Корзина (0)
Ваша корзина пустует и скучает ;)
Категории

Обеспечение комплексной информационной безопасности в организации

ID номер GIB070
Вид Научный материал подойдет для подготовки диссертации Магистра, дипломной Специалиста
Уникальность Гарантируется по системе «Антиплагиат» в диапазоне 75-95% на момент передачи покупателю
Наполнение 95 страниц, 12 рисунков, 5 таблиц, 34 источника, 5 приложений

Содержание

ОБОЗНАЧЕНИЯ И СОКРАЩЕНИЯ 7
ВВЕДЕНИЕ 8
1. ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ ВОПРОСА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ОБЪЕКТОВ КРИТИЧЕСКОЙ ИНФОРМАЦИОННОЙ ИНФРАСТРУКТУРЫ 14
1.1 Правовые основы понятия критической информационной инфраструктуры 14
1.2 Критическая информационная инфраструктура как объект обеспечения безопасности 17
1.3 Анализ существующих методов обеспечения информационной безопасности критической информационной инфраструктуры 24
1.4 Принципы обеспечения комплексной безопасности критической информационной инфраструктуры 30
1.5 Постановка задач исследования 33
2 ИССЛЕДОВАНИЕ ВОПРОСА НЕОБХОДИМОСТИ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОРГАНИЗАЦИИ, ОСУЩЕСТВЛЯЮЩЕЙ МЕДИЦИНСКУЮ ДЕЯТЕЛЬНОСТЬ 35
2.1 Изучение деятельности и организационной структуры организации, осуществляющей медицинскую деятельность 35
2.2 Анализ технической архитектуры организации, осуществляющей медицинскую деятельность 37
2.3 Анализ программной архитектуры и данных, обрабатываемых медицинской организацией 39
2.4 Анализ обрабатываемых в медицинской организации данных 41
2.5 Выводы по главе 46
3. КАТЕГОРИРОВАНИЕ ОБЪЕКТА КРИТИЧЕСКОЙ ИНФОРМАЦИОННОЙ ИНФРАСТРУКТУРЫ ОРГАНИЗАЦИИ, ОСУЩЕСТВЛЯЮЩЕЙ МЕДИЦИНСКУЮ ДЕЯТЕЛЬНОСТЬ 47
3.1 Выявление критических процессов и определение объектов критической информационной инфраструктуры организации, осуществляющей медицинскую деятельность 47
3.2 Оценка факторов активности потенциального злоумышленника в контексте информационной безопасности организации, осуществляющей медицинскую деятельность 50
3.3 Анализ уязвимостей и угроз безопасности организации, осуществляющей медицинскую деятельность 54
3.4 Разработка модели актуальных угроз безопасности объектов критической инфраструктуры организации, осуществляющей медицинскую деятельность 61
3.5 Определение категории выявленных объектов критической информационной инфраструктуры организации, осуществляющей медицинскую деятельность 62
3.6 Выводы по главе 65
4. СОВЕРШЕНСТВОВАНИЕ КОМПЛЕКСНОЙ СИСТЕМЫ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОРГАНИЗАЦИИ, ОСУЩЕСТВЛЯЮЩЕЙ МЕДИЦИНСКУЮ ДЕЯТЕЛЬНОСТЬ 67
4.1 Определение оптимального комплекса организационных мер и методов обеспечения информационной безопасности 73
4.1.1 Организационные меры по размещению технических средств 73
4.1.2 Организационные меры по работе со съемными носителями информации и мобильными устройствами 74
4.1.3 Организация работы администратора безопасности 75
4.1.4 Порядок и правила использования паролей пользователей 75
4.2 Определение оптимального комплекса программно-аппаратных мер и методов обеспечения информационной безопасности в части технической и физической защиты 76
4.3 Разработка мер защиты информации в целях нейтрализации выявленных актуальных угроз 81
4.4 Выводы по главе 84
ЗАКЛЮЧЕНИЕ 85
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 87
ПРИЛОЖЕНИЕ А 88
ПРИЛОЖЕНИЕ Б 90
ПРИЛОЖЕНИЕ В 92
ПРИЛОЖЕНИЕ Г 94
ПРИЛОЖЕНИЕ Д 95

Аннотация

Работа посвящена вопросу обеспечения комплексной информационной безопасности в организации в контексте обеспечения безопасности критических информационных инфраструктур.

Практическая значимость работы заключается в том, что ее результаты могут быть использованы коммерческими медицинскими организациями для проектирования современных комплексных систем защиты информации, учитывающих требования Федеральных законов и других нормативных документов в отношении обработки данных на субъектах критической информационной инфраструктуры.

Диссертация состоит из введения, четырех разделов и заключения. Первый раздел посвящен освещению теоретических аспектов вопроса обеспечения безопасности критических информационных инфраструктур. Второй раздел посвящен освещению деятельности организации, осуществляющей медицинскую деятельность, с учетом конкретизации помещений и данных, обрабатываемых в помещениях и информационных системах организации.

Третий раздел содержит информацию о разработке моделей нарушителя и актуальных угроз безопасности для информационных систем организации, осуществляющей медицинскую деятельность, а также об определение категории выявленных объектов критической информационной инфраструктуры. Четвертый раздел содержит рекомендации по разработке комплексной системы обеспечения информационной безопасности в целях повышения уровня информационной защиты объектов информационной инфраструктуры организации, осуществляющей медицинскую деятельность.

Введение

Объектом исследования является информационная инфраструктура организации, осуществляющей медицинскую деятельность.

Предметом исследования являются методы совершенствования системы информационной безопасности организации, осуществляющей медицинскую деятельность.

Цель работы заключается в повышении уровня безопасности информационных систем организации посредством совершенствования комплексной системы защиты медицинского учреждения. Для достижения указанной цели предполагается решить следующие задачи:

1. Исследовать теоретические аспекты вопроса обеспечения информационной безопасности критических информационных инфраструктур посредством анализа существующих подходов и принципов.

2. Провести анализ методов обеспечения информационной безопасности критической информационной инфраструктуры.

3. Провести анализ деятельности и исследовать текущий уровень информационной безопасности систем организации, осуществляющей медицинскую деятельность.

4. Провести анализ уязвимостей и угроз информационной безопасности объектов критической информационной инфраструктуры организации, осуществляющей медицинскую деятельность.

5. Разработать модели нарушителя и актуальных угроз безопасности объектов критической информационной инфраструктуры организации, осуществляющей медицинскую деятельность.

6. Категорировать существующие объекты критической информационной инфраструктуры организации, осуществляющей медицинскую деятельность.

7. Усовершенствовать существующую систему защиты организации, осуществляющей медицинскую деятельность, за счет подбора оптимального комплекса мер и использования методов информационной безопасности в части соответствия ФЗ № 187.

Модели, схемы, скриншоты

Заключение

В данной работе было проведено исследование вопроса обеспечения информационной безопасности критической информационной инфраструктуры, на основании которого можно сделать вывод о широком перечне уязвимостей и угроз информационной безопасности применительно к медицинским организациям. В работе были проанализированы ключевые аспекты ФЗ № 187 и определены принципы обеспечения безопасности критической информационной инфраструктуры, на основании чего был сделан вывод о необходимости повышения защищенности критических информационных инфраструктур, в частности медицинского учреждения.

Вместе с тем в работе были выявлены критические процессы, определены объекты критической информационной инфраструктуры…

Список
литературы

1. Банк данных угроз безопасности информации.

2. Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных.

3. ГОСТ Р 50922 «Защита информации. Основные термины и определения». М.: Стандартинформ.

4. ГОСТ Р ИСО/МЭК «Информационная технология. Методы и средства обеспечения безопасности. Свод норм и правил менеджмента информационной безопасности».

5. Методика оценки угроз безопасности информации. 

6. Постановление Правительства РФ № 127 “Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значений”.

7. Постановление Правительства Российской Федерации № 162 «Об утверждении Правил осуществления государственного контроля в области обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации».

8. Приказ ФСТЭК №235 «Об утверждении Требований к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования».

9. Приказ ФСТЭК №72 «О внесении изменений в регламент ФСТЭК».

10. Приказ ФСТЭК России N 227 "Об утверждении порядка ведения реестра значимых объектов критической информационной инфраструктуры Российской Федерации".

11. Приказ ФСТЭК России № 229 «Об утверждении формы акта проверки, составляемого по итогам проведения государственного контроля в области обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации».

12. Приказ ФСТЭК России N 236 "Об утверждении формы направления сведений о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий".

13. Приказ ФСТЭК №239 «Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации».

14. Указ Президента Российской Федерации № 569 «О внесении изменений в Положение о ФСТЭК».

15. Федеральный закон N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации".

...

Резюме

Представленный выше пример готовой работы бесплатно позволяет ознакомиться с ключевыми аспектами написания курсовых, дипломных работ и ВКР, а также магистерских диссертаций. Стоимость и возможность получения доступа к полной версии данной готовой работы по запросу:

- Онлайн-ответ "Узнать стоимость готовой работы"

- Мессенджеры WhatsApp, Telegram


Скачать работу на данную тему

Скачать презентацию к представленной выше работе

Бесплатно скачать дипломную работу, представленную выше

Выбрать или купить другие готовые дипломные работы по схожей тематике

Заказать дипломную работу по схожей тематике или оценить стоимость можно при помощи формы Узнать стоимость моей работы.