📄Работа №213087

Тема: Защита информации на предприятии ООО "ЮКВ-консалтинг"

Характеристики работы

Тип работы Дипломные работы, ВКР
Информационная безопасность
Предмет Информационная безопасность
📄
Объем: 66 листов
📅
Год: 2017
👁️
Просмотров: 29
Не подходит эта работа?
Закажите новую по вашим требованиям
Узнать цену на написание
ℹ️ Настоящий учебно-методический информационный материал размещён в ознакомительных и исследовательских целях и представляет собой пример учебного исследования. Не является готовым научным трудом и требует самостоятельной переработки.

📋 Содержание

ПЕРЕЧЕНЬ ПРИНЯТЫХ СОКРАЩЕНИЙ 9
ВВЕДЕНИЕ 10
ГЛАВА 1. ОПИСАНИЕ ИССЛЕДУЕМОГО ОБЪЕКТА 11
1. Общая характеристика компании 11
2. Выявление защищенной информации 14
2.1. Объекты защиты информации 15
2.2. Описание информационной системы компании 16
2.3. Выявление объектов защиты 18
2.4. Основные технические средства 19
3. Разработка модели угроз и уязвимостей 19
4. Выбор и обоснование модели нарушителя 20
4.1. Внутренний нарушитель 21
4.2. Внешний нарушитель 22
5. Выявление угроз и уязвимостей для объектов защиты 23
5.1. Уровень защищенности 30
6. Расчет рисков 32
7. Вывод по первой главе 33
ГЛАВА 2. ТЕОРЕТИЧЕСКОЕ ОБОСНОВАНИЕ ВЫБОРА СРЕДСТВ И МЕ¬
ТОДОВ ЗАЩИТЫ ИНФОРМАЦИИ 35
1. Угрозы, связанные с утечкой информации по техническим каналам 35
1.1. Угрозы утечки акустической информации 35
1.2. Угрозы утечки видовой информации 36
1.3. Угрозы утечки информации по каналам ПЭМИН 36
2. Угрозы, связанные с НСД 37
2.1. Сравнение средств защиты информации от несанкционированного дос¬тупа 37
2.1.1. Secret Net 7 37
2.1.2. Dallas Lock 8.0-K 39
2.1.3. Панцирь-К 40
3. Сравнение межсетевых экранов 41
3.1. VipNet Coordinator HW100 41
3.2. Security Studio Endpoint Protection 42
4. Антивирусное ПО 43
5. Вывод по второй главе 44
ГЛАВА 3. РАЗРАБОТКА СИСТЕМЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАН¬НЫХ НА ПРЕДПРИЯТИИ 45
1. Выбор и внедрение программных и программно-аппаратных средств 45
2. Организационно-распорядительная документация 46
3. Резюме проекта 48
4. Объекты поставки 48
5. Расчет рисков 49
6. Структура разбиения работ 50
7. Структурная схема организации проекта 51
8. Вывод по третьей главе 51
ЗАКЛЮЧЕНИЕ 52
БИБЛИОГРАФИЧЕСКИЙ СПИСОК 53
ПРИЛОЖЕНИЕ А 55
ПРИЛОЖЕНИЕ Б 57
ПРИЛОЖЕНИЕ В 66

📖 Аннотация

В данной выпускной квалификационной работе проведено комплексное исследование и разработан проект системы защиты информации для юридическо-консалтинговой компании ООО «ЮКВ-Консалтинг». Актуальность исследования обусловлена необходимостью приведения информационной безопасности компании в соответствие с требованиями Федерального закона №152-ФЗ «О персональных данных» и сопутствующих нормативных актов, что является критически важным для избежания финансовых и репутационных потерь, связанных с утечкой конфиденциальных данных. Основными результатами работы стали детальный анализ информационной среды предприятия, выявление ключевых угроз и уязвимостей, построение модели нарушителя и расчет рисков, на основе чего был осуществлен выбор и теоретическое обоснование оптимальных технических средств защиты, включая средства межсетевого экранирования и антивирусной защиты, а также разработан полный пакет организационно-распорядительной документации. Научная значимость заключается в адаптации методик моделирования угроз и оценки рисков к специфике малого юридического бизнеса, а практическая – во внедрении конкретных мер, документально подтвердивших существенное снижение уровня рисков для информационной системы персональных данных. Теоретической основой исследования послужили нормативные документы, такие как Федеральный закон №152-ФЗ, постановление Правительства РФ №1119 и приказ ФСТЭК России №21, а также работы специалистов в области информационной безопасности, посвященные методам защиты от несанкционированного доступа.

📖 Введение

В связи с вступление в силу Федерального закона РФ от 27 июня 2006 года №152-ФЗ "О персональных данных", в настоящее время защита персональных данных является одной из наиболее актуальных задач для большинства коммерческих компаний.
Создание системы защиты информации и ее совершенствование позволяет компании избежать затрат, которые связаны с утечкой информации, ее несанкционированным распространением, защитой прав субъектов.
Актуальность работы определена необходимостью анализа системы защиты информации и ее последующей модернизации.
Объектом выпускной квалификационной работы является ООО "ЮКВ Консалтинг ".
Предметом работы является защита информационных систем защиты персональных данных.
Целью выпускной квалификационной работы является разработка мер по созданию защиты информационной системы.
Для достижения поставленной цели необходимо:
1) проанализировать информационную среду юридической компании ООО "ЮКВ-Консалтинг";
2) теоретически обосновать выбор средств и методов защиты информации ограниченного доступа;
3) разработать проект по созданию системы защиты информации в ООО "ЮКВ- Консалтинг".

Возникли сложности?

Нужна качественная помощь преподавателя?

👨‍🎓 Помощь в написании

✅ Заключение

В ходе выполнения выпускной квалификационной работы была проанализирована и доработана система защиты информации на исследуемом объекте - юри- дическо-консалтинговой компании ООО "ЮКВ-Консалтинг". Был проведен анализ и составлено полное описание исследуемого объекта. В качестве необходимой для защиты была назначена информационная система персональных данных.
Были определены основные угрозы и уязвимости, составлена модель нарушителя, произведен расчет рисков. Были проанализированы различные средства защиты информации от несанкционированного доступа, средства межсетевого экранирования и антивирусные программы, выбраны и внедрены оптимальные решения. Разработан пакет организационно -распорядительной документации и создана структура разбиения работ.
Все мероприятия документально отражены. Проведена оценка рисков, показавшая существенное их снижение.

Нужна своя уникальная работа?
Срочная разработка под ваши требования
Рассчитать стоимость
ИЛИ

📕 Список литературы

1) «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»: постановление правительства Российской Федерации от 1 ноября 2012 г. N 1119// Консультант - Плюс. Технология 3000: Интернет-версия [Электронный ресурс] / ЗАО «КонсультантП- люс». - Электрон. дан. и прогр. - М., 2015.
2) «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»: приказ ФСТЭК России от 18.02.2013 № 21 (ред. от 23.03.2017):// КонсультантПлюс. Технология 3000: Версия Проф [Электронный ресурс] / ЗАО «КонсультантПлюс». - Электрон. дан. и прогр. - М., 2015.
3) «О персональных данных»: Федеральный закон Российской Федерации от 27.07.2006 № 152-ФЗ: (ред. от 01.03.2017) // КонсультантПлюс. Технология 3000: Интернет-версия [Электронный ресурс] / ЗАО «КонсультантПлюс». - Электрон. дан. и прогр. - М., 2015
4) «Об информации, информационных технологиях и защите информации»:
Федеральный закон Российской Федерации от 27.07.2006 № 149-ФЗ: (ред. от
01.01.2017) // КонсультантПлюс. Технология 3000: Интернет-версия [Электронный ресурс] / ЗАО «КонсультантПлюс». - Электрон. дан. и прогр. - М., 2015
5) ГОСТ Р 50922-2006. Защита информации. Основные термины и определения. - Введ. 2008-02-01. - М.: Госстандарт России, 2001.- 5 с.
6) Руководящий документ. Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации: Гостехкомиссия РФ от 30 марта 1992 г.
7) ГОСТ Р ИСО/МЭК 27001-2006. Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной
безопасности требования.
ЮУрГУ-10.03.01.2017.051 .ПЗ ВКР Лист
53

8) Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных. ФСТЭК России, 2008 год
9) Лушников, А.М. Защита персональных данных работника: сравнительно - правовой комментарий гл.14 Трудового кодекса РФ // Трудовое право. 2009. № 9. С. 93-101.
10) Крис Касперски. Компьютерные вирусы изнутри и снаружи. - СПб.: Питер, 2006. - С. 526.
11) Петренко С. А., Курбатов В. А. Политики информационной безопасности. — М.: Компания АйТи, 2006. — 400 с. — ISBN 5-98453-024-4.
12) Савинцева М. Правовая защита персональной информации граждан в России // Законодательство и практика масс-медиа. - 2006. - № 9. [Электронный ресурс]. - Режим доступа: http://www.law.edu.ru/doc/document.asp7docIDM239231
13) Галатенко В. А. Стандарты информационной безопасности. — М.: Интернет-университет информационных технологий, 2006. — 264 с. — ISBN 5-95560053-1.

🖼 Скриншоты

🛒 Оформить заказ

Работу высылаем в течении 5 минут после оплаты.
Предоставляемые услуги, в том числе данные, файлы и прочие материалы, подготовленные в результате оказания услуги, помогают разобраться в теме и собрать нужную информацию, но не заменяют готовое решение.
Укажите ник или номер. После оформления заказа откройте бота @workspayservice_bot для подтверждения. Это нужно для отправки вам уведомлений.

©2026 Cервис помощи студентам в выполнении работ