📄Работа №211411

Тема: Разработка комплексной системы защиты информации на предприятии ООО "Диджитер"

📝
Тип работы Дипломные работы, ВКР
📚
Предмет информатика
📄
Объем: 115 листов
📅
Год: 2017
👁️
Просмотров: 21
Не подходит эта работа?
Закажите новую по вашим требованиям
Узнать цену на написание
ℹ️ Настоящий учебно-методический информационный материал размещён в ознакомительных и исследовательских целях и представляет собой пример учебного исследования. Не является готовым научным трудом и требует самостоятельной переработки.

📋 Содержание

СОКРАЩЕНИЯ И ОПРЕДЕЛЕНИЯ 9
ВВЕДЕНИЕ 11
1. ПРОВЕДЕНИЕ ПРЕДПРОЕКТНОГО ОБСЛЕДОВАНИЯ В ООО
«ДИДЖИТЕР» 13
1.1. Разработка паспорта предприятия с точки зрения информационной
безопасности 13
1.2. Разработка модели деятельности ООО “Диджитер” 13
1.3. Выявление защищаемой информации 14
1.4. Описание информационной системы предприятия ООО
“Диджитер” 15
1.5. Выявление объектов защиты ООО “Диджитер” 17
1.6. Разработка модели угроз и уязвимостей выявленных объектов
защиты ООО “Диджитер” 17
1.7. Расчет рисков важных объектов защиты ООО “Диджитер” 20
1.8. Разработка технического задания для создания КСЗИ 25
ВЫВОД ПО ПЕРВОЙ ГЛАВЕ 26
2. ТЕОРЕТИЧЕСКОЕ ОБОСНОВАНИЕ ВЫБОРА СРЕДСТВ ЗАЩИТЫ
ИНФОРМАЦИИ 27
2.1. Обзор возможных методов устранения уязвимостей 27
2.2. Угрозы связанные с нарушением свойства информации 27
2.2.1. Разглашение, копирование, хищение информации ограниченного
доступа 27
2.2.2. Уничтожение, модификация, блокировка носителей информации,
АРМ сотрудников, серверного оборудования 28
2.3. Угрозы, связанные с НСД 29
2.3.1. Несанкционированный доступ к АРМ сотрудников 29
2.3.2. Угрозы несанкционированного доступа по каналам связи 31
ВЫВОДЫ ПО ВТОРОЙ ГЛАВЕ 32
3. РАЗРАБОТКА ПРОЕКТА СИСТЕМЫ ЗАЩИТЫ ИНФОРМАЦИИ 33
3.1. Описание объекта 33
3.2. Резюме проекта 33
3.3. Цели и задачи проекта 33
3.4. Объект и поставки 34
3.4.1. Организационно - распорядительная документация 34
3.4.2. Программно - аппаратные и инженерно - технические меры 34
3.4.3. Обучение персонала 35
3.5. Риски реализации проекта 35
3.6. Структура разбиения работ 37
3.7. Структурная схема реализации проекта 39
3.8. Матрица ответственности 40
3.9. Диаграмма Ганта 41
3.10. Оценка экономической эффективности проекта 41
ВЫВОД ПО ТРЕТЕЙ ГЛАВЕ 44
4. БЕЗОПАСНОСТЬ ЖИЗНЕДЕЯТЕЛЬНОСТИ 45
4.1. Введение 45
4.2. Рекомендации по организации рабочего места пользователя 45
4.2.1. Требования к помещениям для размещения рабочего места 45
4.2.2. Требования к уровням шума на рабочих местах 46
4.2.3. Требования к освещению на рабочих местах 47
4.2.4. Общие требования к организации рабочих мест пользователей 48
4.2.5. Требования к электробезопасности 50
4.2.6. Рекомендации по организации режима труда и отдыха
пользователя 51
4.3. Пожарная безопасность 53
ВЫВОД ПО ЧЕТВЕРТОЙ ГЛАВЕ 60
ЗАКЛЮЧЕНИЕ 61
БИБЛИОГРАФИЧЕСКИЙ СПИСОК 63
ПРИЛОЖЕНИЕ А 66
ПРИЛОЖЕНИЕ Б 72
ПРИЛОЖЕНИЕ В 73
ПРИЛОЖЕНИЕ Г 84
ПРИЛОЖЕНИЕ Д 87
ПРИЛОЖЕНИЕ Е 94
ПРИЛОЖЕНИЕ Ж 98
ПРИЛОЖЕНИЕ З 101
ПРИЛОЖЕНИЕ И 104

📖 Введение

Потребность в защите информации в современном Российском обществе существует не только у предприятий крупного и среднего бизнеса, но и у малого бизнеса. Регулярное появление новых угроз требует постоянного совершенствования защищённости любой организации, ведь в противном случае при реализации угрозы предприятию может быть нанесён непоправимый ущерб. Возможности малого бизнеса зачастую не позволяют организовать работу специальных служб, обеспечивающих информационную безопасность организации, осуществляющих выявление, предупреждение и устранение возникающих в ней угроз.
Малый бизнес является одним из наименее защищенных от угроз информационной безопасности в силу ряда причин:
1. Высокая стоимость средств защиты информации;
2. Потребность в привлечении сторонних квалифицированных специалистов в области ЗИ;
3. Недостаточное методическое обеспечение деятельности по разработке КСЗИ.
Актуальность данной работы заключается в создании комплексной системы защиты информации в ООО “Диджитер”
Объектом выпускной квалификационной работы является компьютерная фирма ООО “Диджитер”, занимающаяся продажей компьютеров и оргтехники для корпоративных клиентов и государственных структур.
Предметом выпускной квалификационной работы является КСЗИ.
Целью ВКР является создание комплексной системы мер по защите информации, составляющей коммерческую тайну ООО “Диджитер”.
В соответствии с поставленной целью необходимо решить следующие задачи:
1. Проанализировать информационную систему ООО “Диджитер” с точки зрения информационной безопасности;
2. Определить объекты защиты и привести теоретическое обоснование рекомендуемых средств защиты информации;
3. Разработать проект комплексной системы защиты информации ООО “Диджитер”;
4. Дать оценку экономической целесообразности реализации проекта КСЗИ в ООО “Диджитер”.

Возникли сложности?

Нужна качественная помощь преподавателя?

👨‍🎓 Помощь в написании

✅ Заключение

В ходе выполнения ВКР был произведен анализ существующих мер по защите информации на предприятии ООО “Диджитер”. В результате этого были выявлены угрозы, которые требуют устранения. На основании этого был разработан проект КСЗИ ООО “Диджитер”. Данный проект, включает в себя мероприятия, благодаря которым возможно устранение угроз и уязвимостей в данной организации.
В процессе выполнения данной ВКР, было произведено предпроектное обследование, которое включает в себя:
1. Разработку паспорта предприятия с точки зрения информационной безопасности - выявлена общая структура организации, информационная среда предприятия, программно - аппаратные средства, виды деятельности, виды защищаемой информации, конкуренты, описана строительная инфраструктура здания, определена контролируемая зона защищаемого помещения и объектов защиты информации, на которых обрабатывается информация ограниченного доступа.
2. Разработку модели деятельности предприятия - выявлены базовые бизнес - процессы, определены информационные потоки и информация ограниченного доступа циркулирующая на предприятии.
3. Описание информационной системы предприятия - выявлены характеристики АРМ, сервера и программное обеспечение установленное на них, а так же периферийные устройства.
4. Выявление объектов защиты - были выявлены объекты защиты, в которых обрабатывается и циркулирует информация ограниченного доступа.
5. Разработку модели угроз и уязвимостей для важных объектов защиты и расчет рисков для них - установлены угрозы и уязвимости для важных объектов защиты и вероятность их реализации, а так же рассчитаны риски по выбранной методике ФСТЭК.
В результате установленной информации было разработано техническое задание на создание КСЗИ ООО “Диджитер”.
Были выявлены угрозы и уязвимости, с помощью которых может быть разглашена информация ограниченного доступа. В связи с этим, разработаны мероприятия затрудняющие или полностью исключающие реализацию угроз через уязвимости.
Была рассчитана экономическая целесообразность внедрения данного проекта, по итогу которой было установлено, что создание КСЗИ в ООО “Диджитер” экономически целесообразно.

Нужна своя уникальная работа?
Срочная разработка под ваши требования
Рассчитать стоимость
ИЛИ

📕 Список литературы

Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных» (Выписка) (утв. ФСТЭК РФ 15.02.2008) // Консультант Плюс [Электронный ресурс]. -
http://www.consultant.ru/cons/cgi/online.cgi?req=doc&base=LAW&n=99662&fld=134 &dst=1000000001,0&rnd=0.8630855495122507#0
2. ГОСТ Р 50922-2006 Защита информации. Основные термины и опреде
ления. (утв. Приказом Ростехрегулирования от 27.12.2006 N 373-ст) // КонсультантПлюс [Электронный ресурс]. - Режим доступа:
http://www.consultant.ru/cons/cgi/online.cgi?base=EXP&n=418509&req=doc#0
3. ГОСТ 34.602-89. Информационная технология. Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы. - М.: Стандартинформ, 2009. - 12 с.
4. ГОСТ 12.4.009-83. Межгосударственный стандарт. Система стандартов безопасности труда. Пожарная техника для защиты объектов. Основные виды. Размещение и обслуживание // КонсультантПлюс [Электронный ресурс]. - Режим доступа: http://www.consultant.ru/cons/cgi/online.cgi?req=doc&base=ESU&n=9134#0
5. «Методика определения актуальных угроз безопасности персональных данных при их обработки в информационных системах персональных данных» (утв. ФСТЭК РФ от 14 февраля 2008г) // КонсультантПлюс [Электронный ресурс]. -
http: //www.consultant.ru/cons/cgi/online.cgi?req=doc&base=LAW&n=77814&fld=134 &dst= 1000000001,0&rnd=0.73 56947169060526#0
6. «О коммерческой тайне»: федеральный закон Российской Федерации от
29 июля 2004 №98-ФЗ: (в ред. от 12.03.14) // КонсультантПлюс [Электронный ресурс]. - Режим доступа:
http://www.consultant.ru/cons/cgi/online.cgi?req=doc&base=LAW&n=160225&fld=13 4&dst= 1000000001,0&rnd=0.7837671849669785#0
7. Постановление Правительства РФ от 25.04.2012 N 390 (ред. от
21.03.2017) «О противопожарном режиме» (вместе с «Правилами противопожарного режима в Российской Федерации») // КонсультантПлюс [Электронный ресурс]. - Режим доступа:
http://www.consultant.ru/cons/cgi/online.cgi?req=doc&base=LAW&n=214359&fld=13 4&dst= 1000000001,0&rnd=0.029186172865513393#0
8. СанПиН 2.2.2/2.4.1340-03. Гигиенические требования к персональным электронно-вычислительным машинам и организации работы — М.: Изд-во стандартов, 2003. — 32 с.
9. СанПиН 2.2.4.3359-16. Санитарно-эпидемиологические требования к фи
зическим факторам на рабочих местах // Информационная система МЕГАНОРМ [Электронный ресурс]. - Режим доступа:
http: //meganorm.ru/Index2/1/4293753/4293753139. htm
10. СП 9.13130.2009. Свод правил. Техника пожарная. Огнетушители. Тре
бования к эксплуатации" (утв. Приказом МЧС РФ от 25.03.2009 N 179) // Кон- сультантПлюс [Электронный ресурс]. - Режим доступа:
http://www.consultant.ru/cons/cgi/online.cgi?req=doc&base=LAW&n=91587&fld= 134 &dst= 100001,0&rnd=0.26064711048474565#0
11. "Трудовой кодекс Российской Федерации" от 30.12.2001 N 197-ФЗ (ред.
от 03.07.2016) (с изм. и доп., вступ. в силу с 01.01.2017) // КонсультантПлюс [Электронный ресурс]. -
http://www.consultant.ru/cons/cgi/online.cgi?req=doc&base=LAW&n=201079&fld=13 4&dst=1000000001,0&rnd=0.7021406734602476#0
Основная литература
12. Безопасность жизнедеятельности. /Под ред. Н.А. Белова - М.: Знание, 2000 - 364 с.
13. Борьба с шумом на производстве: Справочник / Е.Я. Юдин, Л.А. Борисов; Под общ. ред. Е.Я. Юдина - М.: Машиностроение, 1985. - 400 с.
14. Дубовцев, В.А. Безопасность жизнедеятельности. / Учеб. пособие для дипломников. - Киров: изд. КирПИ, 1992. - 213 с.
15. Репин В., Елиферов В. Процессный подход к управлению. Моделирование бизнес-процессов. - М: РИА Стандарты и качество, 2006. - 405 с.

🖼 Скриншоты

🛒 Оформить заказ

Работу высылаем в течении 5 минут после оплаты.

©2026 Cервис помощи студентам в выполнении работ