📄Работа №211414

Тема: Создание комплексной системы защиты автоматизированной информационной системы ЧОО ООО "Кодекс"

📝
Тип работы Дипломные работы, ВКР
📚
Предмет информатика
📄
Объем: 112 листов
📅
Год: 2017
👁️
Просмотров: 22
Не подходит эта работа?
Закажите новую по вашим требованиям
Узнать цену на написание
ℹ️ Настоящий учебно-методический информационный материал размещён в ознакомительных и исследовательских целях и представляет собой пример учебного исследования. Не является готовым научным трудом и требует самостоятельной переработки.

📋 Содержание

СОКРАЩЕНИЯ И ОПРЕДЕЛЕНИЯ 10
ВВЕДЕНИЕ 12
1. ПРОВЕДЕНИЕ ПРЕДПРОЕКТНОГО ОБСЛЕДОВАНИЯ В ЧОО ООО «КО
ДЕКС» 14
1.1 Разработка паспорта предприятия с точки зрения информационной безопасности 14
1.2 Модель деятельности 15
1.3 Выявление защищаемой информации ЧОО ООО «Кодекс» 16
1.4 Описание информационной системы предприятия ЧОО ООО «Кодекс» 20
1.5 Выявление объектов защиты ЧОО ООО «Кодекс» 25
1.6 Разработка модели угроз и уязвимости объектов защиты 27
1.7 Расчет рисков для выявленных объектов защиты 30
1.8 Разработка технического задания для создания КСЗИ 35
ВЫВОД ПО ПЕРВОЙ ГЛАВЕ 36
2. ТЕОРЕТИЧЕСКОЕ ОБОСНОВАНИЕ СРЕДСТВ ЗАЩИТЫ 37
2.1 Обзор возможных методов устранения уязвимостей 37
2.2 Угрозы связанные с нарушением свойства информации 37
2.2.1 Разглашение, копирование, хищение информации ограниченного досту
па 37
2.2.2 Уничтожение, модификация, блокировка носителей информации, АРМ
сотрудников, серверного оборудования 38
2.3 Угрозы связанные с НСД 39
2.3.1 Несанкционированный доступ к АРМ сотрудников 39
2.3.2 Угрозы несанкционированного доступа по каналам связи 40
ВЫВОД ПО ВТОРОЙ ГЛАВЕ 42
3. РАЗРАБОТКА ПРОЕКТА СИСТЕМЫ ЗАЩИТЫ ИНФОРМАЦИИ 43
3.1 Описание объекта 43
3.2 Резюме объекта 43
3.3 Цели и задачи проекта 43
3.4 Объект и поставки 44
3.4.1 Организационно-распорядительная документация 44
3.4.2 Программно-аппаратные и инженерно-технические меры 44
3.4.3 Обучение персонала 45
3.5 Риски реализации проекта 45
3.6 Структура разбиения работ 47
3.7 Матрица ответственности 49
3.8 Диаграмма Ганта 50
3.9 Оценка экономической эффективности проекта 51
ВЫВОД ПО ТРЕТЬЕЙ ГЛАВЕ 54
4. «БЖД» 55
4.1 Введение 55
4.2 Постановка задачи 55
4.3 Эргономические требования к организации рабочего места пользователя
ПЭВМ 55
4.4 Электробезопасность 58
4.5 Защита о шума 59
4.6 Освещение 60
4.7 Пожарная безопасность 61
4.8 Микроклимат 63
4.9 Заключение 65
ЗАКЛЮЧЕНИЕ 66
СПИСОК ИСПОЛЬЗУЕМОЙ ЛИТЕРАТУРЫ 68
ПРИЛОЖЕНИЕ А 70
ПРИЛОЖЕНИЕ Б 75
ПРИЛОЖЕНИЕ В 77
ПРИЛОЖЕНИЕ Г 80
ПРИЛОЖЕНИЕ Д 81
ПРИЛОЖЕНИЕ Е 85
ПРИЛОЖЕНИЕ Ж 96
ПРИЛОЖЕНИЕ З 100
ПРИЛОЖЕНИЕ И 103
ПРИЛОЖЕНИЕ К 110

📖 Введение

В настоящее время информационная безопасность (ИБ) является неотъемлемым аспектом существования коммерческих, государственных и частных организаций. Защита информации имеет серьезные причины, ведь в случае утечки информации организации могут понести не поправимый ущерб, а именно, финансовые потери, которые в конечном итоге могут привнести к деструкции организации. Но наиболее серьезны последствия в случае утечки информации, собственником которой является государство. Так как в результате данной угрозы будут затронуты интересы государства.
Своевременное и целесообразное введение режима коммерческой тайны в организации, позволяет избежать неоправданных расходов от утечки искажения или блокирования информации ограниченного доступа и общедоступной информации.
Темой дипломного проекта является создание комплексной системы защиты автоматизированной информационной системы ЧОО ООО «Кодекс».
Актуальность работы заключается в необходимости создания системы защиты информационной системы, в с постоянно возрастающим уровнем угроз.
Объектом исследования является информационная система ООО «Кодекс».
Предметом выпускной квалификационной работы - КСЗИ.
Целью дипломной работы является создание комплексной системы мер по защите автоматизированной информационной системы, с целью защиты информации составляющей коммерческую тайну.
Для достижения поставленной цели необходимо решить следующие задачи:
1. Проанализировать информационную систему ЧОО ООО «Кодекс» с точки зрения информационной безопасности;
2. Определить объекты защиты и привести теоретическое обоснование рекомендуемых средств защиты информации;
3. Разработать проект комплексной системы защиты автоматизированной информационной системы;
4. Определить экономическую эффективность в реализации проекта КСЗИ ЧОО ООО «Кодекс».

Возникли сложности?

Нужна качественная помощь преподавателя?

👨‍🎓 Помощь в написании

✅ Заключение

В ходе выполнения ВКР был произведен анализ существующих мер по защите информации на предприятии ООО «Кодекс». В ООО «Кодекс» был введен режим коммерческой тайны. В процессе предпроектного обследования было установлено, что большая часть организационно - распорядительных документов не соответствует современному законодательству. В следствии был разработан ряд организационно-распорядительных документов по защите коммерческой тайны.
В процессе выполнения данной ВКР, было произведено предпроектное обследование, которое включает в себя:
1. Разработку паспорта предприятия с точки зрения информационной безопасности - выявлена общая структура организации, информационная среда предприятия, программно - аппаратные средства, виды деятельности, виды защищаемой информации, конкуренты, описана строительная инфраструктура здания, определена контролируемая зона защищаемого помещения и объектов защиты информации, на которых обрабатывается информация ограниченного доступа.
2. Разработку модели деятельности предприятия - выявлены базовые бизнес - процессы, определены информационные потоки и информация ограниченного доступа циркулирующая на предприятии.
3. Описание информационной системы предприятия - выявлены характеристики АРМ, сервера и программное обеспечение установленное на них, а так же периферийные устройства.
4. Выявление объектов защиты - были выявлены объекты защиты, в которых обрабатывается и циркулирует информация ограниченного доступа.
5. Разработку модели угроз и уязвимостей для важных объектов защиты и расчет рисков для них - установлены угрозы и уязвимости для важных объектов защиты и вероятность их реализации, а так же рассчитаны риски по выбранной методике ФСТЭК.
В результате установленной информации было разработано техническое задание на разработку КСЗИ ООО «Кодекс».
Были выявлены угрозы и уязвимости, с помощью которых может быть разглашена информация ограниченного доступа. В связи с этим, разработаны мероприятия затрудняющие или полностью исключающие реализацию угроз через уязвимости.
Была рассчитана экономическая целесообразность внедрения данного проекта, по итогу которой было установлено, что разработка КСЗИ в ООО «Кодекс» экономически целесообразно.

Нужна своя уникальная работа?
Срочная разработка под ваши требования
Рассчитать стоимость
ИЛИ

📕 Список литературы

Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных» (Выписка) (утв. ФСТЭК РФ 15.02.2008) // КонсультантПлюс [Электронный ресурс]. -
http://www.consultant.ru/cons/cgi/online.cgi?req=doc&base=LAW&n=99662&fld= 134 &dst=1000000001,0&rnd=0.8630855495122507#0
2. ГОСТ Р 50922-2006 Защита информации. Основные термины и определе
ния. (утв. Приказом Ростехрегулирования от 27.12.2006 N 373-ст) // Консультант- Плюс [Электронный ресурс]. - Режим доступа:
http://www.consultant.ru/cons/cgi/online.cgi?base=EXP&n=418509&req=doc#0
3. ГОСТ 34.602-89. Информационная технология. Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы. - М.: Стандартинформ, 2009. - 12 с.
4. ГОСТ 12.4.009-83. Межгосударственный стандарт. Система стандартов безопасности труда. Пожарная техника для защиты объектов. Основные виды. Размещение и обслуживание // КонсультантПлюс [Электронный ресурс]. - Режим доступа: http://www.consultant.ru/cons/cgi/online.cgi?req=doc&base=ESU&n=9134#0
5. "Трудовой кодекс Российской Федерации" от 30.12.2001 N 197-ФЗ (ред. от 03.07.2016) (с изм. и доп., вступ. в силу с 01.01.2017) [Электронный ресурс]. - Режим доступа : http://www.consultant.ru/document/cons_doc_LAW_34683/3a3bad3e8cac3390213932 36fd85d5a46a357735/, свободный. - Загл. с экрана.
8. "Трудовой кодекс Российской Федерации" от 30.12.2001 N 197-ФЗ (ред. от 03.07.2016) (с изм. и доп., вступ. в силу с 01.01.2017) Статья 81. Расторжение трудового договора по инициативе работодателя [Электронный ресурс]. - Режим http://www.consultant.ru/document/cons_doc_LAW_34683/6a7ba42d8fda3a1ba186a9e b5c806921998ae7d1/, свободный. - Загл. с экрана.
9. "Кодекс Российской Федерации об административных правонарушениях" от 30.12.2001 N 195-ФЗ (ред. от 01.06.2017) Статья 13.14. Разглашение информации с ограниченным доступом [Электронный ресурс]. - Режим доступа : http://www.consultant.ru/document/cons_doc_LAW_34661/835dca84f369ce440288da0 7465dbbf24791784a/, свободный. - Загл. с экрана.
10. "Уголовный кодекс Российской Федерации" от 13.06.1996 N 63-ФЗ (ред. от 17.04.2017) Статья 183. Незаконные получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну [Электронный ресурс]. - Режим доступа : http://www.consultant.ru/document/cons_doc_LAW_34683/38bd50c03ced250bd211bc 750ed3575f901fc66c/, свободный. - Загл. с экрана.
11. «Методика определения актуальных угроз безопасности персональных данных при их обработки в информационных системах персональных данных» (утв. ФСТЭК РФ от 14 февраля 2008г) // КонсультантПлюс [Электронный ресурс]. http: //www.consultant.ru/cons/cgi/online.cgi?req=doc&base=LAW&n=77814&fld=134 &dst= 1000000001,0&rnd=0.73 56947169060526#0
12. «О коммерческой тайне»: федеральный закон Российской Федерации от 29 июля 2004 №98-ФЗ: (в ред. от 12.03.14) // КонсультантПлюс [Электронный ре- сурс].-Режим доступа: http://www.consultant.ru/cons/cgi/online.cgi?req=doc&base=LAW&n=160225&fld=13 4&dst= 1000000001,0&rnd=0.7837671849669785#0 

🖼 Скриншоты

🛒 Оформить заказ

Работу высылаем в течении 5 минут после оплаты.

©2026 Cервис помощи студентам в выполнении работ