🔍 Поиск готовых работ

🔍 Поиск работ

Создание системы защиты персональных данных на предприятии ООО «Мечелстрой»

Работа №201865

Тип работы

Бакалаврская работа

Предмет

информатика

Объем работы72
Год сдачи2018
Стоимость4750 руб.
ПУБЛИКУЕТСЯ ВПЕРВЫЕ
Просмотрено
17
Не подходит работа?

Узнай цену на написание


СОКРАЩЕНИЯ И ОПРЕДЕЛЕНИЯ 9
ВВЕДЕНИЕ 11
1. АНАЛИЗ СОСТОЯНИЯ ЗАЩИТЫ ИНФОРМАЦИИ В ООО «МЕЧЕЛСТРОЙ» И СУЩЕСТВУЮЩИЕ ПРОБЛЕМЫ 12
1.1. Разработка технического паспорта 12
1.2. Разработка модели деятельности 12
1.3. Выявление защищаемой информации в ООО «Мечелстрой» 12
1.4. Описание информационной среды 13
1.5. Выявление объектов защиты 15
1.6. Разработка модели угроз и уязвимостей для объектов защиты 15
1.7. Расчет рисков объектов защиты 27
1.8. Разработка технического задания на создание системы защиты персональных данных на предприятии ООО «Мечелстрой» 30
1.9. Вывод по первой главе 31
2. ТЕОРЕТИЧЕСКОЕ ОБОСНОВАНИЕ ВЫБОРА СРЕДСТВ ЗАЩИТЫ 32
2.1. Обзор возможных методов устранения уязвимостей 32
2.2. Угрозы, связанные с НСД 32
2.2.1. Угрозы НСД к АРМ сотрудников 32
2.3. Разглашение информации ограниченного доступа 34
2.4. Угроза вывода из строя ПЭВМ сотрудника 34
2.5. Угроза преднамеренных действий внутренних нарушителей 34
2.6. Вывод по второй главе 35
3. СОЗДАНИЕ СИСТЕМЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ НА ПРЕДПРИЯТИИ ООО «МЕЧЕЛСТРОЙ» 36
3.1. Описание объекта 36
3.2. Резюме проекта 36
3.3. Цели и задачи проекта 36
3.4. Объекты поставки проекта 37
3.4.1. Организационно-распорядительная документация 37
3.4.2. Программно-аппаратные и инженерно-технические меры 37
3.4.3. Обучение персонала 37
3.5. Описание информационных потоков 37
3.6. Риски проекта 38
3.7. Структура разбиения работ 39
3.8. Структурная схема организации проекта 40
3.9. Матрица ответственности 40
3.10. Диаграмма Ганта и сетевой график 41
3.11. Расчет бюджета проекта и его эффективности 42
3.12. Вывод по третьей главе 44
ЗАКЛЮЧЕНИЕ 44
БИБЛИОГРАФИЧЕСКИЙ СПИСОК 45
ПРИЛОЖЕНИЕ А 46
ПРИЛОЖЕНИЕ Б 52
ПРИЛОЖЕНИЕ В 56
ПРИЛОЖЕНИЕ Г 58
ПРИЛОЖЕНИЕ Д 66
ПРИЛОЖЕНИЕ Е 72

В наше время информационные технологии развиваются стремительными темпами, увеличивается количество и важность обрабатываемых данных. Множество предприятий каждый день обрабатывает данные различных видов, которые несут огромную значимость для компании, но где есть что-то ценное всегда будут те, кто хочет это украсть. Именно поэтому уделяется огромное внимание защите персональных данных: издаются новые указы, постановления, стандарты, направленные на усиление ИБ.
Организация комплексной системы защиты информации и ее совершенствование позволяет избежать затрат, связанных с утечкой информации и ее распространением, обеспечить безопасность данных и их сохранность.
Объектом выпускной квалификационной работы является управляющая компания ООО «Мечелстрой».
Предметом дипломной работы является система защиты персональных данных.
Целью выпускной квалификационной работы является разработка системы защиты информации.
Для достижения поставленной цели необходимо:
1. Провести анализ информационной среды на предприятии ООО «Мечелстрой».
2. Провести анализ и теоретическое обоснование выбора средств защиты информации.
3. Организовать систему защиты информации на предприятии ООО «Мечелстрой».
В рамках моей работы внимание будет уделено персональным данным, так как именно они обрабатываются и хранятся на предприятии и имеют наибольшую ценность и необходимость в защите.

Возникли сложности?

Нужна помощь преподавателя?

Помощь в написании работ!


В результате проведения выпускной квалификационной работы был проведен анализ состояния защиты информации на предприятии ООО «Мечелстрой». В ходе предпроектного обследования были выявлены уязвимости в системе защиты информации и отсутствие части организационно-распорядительной документации в области защиты информации. По этой причине были разработаны необходимые организационно-распорядительные документы и установлены программно-аппаратные средства защиты информации.
Результатами выпускной квалификационной работы стали:
- Разработан технический паспорт на автоматизированную систему - был проведен осмотр помещений и технических средств, составлены их перечни и схемы расположения;
- Разработана модель деятельности предприятия - построены диаграммы, позволяющие выявить потоки защищаемой информации;
- Разработана модель угроз и уязвимостей для автоматизированной системы и рассчитаны риски на основе базовой модели угроз безопасности ФСТЭК и методики определения актуальных угроз ФСТЭК;
- Разработано техническое задание на модернизацию системы защиты ин-формации на предприятии ООО «Мечелстрой»;
- Проведена оценка экономической эффективности проекта, по ее результатам внедрение системы защиты экономически целесообразно.


1. Федеральный закон от 27.07.2006 №152-ФЗ (ред. от 10.08.2017) «О персональных данных»;
2. Федеральный закон от 27.07.2006 №149-ФЗ (ред. от 31.12.2017) «Об информации, информационных технологиях и о защите информации»;
3. Указ Президента РФ от 06.03.1997 №188 (ред. от 13.07.2015) "Об утверждении Перечня сведений конфиденциального характера";
4. Постановление Правительства РФ от 01.11.2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
5. Приказ Министерства строительства и жилищно-коммунального хозяйства №882 от 22.12.2014 «Об утверждении форм раскрытия информации организациями, осуществляющими деятельность в сфере управления многоквартирными домами»;
6. РД «Защита от несанкционированного доступа к информации. Термины и определения». - М.: ГТК РФ, 30.03.1992;
7. ГОСТ Р 50922-2006 Защита информации. Основные термины и определения;
8. «Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных»: утверждена заместителем директора ФСТЭК России 14.02.2008;
9. ГОСТ 34.602-1989. Информационная технология (ИТ). Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы. - М.: Изд-во стандартов, 1990. - 12 с.
10. «Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных» (выписка): утверждена заместителем директора ФСТЭК России 15.02.2008;
11. Куканова Н. Методика оценки риска ГРИФ 2005 из состава DigitalSecurity // BugTraq.Ru. - 2005;
12. Приказ ФСТЭК от 18.02.2013 г. №21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».


Работу высылаем на протяжении 30 минут после оплаты.




©2025 Cервис помощи студентам в выполнении работ