88
Заключение
В рамках данной работы был проведен аудит организации защиты
информации на примере структуры ООО «БИЗНЕС ТЕЛЕСИСТЕМЫ»,
проведена оценка рисков, угроз активам.
Рассмотрены теоретические основы и нормативная база систем
информационной безопасности. Определен перечень информации,
отнесенной к разряду защищаемых данных, перечень документов,
образующихся в работе организации, работающих с персональными данными.
Рассмотрена классификация типов конфиденциальной информации по
методике ФСТЭК, защищенности автоматизированных информационных
систем, проанализировано документационное и организационное обеспечения
выполнения требований законодательства относительно определенного
класса конфиденциальности информации.
Проведен анализ организации процесса защиты персональных данных
применительно к структуре ООО «БИЗНЕС ТЕЛЕСИСТЕМЫ». Определены
бизнес-процессы организации, связанные с обработкой персональных данных.
Приведена модель угроз безопасности конфиденциальной информации, для
каждого из типов угроз. Для автоматизированной системы ООО «БИЗНЕС
ТЕЛЕСИСТЕМЫ» определен класс обрабатываемых персональных данных и
класс защищенности информационной системы. Проанализировано
выполнение требований, предъявляемых к автоматизированной
информационной системе данного класса. Проанализирован перечень
документов, обеспечивающих организационно-технические меры по защите
персональных данных, рассмотрены технологические решения в виде
программно-аппаратных средств.
В ходе проведения аудита защиты информации с помощью экспертной
системы установлено, что информационная система обработки данных к
классу 1Г. В соответствии с требованиями, предъявляемыми
законодательством к данному классу информационных систем необходимо