• Главная

  • Магистерские

  • Дипломные

  • Курсовые

  • Купить готовую

  • Антиплагиат ап.ВУЗ

  • Ответы к ГОСам

  • Перевод на английский

  • Разработка профиля защиты персональных данных в сегменте федеральной информационной системы

    ID номер GIB008
    Вид Научный материал подойдет для подготовки дипломной работы Бакалавра, Специалиста, а также НИР или курсовой
    Уникальность Гарантируется по системе «Антиплагиат» в диапазоне 75-95% на момент передачи покупателю
    Наполнение 81 страница, 11 рисунков, 10 таблиц, 23 источника

    Содержание

    Список сокращений 4
    Введение 5
    1 Исследование данных по объекту защиты 11
    1.1 Общие сведения об ИС, эксплуатируемых Управлением 11
    1.1.1 ИСПДн «АКСИОК» 11
    1.1.2 ИСПДн «Конфиденциальный контур» 14
    1.2 Установление уровней защищённости персональных данных в ИСПДн Управления 18
    1.2.1 Установление уровня защищённости ПДн в ИСПДн «АКСИОК» 19
    1.2.2 Установление защищённости ПДн в ИСПДн «КК» 19
    1.3 Актуальные угрозы безопасности информации в ИС Управления 19
    1.3.1 Актуальные угрозы для ИСПДн «АКСИОК» 19
    1.3.2 Актуальные угрозы для ИСПДн «КК» 34
    1.4 Требования к ИС Управления 49
    1.4.1 Требования к ИСПДн «АКСИОК» 49
    1.4.2 Требования к ИСПДн «КК» 50
    2 Разработка методов и способов защиты конфиденциальной информации 51
    2.1 Технические меры защиты информации 51
    2.1.1 СрЗИ НСД. Dallas Lock-K 51
    2.1.2 АВС. Kaspersky Total Security 53
    2.1.3 САЗ. XSpider 53
    2.2 Организационные меры защиты информации 55
    2.2.1 Общие требования 55
    2.2.2 Организационные меры по размещению ТС 55
    2.2.3 Организационные меры при работе со съёмными носителями информации 56
    2.2.4 Организация работ по защите информации от НСД 56
    2.2.5 Организация работы администратора безопасности 57
    2.3 Меры защиты информации в целях нейтрализации актуальных угроз 63
    3 Экономика 68
    3.1 Определение стоимости замещения объекта интеллектуальной собственности 71
    3.2 Оценка экономической эффективности 74
    Заключение 77
    Список использованных источников 79

    Аннотация

    Предмет исследования настоящей выпускной квалификационной работы – разработка системы защиты информации в информационных системах персональных данных Управления Федерального казначейства по Хабаровскому краю.

    Цель работы состоит в создании проекта СЗИ, в полной мере удовлетворяющей требованиям действующих нормативных правовых актов (НПА) в области защиты информации и персональных данных в частности.

    Задачи:

    - изучение нормативно-методических документов (НМД) в области защиты информации;

    - исследование исходных данных по Управлению, включающее анализ реализованных средств защиты информации;

    - разработка эффективной, удовлетворяющей всем НПА и НМД системы защиты информации.

    В УФК по Хабаровскому краю реализована автомати­зированная система обработки данных (АС), в состав которой входят несколько информационных систем (ИС), в том числе информационных систем персональных данных (ИСПДн).

    В настоящей ВКР будут рассмотрены две ИСПДн:

    - ИСПДн «АКСИОК» – ИС, предназначенная для выполнения технологических процессов работы Управления (сбор, хранение, обработка, уничтожение персональных данных сотрудников);

    - ИСПДн «Конфиденциальный контур» – ИС, предназначенная для эффективного выполнения работ по обслуживанию клиентов Управления (физических лиц и бюджетных организаций).

    Для создания СЗИ была разработана следующая документация:

    - схемы расположения ТС относительно контролируемой зоны;

    - заключения по результатам аудита ИС;

    - модели угроз безопасности информации;

    - акты установления уровня защищённости ПДн, обрабатываемых в ИС Управления;

    - аналитические обоснования необходимости создания СЗИ;

    - технические задания на создание СЗИ;

    - технические проекты на создание СЗИ.

    Модели, схемы, скриншоты

    Заключение

    В процессе выполнения настоящей выпускной квалификационной работы:

    - была изучена документации в области защиты информации;

    - в разделе 1 были исследованы исходные данные по объекту защиты, определены актуальные угрозы безопасности информации в ИС УФК по Хабаровскому краю, определены требования к информации и ИС;

    - в разделе 2 были выбраны организационные и технические меры защиты информации, схемы установки технических средств защиты информации в ИС Управления;

    - в разделе 3 (экономика) была выполнена оценка затрат на разработку и внедрение СЗИ;

    Таким образом, была разработан профиль защиты персональных данных в сегменте федеральной информационной системы – Управлении Федерального казначейства по Хабаровскому краю, отвечающий требованиям законодательства и федеральных органов исполнительной власти.

    Список
    литературы

    1. Феоктистова, Т. Г. Расчет производственного освещения: учеб. пособие / Т. Г. Феоктистова. – Москва: Изд-во МГТУ ГА. – 62 с.

    2. Доктрина информационной безопасности РФ: Утв. Президентом РФ.

    3. «Об информации, информационных технологиях и о защите информации»: Федеральный закон Российской Федерации N 149-ФЗ

    4. Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах N 17.

    5. Методический документ. Меры защиты информации в государственных информационных системах.

    6. «О персональных данных»: Федеральный закон Российской Федерации N 152-ФЗ.

    7. Требования к защите персональных данных при их обработке в информационных системах персональных данных № 1119.

    8. Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных N 21.

    9. Методика определения актуальных угроз безопасности информации в информационных системах.

    10. Базовая модель угроз безопасности персональных данных при их обработке в информационных системах: Утверждена Заместителем директора ФСТЭК России.

    11. ГОСТ 34.602-89 Техническое задание на создание автомати­зированной системы.

    12. ГОСТ 34.201-89 Виды, комплектность и обозначения документов при создании автомати­зированных систем.

    13. РД 50-34.698-90. Автоматизированные системы. Требования к содержанию документов.

    14. Федеральный закон N 519-ФЗ «О внесении изменений в Федеральный закон «О персональных данных».

    Резюме

    Представленный выше пример готовой работы бесплатно позволяет ознакомиться с ключевыми аспектами написания курсовых, дипломных работ и ВКР, а также магистерских диссертаций. Стоимость и возможность получения доступа к полной версии данной готовой работы по запросу:

    - Онлайн-ответ "Узнать стоимость готовой работы"

    - Мессенджеры WhatsApp, Telegram


    Скачать презентацию к представленной выше работе

    Бесплатно скачать дипломную работу, представленную выше

    Выбрать или купить другие готовые дипломные работы по схожей тематике

    Заказать дипломную работу по схожей тематике или оценить стоимость можно при помощи формы Узнать стоимость моей работы.

    Нет отзывов об этом товаре.