📄Работа №211057

Тема: Организация защиты информационной системы обработки персональных данных "Сотрудники и резиденты" в государственном бюджетном учреждении "Инновационный бизнес- инкубатор"

📝
Тип работы Дипломные работы, ВКР
📚
Предмет информатика
📄
Объем: 68 листов
📅
Год: 2017
👁️
Просмотров: 18
Не подходит эта работа?
Закажите новую по вашим требованиям
Узнать цену на написание
ℹ️ Настоящий учебно-методический информационный материал размещён в ознакомительных и исследовательских целях и представляет собой пример учебного исследования. Не является готовым научным трудом и требует самостоятельной переработки.

📋 Содержание

СОКРАЩЕНИЯ И ОПРЕДЕЛЕНИЯ 9
ВВЕДЕНИЕ 10
1. АНАЛИЗ СОСТОЯНИЯ ЗАЩИТЫ ИНФОРМАЦИИ В ГБУ «ИННОВАЦИ
ОННЫЙ БИЗНЕС-ИНКУБАТОР» И СУЩЕСТВУЮЩИЕ ПРОБЛЕМЫ 11
1.1 Разработка технического паспорта 11
1.2 Разработка модели деятельности 11
1.3. Выявление защищаемой информации 11
1.4.Описание информационной системы 11
1.5. Выявление объектов защиты 13
1.6. Перечень мер защиты информации для защиты ИСПД 14
1.7. Разработка частной модели угроз и уязвимостей для важных объектов
защиты 14
1.7.1 Вероятность реализации угроз безопасности персональных данных... 15
1.7.2 Определение уровня исходной защищенности ИСПДн 15
1.7.3 Определение вероятность реализации угроз в ИСПДн 16
1.7.4 Возможность реализации угроз 17
1.8. Разработка технического задания на создание системы защиты ИСПДн
«Сотрудники и резиденты» 17
1.9. Безопасность жизнедеятельности 17
1.9.1. Рекомендации по организации рабочего места пользователя 18
1.9.2. Электробезопасность 22
1.9.3. Пожарная безопасность 23
1.9.4. Рекомендации по организации режима труда и отдыха пользователя 25
ВЫВОД ПО ПЕРВОЙ ГЛАВЕ 27
2. ТЕОРЕТИЧЕСКОЕ ОБОСНОВАНИЕ ВЫБОРА СРЕДСТВ ЗАЩИТЫ 28
2.1. Обзор возможных методов устранения уязвимостей 28
2.2. Угрозы несанкционированного доступа к информации 28
2.3. Угрозы несанкционированного доступа по каналам связи 29
2.4. Угрозы преднамеренных действий внутренних нарушителей 29
ВЫВОДЫ ПО ВТОРОЙ ГЛАВЕ 30
3. РАЗРАБОТКА ПРОЕКТА ОРГАНИЗАЦИИ ЗАЩИТЫ ИСПДН «СОТРУД
НИКИ И РЕЗИДЕНТЫ» ГБУ «ИННОВАЦИОННЫЙ БИЗНЕС-ИНКУБАТОР».. 31 3.1.Описание объекта» 31
3.2. Резюме проекта 31
3.3. Цели и задачи проекта 31
3.4. Объекты поставки проекта 31
ЮУрГУ - 10.05.03.2017.271.ПЗ ВКР ЛСТ
3.5. Риски проекта 32
3.6. Структура разбиения работ 34
3.7. Структурная схема организации проекта 35
3.8. Матрица ответственности 35
3.9. Диаграмма Ганта и сетевой график 35
3.10. Расчет бюджета проекта 36
ВЫВОДЫ ПО ТРЕТЬЕЙ ГЛАВЕ 37
ЗАКЛЮЧЕНИЕ 38
БИБЛИОГРАФИЧЕСКИЙ СПИСОК 39
ПРИЛОЖЕНИЕ А 41
ПРИЛОЖЕНИЕ Б 53
ПРИЛОЖЕНИЕ В 59
ПРИЛОЖЕНИЕ Г 60
ПРИЛОЖЕНИЕ Д 62
ПРИЛОЖЕНИЕ Е 63
ПРИЛОЖЕНИЕ Ж 64
ПРИЛОЖЕНИЕ З 66
ПРИЛОЖЕНИЕ И 68

📖 Введение

В век информационных технологий особую важность приобретает информация. Именно обработка информации, на сегодняшний день является одним из наиболее трудоемких процессов, особенно если нужно обрабатывать персональные данные.
Работа предприятия не возможна без обработки данных о сотрудниках, контрагентах, клиентах и т.д. Эта информация является персональными данными, которые в соответствии с Федеральным законом №152 "О персональных данных" от 27.07.2006 [1] необходимо защищать.
Таким образом, актуальность моей работы обусловлена необходимостью организации системы защиты информационной системы обработки персональных данных в ГБУ «Инновационный бизнес-инкубатор»
Объектом выпускной квалификационной работы является ГБУ «Инновационный бизнес-инкубатор».
Предметом выпускной квалификационной работы является информационная система обработки персональных данных в данной организации.
Целью дипломной работы является выбор и обоснование ряда мер по защите информационной системы обработки персональных данных.
В соответствии с поставленной целью необходимо решить следующие задачи:
- проанализировать информационную систему ГБУ «Инновационный бизнес-инкубатор», с целью обоснования создания системы защиты информационной системы обработки персональных данных;
- рассмотреть теоретические аспекты СЗИ;
- разработать проект по созданию системы защиты информационной системы обработки персональных данных в ГБУ «Инновационный бизнес-инкубатор».

Возникли сложности?

Нужна качественная помощь преподавателя?

👨‍🎓 Помощь в написании

✅ Заключение

В результате проведения выпускной квалификационной работы был проведен анализ состояния защиты информации на предприятии ГБУ «Инновационный бизнес-инкубатор». В ходе предпроектного обследования были выявлены уязвимости в существующей системе защиты информации и отсутствие части организационно-распорядительной документации в области защиты информации. В связи с чем были разработаны необходимые организационно-распорядительные документы и выбраны необходимые программно-аппаратные средства защиты информации.
Результатами выпускной квалификационной работы стали:
- Разработан технический паспорт на автоматизированную систему - был проведен осмотр помещений и технических средств, составлен их перечень и схемы расположения;
- Разработана модель деятельности предприятия - построены диаграммы, позволяющие выявить потоки защищаемой информации;
- Разработана модель угроз и уязвимостей для информационной системы персональных данных и рассчитаны риски на основе базовой модели угроз безопасности ФСТЭК и методики определения актуальных угроз ФСТЭК;
- Разработано техническое задание на организацию системы защиты ИСПДн в ГБУ«Инновационный бизнес-инкубатор» в соответствии с текущим законодательством в области обеспечения защиты персональных данных.

Нужна своя уникальная работа?
Срочная разработка под ваши требования
Рассчитать стоимость
ИЛИ

📕 Список литературы

1. Федеральный закон «О персональных данных»: федеральный закон Российской Федерации от 27.07.2006 № 152-ФЗ // КонсультантПлюс. Технология 3000: Интернет-версия [Электронный ресурс] / ЗАО «КонсультантПлюс». - Электрон. дан. и прогр. - М., 2016.
2. Постановление правительства РФ «Об утверждении требований к за-щите персональных данных при их обработке в информационных системах персональных данных»: постановление правительства Российской Федерации от 01.11.2012 № 1119 // КонсультантПлюс. Технология 3000: Интернет-версия [Электронный ресурс] / ЗАО «КонсультантПлюс». - Электрон. дан. и прогр. - М., 2016.
3. «Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных» (выписка): утверждена заместителем директора ФСТЭК России 15.02.2008 // КонсультантПлюс. Технология 3000: Интернет-версия [Электронный ресурс] / ЗАО «КонсультантПлюс». - Электрон. дан. и прогр. - М., 2016.
4. «Методика определения актуальных угроз безопасности персональных
данных при их обработке в информационных системах персональных данных»: утверждена заместителем директора ФСТЭК России 14.02.2008 //
КонсультантПлюс. Технология 3000: Интернет-версия [Электронный ресурс] / ЗАО «КонсультантПлюс». - Электрон. дан. и прогр. - М., 2016.5
5. ГОСТ 34.602-1989. Техническое задание на создание автоматизированной системы. - М.: Изд-во стандартов, 1990. - 12 с.
6. СанПин 2.2.2/2.4.1340-03. Гигиенические требования к персональным элек- тронно-вычислителным машинам и огранизации работы. - М.: Изд-во стандартов, 2003. - 36 с.
7. СанПин 2.2.4.3359-16. Санитарно-эпидемологические требования к физическим факторам на рабочих местах. - М.: Изд-во стандартов, 2016. - 72 с.
8. СанПин 2.2.2.542-96. Гигиенические требования к видеодисплейным терминалам, персональным электронно-вычислительным машинам и организации работы. - М.: Изд-во стандартов, 1996. - 11 с.
9. ГОСТ Р 12.1.019-2009. Система стандартов безопасности труда. Электробезопасность. Общие требования и номенклатура видов защиты. - М.: Изд-во стандартов, 2010. - 32 с. «ССБТ. Электробезопасность. Общие требования и номенклатура видов защиты» [9].
10. ГОСТ Р 50922-2006. Защита информации. Основные термины и определения. - Введ. 2008-02-01. - М.: Госстандарт России, 2001. - 12 с.
11. ГОСТ Р ИСО/МЭК 15408-1-2008. Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 1. Введение и общая модель. - М.: Изд-во стандартов, 2009. - 40 с.
12. «Стратегия национальной безопасности Российской Федерации до 2020 года»: утверждена Указом Президента Российской Федерации от 12.05.2009 № 537: // КонсультантПлюс. Технология 3000: Версия Проф [Электронный ресурс] / ЗАО «КонсультантПлюс». - Электрон. дан. и прогр. - М., 2016.
13. «Стратегия развития информационного общества»: утверждена Указом Президента от 07.02.2008 № Пр-212: // КонсультантПлюс. Технология 3000: Версия Проф [Электронный ресурс] / ЗАО «КонсультантПлюс». - Электрон. дан. и прогр. - М., 2016.
14. Федеральный закон «Об информации, информационных технологиях и защите информации»: федеральный закон Российской Федерации от 27.07.2006 № 149-ФЗ: // КонсультантПлюс. Технология 3000: Интернет-версия [Электронный ресурс] / ЗАО «КонсультантПлюс». - Электрон. дан. и прогр. - М., 2016.
15. ФГОС ВПО по направлению подготовки 090900 «Информационная безопасность». - Министерства образования и науки Российской Федерации, 2009. - 21с.

🖼 Скриншоты

🛒 Оформить заказ

Работу высылаем в течении 5 минут после оплаты.

©2026 Cервис помощи студентам в выполнении работ