📄Работа №213079

Тема: Защита автоматизированной системы обработки персональных данных в ООО МФО "Городской Займ"

Характеристики работы

Тип работы Дипломные работы, ВКР
Информационная безопасность
Предмет Информационная безопасность
📄
Объем: 50 листов
📅
Год: 2017
👁️
Просмотров: 29
Не подходит эта работа?
Закажите новую по вашим требованиям
Узнать цену на написание
ℹ️ Настоящий учебно-методический информационный материал размещён в ознакомительных и исследовательских целях и представляет собой пример учебного исследования. Не является готовым научным трудом и требует самостоятельной переработки.

📋 Содержание

СОКРАЩЕНИЯ И ОПРЕДЕЛЕНИЯ 8
ВВЕДЕНИЕ 9
ГЛАВА 1 АНАЛИЗ СОСТОЯНИЯ ЗАЩИТЫ ИНФОРМАЦИИ В ООО МФО «ГОРОДСКОЙ ЗАЙМ» И СУЩЕСТВУЮЩИЕ ПРОБЛЕМЫ 10
1.1. Разработка паспорта организации с точки зрения информационной безо¬
пасности ООО МФО «Городской Займ» 10
1.2. Разработка модели деятельности ООО МФО «Городской Займ» 10
1.3. Выявление защищаемой информации в ООО МФО «Городской Займ» 10
1.4.Описание информационной системы ООО МФО «Городской Займ» 11
1.5. Выявление объектов защиты ООО МФО «Городской Займ» 12
1.6. Разработка модели угроз и уязвимостей для объектов защиты ООО МФО
«Городской Займ» 12
1.7. Расчет рисков важных объектов защиты ООО МФО «Городской Займ»... 13
1.8. Разработка технического задания на создание системы защиты ИСПДн 16
ВЫВОД ПО ПЕРВОЙ ГЛАВЕ 17
ГЛАВА 2 ТЕОРЕТИЧЕСКОЕ ОБОСНОВАНИЕ ВЫБОРА СРЕДСТВ ЗАЩИ¬
ТЫ 18
2.1. Обзор возможных методов устранения уязвимостей 18
2.2. Угрозы, связанные с НСД 18
2.3. Угрозы, связанные с утечкой информации по техническим каналам 19
2.4. Выбор средств защиты 20
ВЫВОД ПО ВТОРОЙ ГЛАВЕ 23
ГЛАВА 3 РАЗРАБОТКА ПРОЕКТА СИСТЕМЫ ЗАЩИТЫ В ООО МФО «ГОРОДСКОЙ ЗАЙМ» 24
3.1. Описание объекта 24
3.2. Резюме проекта 24
3.3. Цели и задачи проекта 24
3.4. Объекты поставки проекта 25
3.5. Риски проекта 25
3.6. Структура разбиения работ 27
3.7. Структурная схема организации проекта 28
3.8. Матрица ответственности 29
3.9. Диаграмма Ганта и сетевой график 30
ВЫВОД ПО ТРЕТЬЕЙ ГЛАВЕ 34
ЗАКЛЮЧЕНИЕ 35
БИБЛИОГРАФИЧЕСКИЙ СПИСОК 36
ПРИЛОЖЕНИЕ А 37
ПРИЛОЖЕНИЕ Б 41
ПРИЛОЖЕНИЕ В 43
ПРИЛОЖЕНИЕ Г 48
ПРИЛОЖЕНИЕ Д 51

📖 Аннотация

В данной выпускной квалификационной работе разработан комплекс мер по защите автоматизированной системы обработки персональных данных «Клиенты» в ООО МФО «Городской Займ». Актуальность исследования обусловлена ужесточением требований законодательства в сфере информационной безопасности и критической важностью обеспечения конфиденциальности персональных данных клиентов для микрофинансовых организаций, обрабатывающих значительные объемы чувствительной информации. Основными результатами работы являются: проведенный анализ текущего состояния защиты информации с выявлением уязвимостей; разработанные на основе методологии ФСТЭК модели угроз и уязвимостей для информационной системы персональных данных (ИСПДн); а также готовый проект системы защиты, включающий техническое задание, структурную схему и матрицу ответственности. Научная значимость заключается в адаптации типовых моделей угроз к специфике деятельности конкретной МФО, а практическая – в предоставлении организации детализированного плана внедрения защитных мер, соответствующего требованиям Федерального закона №152-ФЗ «О персональных данных». Теоретической основой послужили нормативные документы ФСТЭК России, включая «Базовую модель угроз...», а также фундаментальные стандарты, такие как ГОСТ Р 50922-2006, определяющие основные термины в области защиты информации.

📖 Введение

Актуальность темы данной выпускной квалификационной работы обусловлена тем, что защита персональных данных для любой из современных организаций является одной из значимых задач в ее деятельности. С развитием информацион¬ных технологий возрастает и ужесточается количество требований к информаци¬онной безопасности, что ведет за собой потребность в постоянном совершенство¬вании существующих мер по защите информации.
Разработка и реализация проекта, направленного на повышение качества сис¬темы защиты персональных данных, позволит повысить общий уровень инфор¬мационной безопасности организации.
Объектом выпускной квалификационной работы является ООО МФО «Г ород- ской Займ».
Предметом работы является существующая автоматизированная система об¬работки персональных данных «Клиенты».
Целью данной работы является создание эффективного комплекса мер по за¬щите автоматизированной системы обработки персональных данных в ООО МФО «Городской Займ».
Для достижения цели были поставлены следующие задачи:
1. Провести анализ состояния защиты информации в ООО МФО «Город¬ской Займ» и выявить существующие проблемы;
2. Проанализировать и теоретически обосновать выбор средств защиты персональных данных;
3. Разработать проект системы защиты персональных данных в ООО МФО «Городской Займ».

Возникли сложности?

Нужна качественная помощь преподавателя?

👨‍🎓 Помощь в написании

✅ Заключение

Результатом выполнения выпускной квалификационной работы является про-изведенный анализ состояния защиты информации в ООО МФО «Г ородской Займ». Для формирования общего представления об объекте ВКР был составлен паспорт организации с точки зрения информационной безопасности и выбран за¬щищаемый объект. В результате анализа разработанной модели деятельности объекта была выявлена информация ограниченного доступа и выявлены объекты защиты. На основании документов ФСТЭК для объектов защиты была разработа¬на модель угроз и уязвимостей, определен уровень исходной защищенности ин¬формационной системы.
На основании полученных в результате анализа данных, в ходе выполнения выпускной квалификационной работы было разработано техническое задание на создание системы защиты ИСПДн. Перед тем, как начать разработку проекта, бы¬ло проведено теоретическое обоснование выбора средств защиты, в ходе которо¬го, кроме непосредственного анализа средств защиты информации, были подроб¬но описаны существующие угрозы.
Завершающим этапом проведения предпроектного исследования стала разра¬ботка проекта системы защиты информации в ООО МФО «Городской Займ». Процесс разработки включает в себя составление резюме проекта, определение целей и задач, расчет рисков и составление структуры разбиения работ. Струк¬турная схема организации проекта и матрица ответственности эффективно рас¬пределить ответственность среди участников организации, задействованных в процессе реализации проекта. Для наглядного представления графика работ, сро¬ков и последовательности их выполнения
Разработанный проект позволит усовершенствовать систему защиты персо¬нальных данных в организации, снизить возможные риски угроз безопасности и повысить общий уровень информационной безопасности.

Нужна своя уникальная работа?
Срочная разработка под ваши требования
Рассчитать стоимость
ИЛИ

📕 Список литературы

1. Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных: (выписка): утв. ФСТЭК Рос¬сии от 15.02.2008 г.// ФСТЭК России [Электронный ресурс], - Техническая защита информации. - М, 2017.
2. ГОСТ 34.201-89.Информационная технология. Комплекс стандартов на ав-томатизированные системы. Виды, комплектность и обозначение документов при создании автоматизированных систем. - Введ. 01.01.1990. - М.:Издательство стан-дартов, 1989. - 11 с.
3. ГОСТ Р 50922-2006.Защита информации. Основные термины и определе¬ния. - Введ. 01.02.2008. - М.: Госстандарт России, 2001.- 12 с.
4. Методика определения актуальных угроз безопасности персональных дан¬ных при их обработке в информационных системах персональных данных: утв. ФСТЭК России от 14.02.2008 г.// ФСТЭК России [Электронный ресурс], - Техни¬ческая защита информации. - М, 2017.
5. «О персональных данных»: федеральный закон Российской Федерации от 27.07.2006 № 152 - ФЗ:(в ред. от 22.02.2017): принят Гос. Думой 8 июля 2006 г.: одобрен Советом федерации 14 июля 2006 г. // КонсультантПлюс. Технология 3000: Интернет-версия [Электронный ресурс] / ЗАО «КонсультантПлюс». - Элек¬трон. дан. и прогр. - М., 2017.
6. «Об информации, информационных технологиях и защите информации»: федеральный закон Российской Федерации от 27.07.2006 № 152-ФЗ: (ред. от 19.12.2016): принят Гос. Думой 8 июля 2006 г.: одобрен Советом федерации 14 июля 2006 г.// КонсультантПлюс. Технология 3000: Интернет-версия [Электрон¬ный ресурс] / ЗАО «КонсультантПлюс». - Электрон. дан. и прогр. - М., 2015.
7. Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в инфор-мационных системах персональных данных: приказ ФСТЭК России от 18.02.2013 №21// ФСТЭК России [Электронный ресурс], - Техническая защита информации. - М, 2017.
8. «Об утверждении требований к защите персональных данных при их обра-ботке в информационных системах персональных данных»: постановление правительства Российской Федерации от 1 ноября 2012 г. N 1119// КонсультантПлюс. Технология 3000: Интернет-версия [Электронный ресурс] / ЗАО «КонсультантП- люс». - Электрон. дан. и прогр. - М., 2015.

🖼 Скриншоты

🛒 Оформить заказ

Работу высылаем в течении 5 минут после оплаты.
Предоставляемые услуги, в том числе данные, файлы и прочие материалы, подготовленные в результате оказания услуги, помогают разобраться в теме и собрать нужную информацию, но не заменяют готовое решение.
Укажите ник или номер. После оформления заказа откройте бота @workspayservice_bot для подтверждения. Это нужно для отправки вам уведомлений.

©2026 Cервис помощи студентам в выполнении работ