Диплом: Анализ средств защиты информации в информационных системах (на примере ООО «Инфосексолюшенс»)

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
66
действий по анализу и устранению уязвимостей могут быть увеличены для
экономии ресурсов.
Во время выполнения выпускной квалификационной работы решены
следующие задачи:
а) рассмотрены основные проблемы, задачи и принципы защиты
информации в ИС;
б) приведены классификацию угроз и уязвимостей ИС;
в) рассмотрены основные методы и средства ЗИ в ИС;
г) проведен сравнительный анализ методов и средств защиты
информации в ИС;
д) разработан проект системы защиты информации ИС организации
ООО «ИнфоСекСолюшенс».
На основании протокола испытаний сделано заключение о соответствии
Системы требованиям технического задания (проектной документации) и
получена возможность оформления акта приемки Системы в постоянную
эксплуатацию.
Учитывая, что все поставленные задачи данного дипломного проекта
решены, можно обоснованно утверждать, что главная цель исследования
достигнута.
67
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
1. Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации,
информационных технологиях и о защите информации», (Собрание
законодательства РФ, 2006, № 31, ст. 3448; 2010, № 31, ст. 4196; 2011, № 15,
ст. 2038; № 30, ст. 4600; 2012, № 31, ст. 4328).
2. Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных
данных» (Собрание законодательства РФ, 2006, № 31, ст. 3451; 2009, № 48, ст.
5716; № 52, ст. 6439; 2010, № 27, ст. 3407; № 31, ст. 4173, ст. 4196; № 49, ст.
6409; 2011, № 23, ст. 3263; № 31, ст. 4701).
3. Федеральный закон «Об аудиторской деятельности» №307-ФЗ от
30.12.2008 г. (с изменениями и дополнениями);
4. Федеральный закон от 6 апреля 2011 г. N 63 "Об электронной подписи"
(ЭП), так же от 28 июня 2014 г
5. Приказ Минтруда России от 17.09.2014 N 647н "Об утверждении
профессионального стандарта "Администратор баз данных" (Зарегистрировано
в Минюсте России 24.11.2014 N 34846).
6. Приказ Федеральной службы по техническому и экспортному контролю
(ФСТЭК России) от 11 февраля 2013 г. N 17 «Об утверждении требований о
защите информации, не составляющей государственную тайну, содержащейся
в государственных информационных системах».
7. Приказ ФСТЭК России от 18.02.2013 N 21 (ред. от 23.03.2017) «Об
утверждении Состава и содержания организационных и технических мер по
обеспечению безопасности персональных данных при их обработке в
информационных системах персональных данных»
8. Руководящий документ «Автоматизированные системы. Защита от
несанкционированного доступа к информации Классификация
автоматизированных систем и требования по защите информации» Утверждено
решением председателя Государственной технической комиссии при
Президенте Российской Федерации от 30 марта 1992 г.
Национальные стандарты
9. ГОСТ 34.602-89 «Информационная технология. Комплекс стандартов на
автоматизированные системы. Техническое задание на создание
автоматизированной системы»
10. ГОСТ 15971-90 «Системы обработки информации. Термины и
определения».
11. ГОСТ 34.003-90 «Информационная технология. Комплекс стандартов на
автоматизированные системы. Автоматизированные системы. Термины и
определения».
12. ГОСТ Р 50922-2006 «Защита информации. Основные термины и
определения».
68
13. ГОСТ Р 51275-2006. «Защита информации. Объект информатизации.
Факторы, воздействующие на информацию. Общие положения».
14. ГОСТ Р ИСО/МЭК 27001-2006. «Информационная технология. Методы
и средства обеспечения безопасности. Системы менеджмента информационной
безопасности требования»
Методические документы
15. Методический документ ФСТЭК России от 2015 г. "Методика
определения угроз безопасности информации в информационных системах.
Проект.»
16. «Меры защиты информации в государственных информационных
системах» (утв. приказом ФСТЭК России 11.02.2014г.)
Источники на русском языке:
17. Аверченков В. И., М. Ю. Рытов «Организационная защита информации»:
учеб. пособие для вузов, – 3-е изд., стереотип. – М.: ФЛИНТА, 2015. – 184 с.
18. Бабин С., «Инструментарий хакера» – БХВ-Петербург, 2015 – 155 с.
19. Бабин С. А. «Лаборатория хакера.» СПб.: БХВ-Петербург, 2016. — 240
с. (Глазами хакера).
20. Башар Абдул-Джавад Groovy и Grails. Практические советы: Пер. с англ.
Манаева А. В. – М.: ДМК Пресс, 2015. – 408 с.: ил
21. Джост М., Кобб М., «Безопасность IIS. 2-е издание» – ИНТУИТ, 2016 –
613 с., с. 20
22. Джеймс Грофф, Пол Вайнберг, Эндрю Оппель «SQL. Полное
руководство. 3-е издание» — Вильямс, 2015. — 958 с.
23. Кеворкова Ж.А. Аудит (таблицы, схемы, комментарии). Учебное
пособие// «Проспект». - 2018. - 64 с.
24. Керриск М. - Linux API. Исчерпывающее руководство – СПб.: Питер,
2019 — 1248 с.: ил. — (Серия «Для профессионалов»).
25. Колисниченко Д. Linux. От новичка к профессионалу 6-е издание – БХВ-
Петербург, 2018 – 672 с.
26. Нестеров С. А. «Основы информационной безопасности»: Учебное
пособие. — 2_е изд., стер. — СПб.: Издательство «Лань», 2016. — 324 с.
27. Норткат С., Новак Дж. Обнаружение нарушений безопасности в сетях. 3-
е изд. - М.: Издательский дом "Вильямс", 2003.
28. Платонов В. В., «Программно-аппаратные средства защиты
информации» – Академия, 2015 – 331 с.
29. Скляров И. Ю., Склярова Ю. М., Нестеренко А. В., Бездольная Т.Ю.,
Башкатова Т. А., Галилова Р.И. Аудит. – Ставрополь, 2017. – 50 с.
30. Уорд Б. Внутреннее устройство Linux. — СПб.: Питер, 2018 — 384 с.: ил.
— (Серия «Для профессионалов»).
31. Федорова Галина, «Разработка и администрирование баз данных» –
Академия, 2015 – 313 с.
69
32. Фуфаев Э.В., Фуфаев Д.Э. «Базы данных.» – Академия, 2016 – 320 с., с.
239
33. Херцог Рафаэль. Kali Linux от разработчиков – СПб.: Питер, 2019. — 320
с. — (Для профессионалов)
34. Чан Уэсли Дж., «Python: создание приложений. 3-е издание» – Вильямс,
2015 – 816 с
35. Шаньгин В. Ф. «Информационная безопасность.» М.: ДМК Пресс, 2015.
– 702 с.
36. Швецов Владимир, «Базы данных» – ИНТУИТ, 2016 – 219 с., с.17
37. Щеглов А. Ю., К. А. Щеглов Защита информации: основы теории:
учебник для бакалавриата и магистратуры. — М.: Издательство Юрайт, 2017.
— 309 с. Бакалавр и магистр. Академический курс).
Источники на иностранном языке:
38. Grant Fritchey, «SQL Server Query Performance Tuning»– Apress, 2015 593
p.
39. Ric Messier, «Penetration Testing Basics» – Apress 2016 140 p.
Электронные ресурсы:
40. Аверченков, В.И. Аудит информационной безопасности [Электронный
ресурс]: учеб. пособие. — 3-е изд., стер. — М.: ФЛИНТА, 2016.— 269 с. —
ISBN 978-5-9765-1256-6- Режим доступа: https://rucont.ru/efd/246237 (дата
обращения: 11.12.2018)
41. Документы по сертификации средств защиты информации и аттестации
объектов информатизации по требованиям безопасности информации.
Государственный реестр сертифицированных средств защиты информации N
РОСС RU.0001.01БИ00. Создано: 31 Января 2013. Обновлено: 07 Февраля 2019.
Режим доступа: https://fstec.ru/tekhnicheskaya-zaschita-informatsii/dokymenty-po-
sertifickatsii/153-sistemasertifikatsii/591 (дата обращения: 01.02.2019)
42. "Рекомендации в области стандартизации Банка России "Обеспечение
информационной безопасности организаций банковской системы Российской
Федерации. Методика оценки рисков нарушения информационной
безопасности" РС БР ИББС-2.2-2009" (приняты и введены в действие
Распоряжением Банка России от 11.11.2009 N Р-1190) Постановлением
Правительства РФ от 23.09.02 г. № 696 утверждено правило (стандарт) №3
"Планирование аудита" (в ред. Постановления Правительства РФ от 07.10.2004
N 532). Приняты и введены в действие распоряжением Банка России от 11
ноября 2009 года №Р1190. Дата введения: 2010.01.01 Режим доступа:
http://www.consultant.ru/document/cons_doc_LAW_94789/ (дата обращения:
15.01.2019)
43. Система контроля защищенности и соотвествию стандартов MaxPatrol
Positive Technologies - Режим доступа:
70
https://www.ptsecurity.com/upload/corporate/ru-ru/products/mp8/PT-MaxPatrol-
Data-Sheet-rus.pdf (дата обращения: 01.12.2018)
44. Документы по сертификации средств защиты информации и аттестации
объектов информатизации по требованиям безопасности информации.
Перечень органов по аттестации N РОСС RU.0001.01БИ00. Создано: 31 Января
2013. Обновлено: 07 Февраля 2019. Режим доступа:
https://fstec.ru/tekhnicheskaya-zashchita-informatsii/dokumenty-po-
sertifikatsii/153-sistema-sertifikatsii/590-perechen-organov-po-attestatsii-n-ross-ru-
0001-01bi00 (дата обращения: 15.01.2019)
45. Документы по сертификации средств защиты информации и аттестации
объектов информатизации по требованиям безопасности информации. Реестр
аккредитованных ФСТЭК России органов по сертификации и испытательных
лабораторий. Создано: 31 Января 2013. Обновлено: 07 Февраля 2019. Режим
доступа: https://fstec.ru/tekhnicheskaya-zashchita-informatsii/dokumenty-po-
sertifikatsii/153-sistema-sertifikatsii/588-perechen-ispytatelnykh-laboratorij-n-ross-
ru-0001-01bi00 (дата обращения: 17.01.2019)
46. Аверченков В.И. Защита персональных данных в организации
[Электронный ресурс]: монография/ Аверченков В.И., Рытов М.Ю., Гайнулин
Т.Р.— Электрон. текстовые данные. — Брянск: Брянский государственный
технический университет, 2012.— 124 c.— Режим доступа:
http://www.iprbookshop.ru/6993.html. — ЭБС «IPRbooks» (дата обращения:
11.01.2019).
47. Даукаев И.М., Журавленко Н.И. «Проблемы правовой и организационной
защиты персональных данных» (монография) // Международный журнал
экспериментального образования. – 2013. – № 9. – С. 62-63; Режим доступа:
URL: http://expeducation.ru/ru/article/view?id=4203 (дата обращения:
13.01.2019).
48. А.В. Бабаш, Е.К. Баранова «Актуальные вопросы защиты информации»
Монография Москва РИОР ИНФРА-М. РИОР: ИНФРА-М, 2017. — 111 с. —
(Научная мысль). — https://doi.org/10.12737/monography_58dbc380aa3a4 -
Режим доступа: http://znanium.com/catalog/product/854634 (дата обращения:
10.01.2019). Национальный исследовательский университет «Высшая школа
экономики»; РИОР : ИНФРА-М, с. (Научная мысль). ISBN (РИОР) ISBN
(ИНФРА-М, print) ISBN (ИНФРА-М, online) для курсов: «Информационная
безопасность» и «Управление информационной безопасностью», а также
аспирантам и специалистам, интересующимся вопросами защиты информации.
49. Лободина А. С., Ермолаева В. В. Информационная безопасность //
Молодой ученый. — 2017. №17. — С. 17-20. URL
https://moluch.ru/archive/151/42898/ (дата обращения: 02.02.2019).
50. Пользователь vps-house «Основы информационной безопасности. Часть
2. Информация и средства её защиты»// Сайт. — 2017. — Режим доступа: URL
https://habr.com/ru/company/vps_house/blog/343498/ (дата обращения:
03.02.2019).

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)