Корзина (0)
Ваша корзина пустует и скучает ;)
Категории

Разработка профиля защиты информации в информационной системе ОАО "Хабаровское автолесовозное хозяйство"

ID номер GIB014
Вид Научный материал подойдет для подготовки дипломной работы Бакалавра, Специалиста, а также НИР или курсовой
Уникальность Гарантируется по системе «Антиплагиат» в диапазоне 75-95% на момент передачи покупателю
Наполнение 83 страницы, 12 рисунков, 8 таблиц, 35 источников, 1 приложение

Содержание

Введение 7
1 Исследование информационной системы ОАО "Хабаровское автолесовозное хозяйство" 13
1.1Общая информация о предприятии 13
1.2 Общие сведения об информационных системах, эксплуатируемых ОАО "Хабаровское автолесовозное хозяйство" 14
1.2.1 ИСПДн «Кадровый и бухгалтерский учет» 15
1.2.2 ИСПДн «Продажа и складирование леса» 18
1.3 Определение исходного уровня защищенности персональных данных в ИСПДн ОАО "Хабаровское автолесовозное хозяйство" 21
1.4 Существующие меры защиты ПДн 24
1.5 Исследование актуальных угроз информационной безопасности для ИСПДн ОАО "Хабаровское автолесовозное хозяйство" 25
1.5.1 Актуальные угрозы для ИСПДн «КБУ» 37
1.5.2 Актуальные угрозы для ИСПДн «ПСЛ» 41
1.6 Требования к ИСПДн «КБУ» и ИСПДн «ПСЛ» в части соблюдения уровня защищенности 47
1.7 Выводы по главе 49
2 Организационно-правовое направление защиты ИСПДн ОАО "Хабаровское автолесовозное хозяйство" 50
2.1 Программно-аппаратные направление защиты 51
2.1.1 СрЗИ НСД «Блокхост-сеть» 51
2.1.2 АВС. Dr.Web Enterprise Security Suite 53
2.1.3 САЗ «Аргус» 54
2.1.4 МЭ «Ideco ICS» 55
2.2 Определение исходного уровня защищенности персональных данных в ИСПДн ОАО "Хабаровское автолесовозное хозяйство" 57
2.2.1 Общие требования 57
2.2.2 Организационные меры по размещению ТС 57
2.2.3 Организационные меры по работе со съемными носителями информации 58
2.2.4 Организация работы администратора безопасности 59
2.2.5 Организационные меры по противодействию утечки информации 61
2.2.6 Порядок и правила использования паролей пользователей ИСПДн 61
2.3 Инженерно-технические направление защиты 62
2.4 Меры защиты информации в целях нейтрализации актуальных угроз 63
2.5 Схемы построения СЗИ в ИС ОАО "Хабаровское автолесовозное хозяйство" 67
2.6 Выводы по главе 69
3 Обоснование экономической эффективности проектирования и внедрения профиля ЗИ в ИС ОАО "Хабаровское автолесовозное хозяйство" 70
3.1 Планирование и организация процесса проектирования и внедрения профиля ЗИ в ИС ОАО "Хабаровское автолесовозное хозяйство" 70
3.2 Расчет сметной стоимости проектирования и внедрения профиля ЗИ в ИС ОАО "Хабаровское автолесовозное хозяйство" 75
Заключение 78
Список используемой литературы80
Приложение А 83

Аннотация

Целью работы является проектирование профиля защиты информации в информационной системе ОАО "Хабаровское автолесовозное хозяйство". Вместе с тем необходимо, чтобы проектируемая система защиты информации соответствовала требованиям действующего законодательства Российской Федерации в целом и руководящим документам в частности.

Объектом исследования является информационная система ОАО "Хабаровское автолесовозное хозяйство".

Предметом исследования является профиль защиты информации в информационной системе ОАО "Хабаровское автолесовозное хозяйство".

Для реализации вышеуказанной цели исследования необходимо решить приведенные ниже задачи:

1. Изучить нормативно-методические документы (НМД) в области защиты информации.

2. Провести исследование информационных систем ОАО "Хабаровское автолесовозное хозяйство", включая анализ внедренных средств защиты информации.

3. Разработать эффективный, удовлетворяющий всем НПА и НМД профиль защиты информации в информационной системе ОАО "Хабаровское автолесовозное хозяйство".

В ходе исследования информационной системы ОАО "Хабаровское автолесовозное хозяйство" были определены:

1. Состав и структура объектов защиты.

2. Конфигурация и структура информационной системы.

3. Перечень лиц, участвующих в обработке информации.

4. Права доступа лиц, допущенных к обработке информации.

5. Существующие меры защиты.

6. Угрозы информационной безопасности.

Заключение

В данной работе было проведено исследование информационной системы ОАО "Хабаровское автолесовозное хозяйство", определен исходный уровень защищенности персональных данных в ИСПДн, а также проанализированы существующие меры защиты ПДн и сформулирован перечень актуальных угроз информационной безопасности для ИСПДн «КБУ» и ИСПДн «ПСЛ».

На основании "Рекомендаций по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных" и "Основных мероприятий по организации и техническому обеспечению безопасности персональных данных, обрабатываемых в информационных системах персональных данных" были выработаны конкретные организационно-технические требования по защите ПДн.

В то же время были сформулированы программно-аппаратные направления защиты ИСПДн «КБУ» и ИСПДн «ПСЛ» ОАО "Хабаровское автолесовозное хозяйство". В результате работы были исследованы организационно-правовое и инженерно-техническое направления защиты, подобраны меры защиты информации в целях нейтрализации актуальных угроз, сформулированных в первой главе, а также построены схемы СЗИ.

По окончании исследования было проведено обоснование экономической эффективности разработки и внедрения профиля ЗИ в ИС ОАО "Хабаровское автолесовозное хозяйство".

Список
литературы

1. Требования к защите персональных данных при их обработке в информационных системах персональных данных: Утв. постановлением Правительства Российской Федерации № 1119.

2. Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах: Утв. Приказом ФСТЭК России N 17.

3. Методика оценки угроз безопасности информации.

4. Базовая модель угроз безопасности персональных данных при их обработке в информационных системах: Утверждена Заместителем директора ФСТЭК России.

5. Доктрина информационной безопасности РФ: Утв. Президентом РФ N Пр-1895.

6. «О персональных данных»: Федеральный закон Российской Федерации N 152-ФЗ.

7. «Об информации, информационных технологиях и о защите информации»: Федеральный закон Российской Федерации N 149-ФЗ.

8. Методический документ. Меры защиты информации в государственных информационных системах.

9. «О персональных данных»: Федеральный закон Российской Федерации N 152-ФЗ.

10. Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных N 21.

11. Базовая модель угроз безопасности персональных данных при их обработке в информационных системах: Утверждена Заместителем директора ФСТЭК России.

12. ГОСТ 34.602-89 Техническое задание на создание автомати­зированной системы.

13. ГОСТ 34.201-89 Виды, комплектность и обозначения документов при создании автомати­зированных систем.

14. Воронов А.А. Применение методологического анализа в исследовании безопасности / А.А. Воронов, И.Я. Львович // Информация и безопасность. Т. 14. № 3.- С. 469–470.

15. Федеральный закон N 519-ФЗ «О внесении изменений в Федеральный закон «О персональных данных» .


...

Резюме

Представленный выше пример готовой работы бесплатно позволяет ознакомиться с ключевыми аспектами написания курсовых, дипломных работ и ВКР, а также магистерских диссертаций. Стоимость и возможность получения доступа к полной версии данной готовой работы по запросу:

- Онлайн-ответ "Узнать стоимость готовой работы"

- Мессенджеры WhatsApp, Telegram


Скачать работу на данную тему

Скачать презентацию к представленной выше работе

Бесплатно скачать дипломную работу, представленную выше

Выбрать или купить другие готовые дипломные работы по схожей тематике

Заказать дипломную работу по схожей тематике или оценить стоимость можно при помощи формы Узнать стоимость моей работы.