📄Работа №211416

Тема: Комплексная система защиты информации при её обработке в информационно-аналитической системе ООО "Челябинский тракторный завод - Уралтрак"

📝
Тип работы Дипломные работы, ВКР
📚
Предмет информатика
📄
Объем: 106 листов
📅
Год: 2017
👁️
Просмотров: 25
Не подходит эта работа?
Закажите новую по вашим требованиям
Узнать цену на написание
ℹ️ Настоящий учебно-методический информационный материал размещён в ознакомительных и исследовательских целях и представляет собой пример учебного исследования. Не является готовым научным трудом и требует самостоятельной переработки.

📋 Содержание

ВВЕДЕНИЕ 9
1 ПРОВЕДЕНИЕ ПРЕДПРОЕКТНОГО ОБСЛЕДОВАНИЯ В ООО
«ЧТЗ — УРАЛТРАК» 10
1.1 Разработка паспорта предприятия с точки зрения информационной безопасности 10
1.2 Разработка модели деятельности 10
1.3 Выявление защищаемой информации 10
1.4 Описание информационной системы ООО «ЧТЗ — УРАЛ
ТРАК» 11
1.5 Выявление объектов защиты 15
1.6 Разработка модели угроз и уязвимостей выявленных объектов
защиты 15
1.7 Расчет рисков для выявленных объектов защиты 17
1.8 Разработка проекта системы защиты информации 23
2 ТЕОРЕТИЧЕСКОЕ ОБОСНОВАНИЕ ВЫБОРА СРЕДСТВ ЗА
ЩИТЫ 25
2.1 Обзор возможных методов устранения уязвимостей 25
2.2 Угрозы, связанные с НСД 25
2.2.1 Неавторизованное проникновение нарушителя 25
2.2.2 Неавторизованная модификация информации в системе 25
2.2.3 Несанкционированное ограничение доступа к базам данных
серверов и хранящейся на жестких дисках информации 26
2.3 Угрозы, связанные с утечкой по акустическому каналу 26
2.4 Угрозы, связанные с утечкой по оптическому каналу 26
2.5 Угроза вывода из строя ПЭВМ пользователей 27
2.6 Угроза уничтожения информации из-за чрезвычайного случая .. 27
3 РАЗРАБОТКА ПРОЕКТА СИСТЕМЫ ЗАЩИТЫ ИНФОРМАЦИИ
В ФИНАНСОВО-ЭКОНОМИЧЕСКОМ УПРАВЛЕНИИ ООО «ЧЕЛЯ
БИНСКИЙ ТРАКТОРНЫЙ ЗАВОД — УРАЛТРАК» 30
3.1 Описание объекта защиты 30
3.2 Резюме проекта защиты 31
3.3 Выделение объектов поставки проекта 31
3.3.1 Организационно-правовая составляющая 31
3.3.2 Инженерно-техническая составляющая 31
3.4 Риски реализации проекта 31
3.4.1 Организационно-распорядительная документация 31
3.4.2 Программно-аппаратные и инженерно-технические меры 32
3.4.3 Обучение персонала 32
3.5 Разработка структуры разделения работ 32
3.6 Разработка структурной схемы организации проекта 33
3.7 Структурная схема организации проекта 35
3.8 Матрица ответственности 35
3.9 Разработка диаграммы Гантта 36
4 БЕЗОПАСНОСТЬ ЖИЗНЕДЕЯТЕЛЬНОСТИ 38
4.1 Рекомендации по организации рабочего места пользователя 39
4.2 Требования к микроклимату 39
4.3 Требования к уровням шума и вибрации 40
4.4 Требования к освещению 50
4.5 Электробезопасность 43
4.6 Пожарная безопасность 44
4.7 Рекомендации по организации режима труда и отдыха пользователя 48
5 ОЦЕНКА ЭКОНОМИЧЕСКОЙ ЭФФЕКТИВНОСТИ 50
ЗАКЛЮЧЕНИЕ 52
БИБЛИОГРАФИЧЕСКИЙ СПИСОК 54
ПРИЛОЖЕНИЯ
ПРИЛОЖЕНИЕ А, Паспорт организации 57
ПРИЛОЖЕНИЕ Б, Положение о коммерческой тайне 66
ПРИЛОЖЕНИЕ В, Соглашение о неразглашении коммерческой тайны 75
ПРИЛОЖЕНИЕ Г, Перечень сведений, составляющих коммерческую тайну 78
ПРИЛОЖЕНИЕ Д, Модель нарушителя информационной безопасности в корпоративной защищенной сети передачи данных 80
ПРИЛОЖЕНИЕ Е, Техническое задание 91
ПРИЛОЖЕНИЕ Ж, Приказ об утверждении положения о КТ 98
ПРИЛОЖЕНИЕ З, Приказ об утверждении перечня сведений, составляющих коммерческую тайну 100
ПРИЛОЖЕНИЕ И, Инструкция по организации и ведению делопроизводства с грифом «Коммерческая тайна» 102

📖 Введение

Высокие темпы развития ИТ инфраструктуры промышленных предприятий обуславливают увеличение объема обрабатываемых данных, и общее увеличение ценности информации. Как следствие, возрастает объем информации ограниченного доступа, которая требует комплексного подхода к обеспечению её защиты.
Своевременное и целесообразное поддержание всесторонней защиты информации в организации позволяет избежать неоправданных расходов от утечки, искажения или блокирования информации ограниченного доступа и общедоступной информации.
Постоянно совершенствующееся законодательство прямо или косвенно регулирующее сферу ЗИ, обуславливает необходимость предприятий регулярно пересматривать и совершенствовать меры по защите информации ограниченного доступа.
Таким образом, актуальность данной работы обусловлена необходимостью своевременного совершенствования системы защиты информации в информационной системе ООО «Челябинский тракторный завод — Уралтрак».
Объектом выпускной квалификационной работы является ООО «Челябинский тракторный завод — Уралтрак».
Предметом выпускной квалификационной работы является системы защиты информации в информационной системе данной организации.
Целью дипломной работы является обоснование ряда мер по совершенствованию системы защиты информации в информационной системе.
В соответствии с поставленной целью необходимо решить следующие задачи:
1. Проанализировать информационную систему ООО «Челябинский тракторный завод — Уралтрак», с целью обоснования совершенствования системы защиты информации в информационной системе.
2. Рассмотреть теоретические аспекты СЗИ.
3. Разработать проект по совершенствованию системы защиты информации в информационной системе ООО «Челябинский тракторный завод — Уралтрак».

Возникли сложности?

Нужна качественная помощь преподавателя?

👨‍🎓 Помощь в написании

✅ Заключение

В результате выполнения выпускной квалификационной работы был проведен анализ состояния защиты информации в финансово-экономическом управлении ООО «Челябинский тракторный завод — Уралтрак». На сегодняшний день в ООО «Челябинский тракторный завод — Уралтрак» введен режим коммерческой тайны, но в ходе предпроектного обследования было установлено, что организационнораспорядительные документов соответствует требованиям современного законодательства в этой области.
В ходе выполнения выпускной квалификационной работы были освоены технологии подготовки документов для принятия управленческих решений по созданию на предприятии системы защиты коммерческой тайны. Было проведено предпро- ектное обследование, включающее в себя:
- разработку паспорта предприятия с точки зрения обеспечения информационной безопасности - были проанализированы организационно-правовая форма и организационная структура, виды деятельности, предполагаемые виды защищаемой информации, поставщики, клиенты и конкуренты, информационная среда предприятия, строительная инфраструктура зданий и сооружений и местоположение предприятия;
- разработку модели деятельности предприятия - построенные диаграммы позволяют выявить циркулирующие потоки информации, которая нуждается в защите на предприятии;
- выявление защищаемой информации - на основе анализа сведений ограниченного доступа было произведено их деление по видам тайн и сформированы перечни. Было выявлено, что в защите нуждается информация, содержащая коммерческую тайну;
- описание информационной системы - были подготовлены документы для проведения инвентаризации, в соответствии с которыми проанализированы программное, аппаратное обеспечение и обеспечение инфраструктуры ИС;
- выявление объектов защиты - на основе результатов проведенной инвентаризации были выделены объекты, нуждающиеся в защите, которые обрабатывают и в которых циркулирует защищаемая информация, содержащая коммерческую тайну;
- разработку модели угроз и уязвимостей для критически важных объектов защиты и расчет рисков для них - на основе накопленных статистических данных о вероятностях и критичности возможных угроз безопасности объектов защиты, была составлена их модель и подсчитаны риски по предварительно выбранной методике расчета рисков;
На основе полученной информации было подготовлено техническое задание на модернизацию комплексной системы защиты информации в финансово-экономическом управлении ООО «Челябинский тракторный завод — Уралтрак». Реализация данного проекта позволит добиться снижения рисков безопасности для коммерческой тайны.
Внедрение системы защиты экономически целесообразно, ориентировочный срок окупаемости такой системы один месяц.

Нужна своя уникальная работа?
Срочная разработка под ваши требования
Рассчитать стоимость
ИЛИ

📕 Список литературы

Стратегия национальной безопасности Российской Федерации до 2020 года»: утверждена Указом Президента Российской Федерации от 12.05.2009 № 537: // КонсультантПлюс. Технология 3000: Версия Проф [Электронный ресурс] / ЗАО «КонсультантПлюс». - Электрон. дан. и прогр. - М., 2011. - (Серия 400).
2. «Стратегия развития информационного общества»: утверждена Указом Президента от 07.02.2008 № Пр-212: // КонсультантПлюс. Технология 3000: Версия Проф [Электронный ресурс] / ЗАО «КонсультантПлюс». - Электрон. дан. и прогр.
- М., 2011. - (Серия 400).
3. «Об информации, информационных технологиях и защите информации»: федеральный закон Российской Федерации от 27.07.2006 № 149-ФЗ: (в ред. Федеральных законов от 27.07.2010 N 227-ФЗ, от 06.04.2011 N 65-ФЗ) // КонсультантПлюс. Технология 3000: Интернет-версия [Электронный ресурс] / ЗАО «Консультант- Плюс». - Электрон. дан. и прогр. - М., 2011. - (Серия 400).
4. «О персональных данных»: федеральный закон Российской Федерации от 27.07.2006 № 152-ФЗ: (в ред. Федеральных законов от 25.11.2009 N 266-ФЗ, от 27.12.2009 N 123-ФЗ) // КонсультантПлюс. Технология 3000: Интернет-версия [Электронный ресурс] / ЗАО «КонсультантПлюс». - Электрон. дан. и прогр. - М., 2011. - (Серия 400).
5. «Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных» (Выписка) (утв. ФСТЭК РФ 15.02.2008) // КонсультантПлюс. Технология 3000: Интернет-версия [Электронный ресурс] / ЗАО «КонсультантПлюс». - Электрон. дан. и прогр. - М., 2011. - (Серия 400).
6. «О коммерческой тайне»: федеральный закон Российской Федерации от 29 июля 2004 №98-ФЗ: (в ред. Федеральных законов от 02.02.2006 N 19-ФЗ, от 18.12.2006 N 231-ФЗ, от 24.07.2007 N 214-ФЗ, от 11.07.2011 N 200-ФЗ) // Консультант Плюс. Технология 3000: Интернет-версия [Электронный ресурс] / ЗАО «Кон- сультантПлюс». - Электрон. дан. и прогр. - М., 2011. - (Серия 400).
7. ГОСТ Р 50922-2006. Защита информации. Основные термины и определения.
- Введ. 2008-02-01. - М.: Госстандарт России, 2001. - 12 с.
8. Приказ ФСТЭК России от 18.02.2013 N 21 (ред. от 23.03.2017) "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных" // КонсультантПлюс. Технология 3000: Интернет-версия [Электронный ресурс] / ЗАО «КонсультантПлюс». - Электрон. дан. и прогр. - М., 2011. - (Серия 400).
9. Постановление Правительства РФ от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных" // КонсультантПлюс. Технология 3000: Интернет- версия [Электронный ресурс] / ЗАО «КонсультантПлюс». - Электрон. дан. и прогр.
- М., 2011. - (Серия 400).
10. "Трудовой кодекс Российской Федерации" от 30.12.2001 N 197-ФЗ (ред. от 03.07.2016) (с изм. и доп., вступ. в силу с 01.01.2017) Статья 81. Расторжение трудового договора по инициативе работодателя, Статья 192. Дисциплинарные взыскания, Статья 193. Порядок применения дисциплинарных взысканий, Статья 243. Случаи полной материальной ответственности // КонсультантПлюс. Технология 3000: Интернет-версия [Электронный ресурс] / ЗАО «КонсультантПлюс». - Электрон. дан. и прогр. - М., 2011. - (Серия 400).
11. "Кодекс Российской Федерации об административных правонарушениях" от 30.12.2001 N 195-ФЗ (ред. от 01.06.2017), Статья 13.14. Разглашение информации с ограниченным доступом // КонсультантПлюс. Технология 3000: Интернет- версия [Электронный ресурс] / ЗАО «КонсультантПлюс». - Электрон. дан. и прогр.
- М., 2011. - (Серия 400).
12. "Уголовный кодекс Российской Федерации" от 13.06.1996 N 63-ФЗ (ред. от 17.04.2017), Статья 183. Незаконные получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну // КонсультантПлюс. Технология 3000: Интернет-версия [Электронный ресурс] / ЗАО «КонсультантПлюс».
- Электрон. дан. и прогр. - М., 2011. - (Серия 400).
13. ГОСТ 12.1.005-88. Общие санитарно-гигиенические требования к воздуху рабочей зоны. — М.: Изд-во стандартов, 1998. — 48 с.
14. ГОСТ 12.2.032-78. Рабочее место при выполнении работ сидя— М.: Изд-во стандартов, 1998. — 9 с.
15. ГОСТ 12.0.003-74. Система стандартов безопасности труда. Опасные и вредные производственные факторы. Классификация. — М.: Изд-во стандартов, 2000.
...25

🖼 Скриншоты

🛒 Оформить заказ

Работу высылаем в течении 5 минут после оплаты.

©2026 Cервис помощи студентам в выполнении работ