Оглавление
Введение ......................................................................................................................... 8
1 Аналитическая часть ............................................................................................ 10
1.1 Технико-экономическая характеристика предметной области и
предприятия (Установление границ рассмотрения) ............................................. 10
1.1.1 Общая характеристика предметной области ........................................ 10
1.1.2 Организационно-функциональная структура предприятия................ 11
1.2 Анализ рисков информационной безопасности ......................................... 15
1.2.1 Идентификация и оценка информационных активов .......................... 15
1.2.2 Оценка уязвимостей активов ................................................................. 26
1.2.3 Оценка угроз активам ............................................................................. 31
1.2.4 Оценка существующих и планируемых средств защиты ................... 42
1.2.5 Оценка рисков ......................................................................................... 49
1.3 Характеристика комплекса задач, задачи и обоснование необходимости
совершенствования системы обеспечения информационной безопасности и
защиты информации на предприятии .................................................................... 51
1.3.1 Выбор комплекса задач обеспечения информационной безопасности
51
1.3.2 Определение места проектируемого комплекса задач в комплексе
задач предприятия, детализация задач информационной безопасности и
защиты информации ............................................................................................. 53
1.4 Выбор защитных мер ..................................................................................... 54
1.4.1 Выбор организационных мер ................................................................. 54
1.4.2 Выбор инженерно-технических мер ..................................................... 58
2 Проектная часть .................................................................................................... 65
2.1 Комплекс организационных мер обеспечения информационной
безопасности и защиты информации предприятия .............................................. 65
2.1.1 Отечественная и международная нормативно-правовая основа
создания системы обеспечения информационной безопасности и защиты
информации предприятия .................................................................................... 65
2.1.2 Организационно-административная основа создания системы
обеспечения информационной безопасности и защиты информации
предприятия ........................................................................................................... 73
2.2 Комплекс проектируемых программно-аппаратных средств обеспечения
информационной безопасности и защиты информации предприятия ............... 75