Диплом: Анализ и проектирование систем информационной безопасности на примере ООО "SINISTRO"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
102
внедрения проекта в деятельность предприятия составит 1861387,3 в первый
год после внедрения.
Итак, в нашей работе был произведен анализ угроз, которые могут
возникнуть в ходе деятельности предприятия, а также определены основные
программные, аппаратные и административные факторы обеспечения
информационной защищенности компании.
В ходе проектной практике рассмотрены возможности организации
защищенности при работе с ИС и документами.
На основании рассмотрения предметной области и деятельности
организации и документов регламентирующих деятельность организации с
данными и информацией рассмотрены активы организации, угрозы и
уязвимости, оценены риски информационных активов. Предложены
варианты по обеспечению защищенности организации.
Изучен рынок программного обеспечения и инженерно-технических
средств для обеспечения информационной защищенности компании
организации.
Выполнены поставленные задачи:
границы рассмотрения предприятия и выявлены
недостатки в существующей системе обеспечения информационной
защищенности компании и защите информации предприятия;
активов предприятия (оценка активов, оценка
уязвимостей активов, оценка угроз активам;
существующих средств протекции организации;
планируемых средств защиты организации;
рисков;
защитных мер (организационных и технических);
мероприятий инженерно-технической защиты.
103
Список использованной литературы
1. Автоматизированные информационные технологии в экономике:
Учебник / Под ред. проф. Г.А. Титоренко. - М.: ЮНИТИ, 2013 г.-
399 с.
104
2. Бабурин А.В., Чайкина Е.А., Воробьева Е.И. Физические основы
защиты информации от технических средств разведки: Учеб.
пособие. Воронеж: Воронеж. гос. техн. ун-т, 2014.-193 с.
3. Бачило И.Л. Информационное право: основы практической
информатики. Учебное пособие. М.: 2012.
4. Безопасность: теория, парадигма, концепция, культура. Словарь-
справочник / Автор-сост. профессор В. Ф. Пилипенко. 2-е изд., доп.
и перераб. М.: ПЕР СЭ-Пресс, 2014.
5. Белов Е.Б, Лось В.П., Мещеряков Р.В., Шелупанов А.А. Основы
информационной безопасности компании: Учебное пособие для
вузов. М.: Горячая линия, 2013.
6. Бузов Г.А., Калинин СВ., Кондратьев А.В. Защита от утечки
информации по техническим каналам: Учебное пособие.- М.-
Горячая линия-Телеком.-2013.-416 с.
7. Волокитин А.В., Маношкин А.П., Солдатенков А.В., Савченко
С.А., Петров Ю.А. Информационная безопасность государственных
организаций и коммерческих фирм. Справочное пособие (под общей
редакцией Реймана Л.Д.) М.: НТЦ «ФИОРД-ИНФО», 2014г.-272с.
8. Галатенко В.А. Основы информационной безопасности компании.
М.: ИНТУИТ.РУ «Интернет-университет Информационных
Технологий», 2013.- 280 с.
9. ГОСТ 28147-89. Системы обработки информации. Защита
криптографическая. Алгоритм криптографического преобразования.
10. ГОСТ Р 34.10-2001. Информационная технология.
Криптографическая защита информации. Процессы формирования и
проверки цифровой подписи.
11. ГОСТ Р 34.11-94. Информационная технология. Криптографическая
защита информации. Функция хеширования.
105
12. ГОСТ Р 50739-95. Средства вычислительной техники. Защита от
несанкционированного доступа к информации. Общие технические
требования.
13. ГОСТ Р 50922-96. Защита информации. Основные термины и
определения
14. ГОСТ Р 51188-98. Защита информации. Испытания программных
средств на наличие компьютерных вирусов. Типовое руководство
15. ГОСТ Р ИСО/МЭК 15408-1-2002. Методы и средства обеспечения
безопасности. Критерии оценки безопасности информационных
технологий. Часть 1.
16. ГОСТ Р ИСО/МЭК 15408-1-2002. Методы и средства обеспечения
безопасности. Критерии оценки безопасности информационных
технологий. Часть 1. Введение и общая модель
17. ГОСТ Р ИСО/МЭК 15408-1-2002. Методы и средства обеспечения
безопасности. Критерии оценки безопасности информационных
технологий. Часть 2. Функциональные требования безопасности
18. Государственный стандарт РФ "Аспекты безопасности. Правила
включения в стандарты" (ГОСТ Р 51898-2002).
19. Доктрина информационной безопасности компании Российской
Феде рации / Чернов А.А. Становление глобального
информационного общества: проблемы и перспективы. Приложение
2. М.: "Дашков и К", 2014.
20. Домарев В.В. "Безопасность информационных технологий.
Системный подход" - К.:ООО ТИД «Диасофт», 2013.-992 с.
21. Ильюшенко В.Н. Информационная безопасность общества. Учебное
пособие. - Томск, 2012.
22. Информационная безопасность (2-я книга социально-политического
проекта "Актуальные проблемы безопасности социума"). М.:
"Оружие и технологии", 2013.
106
23. Казарин О.В. Безопасность программного обеспечения
компьютерных систем, Москва, МГУЛ, 2014, 212 с.
24. Карпунин М.Г., Моисеева Н.К. «Основы теории и практики
функционально-i стоимостного анализа». М. Высшая школа,
2014.
25. Кнорринг Г.М. Справочная книга для проектирования
электрического освещения / Г.М.Кнорринг, И.М.Фадин, Сидоров
В.Н. 2-е изд., перераб. и доп. СПб.: Энергоатомиздат, 2014
. 448с.
26. Кульгин М. В.,Технология корпоративных сетей. Энциклопедия.
СПб, Пите р, 2013, 300 с.
27. Кулаков В.Г. Региональная система информационной безопасности
компании: угрозы, управление, обеспечение. - Автореф. дисс. д-
ра техн. наук. - Воронеж, 2013.
28. Кульгин М. В.,Технология корпоративных сетей. Энциклопедия.
СПб, Питер, 2013, 300 с.
29. Лапина М. А., Ревин А. Г., Лапин В. И. Информационное право. М.:
ЮНИТИ-ДАНА, Закон и право, 2013.
30. Лапонина О. Р., Межсетевое экранирование, Бином,2013 г.-354с.
31. Лебедь С. В., Межсетевое экранирование: Теория и практика
защиты внешнего периметра, Издательство Московского
технического университета им. Баумана, 2015 г, 304 с.
32. Малюк А.А. Информационная безопасность: концептуальные и
методологические основы защиты информации. Учеб. Пособие для
вузов.- М.: Горячая линия-Телеком. -2015.-280 с.
33. Национальный стандарт РФ "Защита информации. Основные
термины и определения" (ГОСТ Р 50922-2006).
34. Национальный стандарт РФ "Информационная технология.
Практические правила управления информационной безопасностью"
(ГОСТ Р ИСО/МЭК 17799—2005).
107
35. Национальный стандарт РФ "Методы и средства обеспечения
безопасности. Часть Концепция и модели менеджмента
безопасности информационных и телекоммуникационных
технологий" (ГОСТ Р ИСО/МЭК 13335-1 2006).
36. Рекомендации по стандартизации "Информационные технологии.
Основные термины и определения в области технической защиты
информации" 50.1.053-2005).
37. Рекомендации по стандартизации "Техническая защита
информации. Основные термины и определения" 50.1.056-2005).
38. Словарь терминов по безопасности и криптографии. Европейский
институт стандартов по электросвязи
39. Уткин А.И. Глобализация: процесс осмысления. М.: "Логос", 2012.
40. Фролов Д.Б. Государственная информационная политика в условиях
информационно-психологической войны. - М.: Горячая линия -
Телеком, 2014.
41. http://www.anti-malware.ru/tests_results (дата обращения 10. 02.2016)
42. http://antivibest.ru/page/rejting-antivirusov-2011-ot-vb (дата обращения
10. 02.2016)
43. http://docs.kaspersky-labs.com/ (дата обращения 10. 02.2016)
44. http://www.anti-malware.ru/analytics (дата обращения 10.02.2016)
45. Малюк А.А. Информационная безопасность: концептуальные и
методологические основы защиты информации. Учеб. Пособие для
вузов.- М.: Горячая линия-Телеком. -2015.-280 с.
Приложение А
Листинг информационной системы анализа безопасности информационных
систем предприятия
108
unit Unit1;
interface
uses
Windows, Messages, SysUtils, Variants, Classes, Graphics, Controls, Forms,
Dialogs, StdCtrls;
type
{Используемые компоненты программы}
TMyForm1 = class(TForm)
MyButton1: TButton;
MyButton2: TButton;
MyButton3: TButton;
MyButton5: TButton;
{Используемые процедуры программы}
procedure Show(Sender: TObject);
procedure MyButton5Click(Sender: TObject);
procedure MyButton1Click(Sender: TObject);
procedure MyButton2Click(Sender: TObject);
procedure MyButton3Click(Sender: TObject);
private
{ Private declarations }
public
{ Public declarations }
end;
{Используемые переменные в программе}
109
var
MyForm1: TMyForm1;
add: boolean;
implementation
{Используемые модули программы}
uses Unit2, Unit3, Unit4, Unit5;
{$R *.dfm}
{Процедура создания формы}
procedure TMyForm1.Show(Sender: TObject);
begin
PasswordDlg.Caption := 'Запрос об вводе па роля';
add:=true;
PasswordDlg.ShowModal;
end;
{Процедура нажатия кнопки 5}
procedure TMyForm1.MyButton5Click(Sender: TObject);
begin
Close;
end;
{Процедура нажатия кнопки 1}
procedure TMyForm1.MyButton1Click(Sender: TObject);
begin
MyForm3.Caption := 'Программно-информационные и технические средства
организации';
add:=true;
MyForm3.ShowModal;
110
end;
{Процедура нажатия кнопки 2}
procedure TMyForm1.MyButton2Click(Sender: TObject);
begin
MyForm4.Caption := 'Сведения о пользователях ИС';
add:=true;
MyForm4.ShowModal;
end;
{Процедура нажатия кнопки 3}
procedure TMyForm1.MyButton3Click(Sender: TObject);
begin
MyForm5.Caption := 'Информация о пользователях ИС';
add:=true;
MyForm5.ShowModal;
end;
end.
{Описание модуля 2}
unit Unit2;
interface
uses Windows, SysUtils, Classes, Graphics, Forms, Controls, StdCtrls,
Buttons;
{Используемые компоненты в модуле 2}
type
TPasswordDlg = class(TForm)
Label1: TLabel;
111
MyPassword: TEdit;
MyOKBtn: TButton;
MyCancelBtn: TButton;
{Используемыепроцедурыв модуле 2}
procedure MyOKBtnClick(Sender: TObject);
procedure MyCancelBtnClick(Sender: TObject);
private
{ Private declarations }
public
{ Public declarations }
end;
{Используемые переменные в модуле 2}
var
MyPasswordDlg: TMyPasswordDlg;
implementation
uses Unit1;
{$R *.dfm}
{Процедура ввода пароля}
procedure TMyPasswordDlg.MyOKBtnClick(Sender: TObject);
const pass='111';
begin
if MyPassword.Text = pass then
begin
MyPasswordDlg.Close;
end

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)