| ID номер | GIS034 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Вид | Научный материал подойдет для подготовки диссертации Магистра, дипломной Специалиста | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Уникальность | Гарантируется по системе «Антиплагиат» в диапазоне 75-95% на момент передачи покупателю | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Наполнение | 134 страницы, 32 рисунка, 15 таблиц, 49 источников, 5 приложений | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Содержание |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Аннотация |
Магистерская диссертация посвящена исследованию проблем экономической безопасности и разработке методов и средств экономической безопасности в компании, занимающейся торговлей стоматологическими товарами. Диссертация основана на примере рекомендаций к внедрению данной системы в ООО «Имплант Системс». В диссертации представлена модель организационной структуры компании, описаны бизнес-процессы, связанные с торговой деятельностью внутри компании, а также учтены те моменты, которые нуждаются в оптимизации для обеспечения экономической безопасности в данной сфере. В диссертации выявлены цели и задачи, которые необходимо предпринять для обеспечения экономической безопасности. Касаемо программного обеспечения, в работе были рассмотрены возможные варианты применения тех или иных программных продуктов, произведен их сравнительный анализ и сформулированы обоснованные причины выбора программного продукта. Основываясь на бизнес-процессах протекавших внутри компании до внедрения средств защиты информации, была разработана модель новых бизнес-процессов с учетом проведения оптимизации. Для проверки экономической целесообразности проекта была проведена оценка экономической эффективности проекта, вследствие чего был сделан вывод относительно итогового результата внедрения средств защиты информации и подведены итоги относительно обеспечении экономической безопасности в целом. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Введение |
Материальная база любого общества состоит из сотен тысяч хозяйствующих субъектов. Поэтому успешное, полноценное и эффективное решение задач, стоящих перед экономикой государства в целом, во многом зависит от результативности деятельности ее производственных единиц (экономических агентов). Если экономика опирается на мощную производственную базу, на крепкие, высокоразвитые производственные единицы, способные успешно добиваться поставленных целей, то и вся совокупность экономических потребностей общества будет удовлетворяться своевременно и полно. Условия рыночной экономики, в которых осуществляют свою деятельность производственные единицы, существующие в различных организационно-правовых формах, неопределенны и непредсказуемы. Затянувшийся и очень глубокий экономический кризис породил многие опасности и угрозы зарождающемуся, еще не окрепшему бизнесу. Кроме того, на развитие предпринимательства оказывают влияние и такие факторы, как нестабильная политическая и социально-экономическая ситуация в стране, межнациональные, региональные, территориальные конфликты, несовершенство коммерческого законодательства, криминализация общества, мошенничество, коррупция и др. Все это резко обострило проблему обеспечения безопасности предприятия. Предприятие – это не только здания, сооружения, средства производства, рабочая сила и т.д.; это, прежде всего, работающий организм, который выпускает продукцию, находясь в постоянном запутанном клубке связей и отношений в определенной окружающей среде. В самом общем виде под предприятием понимается самостоятельный хозяйствующий субъект с правом юридического лица, который на основе имеющихся у него (или закрепленных за ним) ресурсов производит и реализует продукцию, выполняет работы и оказывает услуги. Все это должно учитываться при обеспечении его безопасности. Целью данной работы является разработка мероприятий по обеспечению финансово-экономической безопасности компании. К числу задач, решаемых в работе, необходимо отнести: - изучение теоретических основ экономической безопасности; - изучение предметной области и выявление недостатков в существующей системе обеспечения экономический безопасности; - разработка системы решений проблемы повышения экономической безопасности; - проведение экономической оценки проекта. При написании работы были применены такие методы научного исследования, как изучение научной литературы по теме исследования, нормативно-правовой базы, аналитический, сравнительный, монографический методы. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Заключение |
Широкое внедрение информационных технологий в жизнь современного общества привело к появлению ряда общих проблем информационной, и, следовательно, экономической безопасности: - необходимо гарантировать непрерывность и корректность функционирования важнейших информационных систем (ИС), обеспечивающих безопасность людей и экологической обстановки; - необходимо обеспечить защиту имущественных прав граждан, предприятий и государства в соответствии с требованиями гражданского, административного и хозяйственного права (включая защиту секретов и интеллектуальной собственности); - необходимо защитить гражданские права и свободы, гарантированные действующим законодательством (включая право на доступ к информации). В работе был проведен анализ деятельности предприятия, выявлены активы, подлежащие защите, оценены угрозы данным активам и риски информационной и экономической безопасности. Внедрение системы безопасности позволит решать целый ряд задач. К числу наиболее важным можно отнести следующие: - противодействие промышленному шпионажу; - противодействие воровству; - противодействие саботажу; - противодействие умышленному повреждению материальных ценностей; - учет рабочего времени; - контроль своевременности прихода и ухода сотрудников; - защита конфиденциальности информации; - регулирование потока посетителей; - контроль въезда и выезда транспорта. Применение СКУД дает также следующие преимущества: - Повышается личная безопасность, так как в рабочие зоны посторонним людям доступ ограничен; - Быстро реагируют на события, так как ведется постоянное наблюдение за всеми лицами на предприятии; - Повышается производительность труда, порядок и дисциплина, так как осуществляется контроль перемещения служащих и учет рабочего времени. - Обеспечивается безопасность зданий с несколькими арендаторами, так как каждый арендатор может получать отдельный доступ по своим этажам и помещениям, используя одну систему, путем установки соответствующих уровней доступа. - Снижаются затраты на службу безопасности, так как нет необходимости держать множество постоянных постов охраны по всему предприятию. - Повышаются возможности учета. - Появляется возможность управления оборудованием жизнеобеспечения объекта (освещением, обогревом, вентиляцией, кондиционированием воздуха и другим инженерным оборудованием зданий). - Осуществляется интеграция с системой охранного видеонаблюдения и охранно-пожарной сигнализации. Применительно к оценке эффективности защиты информации в компьютерной системе для частичного парирования такой условности могут быть выбраны несколько путей, основанных на унификации целей и задач защиты информации. При этом следует подчеркнуть, что полностью парировать указанную условность невозможно, что обусловлено относительностью, присущей самому понятию эффективности. Первый путь заключается в формировании требований по защите, выполнение которых будет свидетельствовать о достаточности принятых мер. Тогда целью защиты станет достижение условий, при которых указанные требования выполняются. Эффективность защиты в этом случае является мерой приближения к заданным условиям. Второй путь заключается в том, что факту достижения цели защиты ставится в соответствие ряд экспертных суждений по некоторой качественной шкале, которая затем переводится в шкалу баллов. Далее баллы, как правило, суммируются (или перемножаются) и при превышении этой суммой (произведением) определенного порога принимается решение о достаточности принятых мер защиты. В этом случае сумма (или произведение) баллов может выступать в качестве меры эффективности. Часто каждому значению суммы (произведения) ставится в соответствие определенное суждение об эффективности защиты. Третий путь сводится к формированию некоторой общей («универсальной») цели защиты, заключающейся, например, в парировании всех выявленных актуальных угроз безопасности информации в компьютерной системе, и к формулированию задач защиты, направленных на достижение поставленной цели. В этом случае эффективность защиты является мерой достижения указанной цели, то есть, парирования всех выявленных угроз безопасности информации. Следует отметить, что сегодня на практике применяются, в основном, первые два из указанных путей. Первый из них реализуется в нескольких вариантах, но, как правило, с применением так называемого «функционального подхода», суть которого состоит в следующем. Требования по защите информации в компьютерной системе задаются в виде перечня функций, которые необходимо выполнить для того, чтобы достичь определенного уровня защищенности информации в компьютерной системе. Уровень защищенности (в качестве таких уровней могут выступать классы защищенности компьютерной системы) чаще всего устанавливается декларативно, исходя из опыта экспертов. При этом защита считается эффективной, если все функции, соответствующие заданному уровню защищенности информации, выполняются. Эти функции часто называют функциями безопасности [7]. Характерно, что при «функциональном подходе» не оценивается эффективность выполнения самих функций, при этом предполагается, что они реализуются сертифицированными средствами «абсолютно эффективно». Для парирования этого недостатка в методологии введены так называемые «требования доверия», определяющие уровни доверия пользователя к выполняемым функциям безопасности. Одним из путей формирования уровней доверия предусмотрена оценка (возможно и на количественной основе) эффективности принимаемых мер и средств защиты. Однако сегодня из-за отсутствия развитой методологии такой оценки, фактически уровни доверия определяются экспертно по некоторым заранее введенным правилам. Следует подчеркнуть, что при функциональном подходе реализуется, по сути, «бинарная» оценка. При этом понятие эффективности подменяется понятием достаточности принятых мер защиты, а такая «эффективность» не является мерой приближения к поставленной цели защиты. Вместе с тем, «функциональный подход» не исключает возможности формирования показателей, позволяющих проводить оценку эффективности в смысле меры достижения цели защиты. Балльный метод оценки эффективности защиты информации реализует второй из указанных выше путей парирования условности оценки эффективности и основывается на экспертном опросе специалистов, обработке их результатов и выдаче в виде баллов, а затем интерпретации полученной балльной оценки в виде суждений об эффективности принятых мер защиты. Этот метод реализован в целом ряде международных стандартов и программных продуктов, таких как стандарт ISO 17799 и его инструментарий, например, программный продукт COBRA или программный продукт, реализующий метод СRAMM, программный продукт RiskWatch и др. Наиболее широко в настоящее время используется метод СRAMM, поэтому на его примере ниже характеризуется балльный метод оценки. Также в ходе дипломного проектирования была предложена программно-аппаратная и инженерно-техническая реализация обеспечения безопасности информационных систем на предприятии. Расчет экономической эффективности внедрения системы экономической безопасности в ООО «Имплант Системс» обосновал необходимость внедрения DLP-системы «Дозор-Джет». По итогам расчета срок окупаемости внедряемой системы составит 7 месяцев, при этом данная оценка субъективна, поскольку активы организации в тот или иной момент времени может иметь различную ценность. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Список |
1. Бабаш А.В., Мельников Ю.Н., Баранова Е.К. Информационная безопасность. Лабораторный практикум: Учебное пособие. - М.: КноРус. – 136с. 2. Бартон Т., Шенкир У., Уокер П. Комплексный подход к безопасности сетей. — М.: Издательский дом «Вильямс». –208 с. 3. Бил Джей. Обнаружение вторжений. Snort 2.1. — М.: Бином, -656 с. 4. Бирюков А.А. Информационная безопасность: защита и нападение. – М.: ДМК Пресс. – 474с. 5. Галатенко В.А. Стандарты информационной безопасности: курс лекций. – М.: Интернет-Университет Информационных технологий. 6. Герасименко В. А., Медатунян М. В. Организация комплексной защиты информации на современных объектах // Вопросы защиты информации, №1. 7. Грушо А.А., Тимонина Е.Е. Теоретические основы защиты информации. – М.: Яхтсмен. – 320с. 8. Девянин Н.П., Михальский О.О., Правиков О.О., Щербаков А.Ю. Теоретические основы компьютерной безопасности.- М.: Радио и связь. – 278с. 9. Домарев В.В. Защита информации и безопасность компьютерных систем. – К.: изд-во «Диа-Софт». – 480 с. 10. Жук А.П. Защита информации: Учебное пособие / А.П. Жук, Е.П. Жук, О.М. Лепешкин, А.И. Тимошкин. - 2-e изд. - М.: ИЦ РИОР: НИЦ ИНФРА-М. - 392 с. 11. Зима В.М., Молдвян А.А., Молдовян Н.А. Безопасность глобальных сетевых технологий. 2-е изд. — С.-Пб.: БХВ-Петербург. –368 с. 12. Информационная безопасность и защита информации: Учебное пособие / Е.К. Баранова, А.В. Бабаш. - 2-e изд. – М.: НИЦ Инфра-М. – 256с. 13. Федеральный закон N 519-ФЗ «О внесении изменений в Федеральный закон «О персональных данных». ... |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Резюме | Представленный выше пример готовой работы бесплатно позволяет ознакомиться с ключевыми аспектами написания курсовых, дипломных работ и ВКР, а также магистерских диссертаций. Стоимость и возможность получения доступа к полной версии данной готовой работы по запросу: - Онлайн-ответ "Узнать стоимость готовой работы" |
Скачать презентацию к представленной выше работе
Бесплатно скачать дипломную работу, представленную выше
Выбрать или купить другие готовые дипломные работы по схожей тематике
Заказать дипломную работу по схожей тематике или оценить стоимость можно при помощи формы Узнать стоимость моей работы.
Нет отзывов об этом товаре.