе дается общее понятие экономической безопасности предприятия, приводятся ее основные принципы и задачи, рассматриваются основные элементы экономической безопасности предприятия, исследуется характеристика и сущность информационной составляющей экономической безопасности.
Во второй главе проводится анализ критериев, применяемых для оценки рисков информационной безопасности, проводится сравнительный анализ методических подходов и инструментария для оценки информационных рисков, приводится обоснование выбора методов оценки рисков информационной безопасности.
В третьей главе приводится краткая характеристика ООО «Траснефть- Восток», рассматриваются основные направления его информационной безопасности, проводится оценка методических подходов, используемых на предприятии для обеспечения информационной защищенности, разрабатывается методика оценки информационных рисков предприятия
✅ Заключение
В современных условиях постоянного роста известных и возникновения новых видов информационных угроз усиливается актуальность обеспечения надежной защиты информационных ресурсов предприятия. И информационная безопасность предприятия выступает одной из составляющих элементов экономической безопасности и представляет собой состояние защищенности информации, обеспечивающее ее целостность, конфиденциальность, аутентичность и доступность.
Основной целью экономической безопасности предприятия является обеспечение устойчивости и результативности его работы в настоящее время и развитие предприятия в перспективе, что требует определенного набора методов и подходов. В основе системы экономической безопасности предприятия лежит ряд принципов, таких как комплексность, приоритетность мер предупреждения, непрерывность, законность, экономность, взаимодействие, компетентность и плановость.
Элементами экономической безопасности являются финансовая безопасность, кадровая, информационная, технике -технологическая, политико-правовая. Решение всех поставленных перед специалистами экономической безопасности задач, требует создания целостной системы, отраженной в концепции по обеспечению экономической безопасности предприятия.
Обладая информационными ресурсами, предприятию необходимо проверять и защищать их для обеспечения экономической безопасности в целом. Оценка уровня экономической безопасности организации требует определения критериев экономической безопасности организации.
Анализу информационных рисков в настоящее время отводится важное место в структуре экономической безопасности предприятия. Подходы к оценке и управлению информационными рисками обусловлены сферой деятельности объекта и его целями. Анализ методических подходов и инструментов, которые используются для оценки информационных рисков, позволяет сделать вывод о необходимости комплексной системы защиты информации. В настоящее время не существует какой-либо единой универсальной для большинства предприятий методики, необходима адаптация общей методики оценки информационных рисков под потребности конкретного предприятия на основании специфики его деятельности. Процесс управления рисками включает ряд этапов: идентификацию, анализ рисков, определение необходимых мер и принятие решений, направленных на максимизацию положительных и минимизацию отрицательных последствий рисков.
В качестве объекта исследования в работе было выбрано общество с ограниченной ответственностью «Транснефть-Восток», входящее в состав структуры ПАО «Транснефть». Основной вид деятельности ООО «Транснефть-Восток» - транспортирование по трубопроводам нефти. Основными направлениями обеспечения информационной безопасности предприятия являются физические мероприятия и программно-технические средства защиты конфиденциальной информации, формирование целостной системы защиты информации.
Анализ методических подходов, используемых на предприятии для обеспечения информационной защищенности, позволил сделать вывод о том, что ООО «Транснефть-Восток» при оценке рисков применяет подход, в основе которого лежат матрицы, оформленные в виде таблицы с заранее установленными значениями. Такой метод предусматривает выявление наиболее критичного актива компании в плане оценки рисков информационной безопасности по «штрафному баллу». По результатам проведенного с применением данного подхода анализа были определены угрозы информационной безопасности предприятия, к которым относятся нарушение конфиденциальности информации, аутентичности информации, нарушение наблюдаемости данных, нарушение целостности данных.
В качестве меры совершенствования оценки рисков информационной безопасности предприятия было рекомендовано использование разработанной автором методики, которая позволяет определять защищенность системы информационной безопасности и производить расчет рисков информационной безопасности. Она направлена на систематизацию данных и определение необходимых направлений защиты. В основу такой методики положено определение численного показателя риска информационной безопасности для дальнейшей разработки мероприятий по защите информации. Применение рекомендованной методики на практике позволит повысить уровень информационной безопасности предприятия и экономической безопасности предприятия в целом.



