Диплом: Комплексная система защиты информации на предприятии ТОО "ДИНАР-Электромаш"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
62
Срок окупаемости исследования (
OK
T
) определяется по формуле:
,
o
OK
R
K
T 
(2)
Таким образом, окупаемости исследования (
OK
T
) составит:
ãîäàT
OK
97,3
200000
795411

Следовательно, данный проект является экономически выгодным, про
что свидетельствуют полученные показатели экономической эффективности.
63
Заключение
В процессе выполнения работы были разработаны мероприятия
улучшения системы комплексной защиты информации на предприятии.
В первой части работы была раскрыта сущность организации
комплексной системы защиты информации на предприятии и установлено,
что сущность комплексной защиты данных отражается в организации
информационных потоков, отвечающих стандартам защиты данных и
аппаратного обеспечения, с помощью которых предприятие может
эффективно использовать систему менеджмента и повышать свою
конкурентоспособность.
Далее были рассмотрены методы и инструменты для обеспечения
комплексной системы защиты информации на предприятии.
Методы и инструменты для обеспечения комплексной системы защиты
на предприятии должны позволяют выполнять мониторинг угроз на уровне
информационного, аппаратного и программного обеспечения.
Далее было проанализировано современное состояние стандартизации
комплексной защиты информации на предприятиях России.
Каждый объект, требующий защиты представляется некоторым
множеством событий и действий, которые может использовать нарушитель
для получения доступа к объекту. Причем каждый элемент из этого
множества угроз имеет определенную вероятность возникновения.
Кроме модели безопасности с полным перекрытием свое
распространение получила теоретико-множественная модель обеспечения
безопасности Климентса, в которой система безопасности представлена в
виде набора защищаемых объектов, угроз, а также средств обеспечения
безопасности и уязвимых мест, позволяющих проникнуть в систему
безопасности.
Однако в рассмотренных моделях безопасности учитываются только
требования к содержанию системы обеспечения безопасности, а вопросы
определения стоимости необходимых инструментов для защиты данных не
64
учитываются.
На основании выполненного анализа организации комплексной защиты
информации и анализа рисков комплексной защиты информации по
групповым и частным критериям разработаем комплекс мероприятий по
совершенствованию системы комплексной защиты информации ТОО
«Динар-Электромаш».
В процессе анализа организации комплексной защиты информации
было установлено, что в комплексной защиты информации сети используется
RAID-массив первого уровня, который имеет высокую стоимость на единицу
объема 100% избыточности.
Предлагаем для сервера ТОО «Динар-Электромаш» устанавливать
RAID массив на SATA интерфейсе вместо SCSI, поскольку по сравнению
со SCSI дискам, жесткие диски на основе SATA технологии почти не
уступают SCSI дискам.
В пользу SATA было отдано предпочтение также, потому что
предприятие является небольшим, следовательно, и загруженность сервера
будет небольшая и установка SCSI жестких дисков является экономически
невыгодным решением.
Плюс ко всему этому SATA диски в отличие от SCSI возможно
заменять, не останавливая работы всей системы.
Для организации комплексной защиты информации на территории
предприятия было применить систему контроля безопасностью СУКД
PERCo-S-20, которая предназначена для защиты от проникновения
посторонних лиц на территорию предприятия, разграничения доступа
сотрудников внутри предприятия, обеспечения трудовой дисциплины,
автоматизации учета рабочего времени.
Оценка эффективности показала целесообразность внедрения
предложенных мероприятий.
65
Список использованной литературы
Правовые акты
1. Доктрина комплексной защиты информации РФ (утв. Презентом РФ
от 9.09.2009 г. №Пр-1895). Электронный ресурс. URL:
http://base.garant.ru/182535/ (дата обращения 24.10.2017)
2. ГОСТ Р ИСО/МЭК 21827-2010. Электронный ресурс. URL:
http://base.garant.ru/ (дата обращения 24.10.2017)
3. ГОСТ Р ИСО/МЭК 15408-2002 «Информационная технология.
Методы обеспечения безопасности». Электронный ресурс. URL: http://otd-
lab.ru/documents/gosty/gost-r-isomek-15408-2002(дата обращения 24.10.2017)
Источники на русском языке
4. Бадмахалгаев Л. Ц., Дельдюгинова Е. В. Модель интегрированной
учетно-информационной системы обеспечения экономической безопасности
предприятия //Вестник Калмыцкого университета, 2014 - №1 – С. 69
5. Бережной А. А. Технологии обеспечения безопасности данных / А. А.
Бережной. – СПб.: Питер, 2013 – 360 с
6. Бройдо В.Л. Новые информационные технологии для проектирования
автоматизированных систем управления технологическими параметрами:
Учебник для вузов / В.Л. Бройдо, О.П. Ильина. – СПб: Питер, 2012. – 717 с
7. Герасименко, В. А. Основы защиты информации [Текст] / В. А.
Герасименко, А. А. Малюк. – М.: МИФИ, 2012. – С.75
8. Глаголев С.Н. Факторы, влияющие на возможность адаптации
промышленных предприятий к современным условиям//Экономический
анализ: теория и практика. 2009. №25.
9. Домарев В.В. Безопасность информационных технологий.
Методология создания систем защиты/ Домарев В.В. - 2011. – 185 с
66
10. Домарев В.В. Безопасность информационных технологий. Системный
подход. – К: ООО ТИД «Диасофт», 2012 – С.12
11. Дорофеев А. В. Менеджмент ИБ: управление рисками // Вопросы
кибербезопасности, 2014. - №2 – С. 66
12. Дорофеев А. В. Менеджмент комплексной защиты информации:
переход на ISO 27001:2013 //Вопросы кибербезопасности, 2013. - №3 – С.72
13. Жук Е. И. Концептуальные основы комплексной защиты информации
// Наука и образование: электронное научно-техническое издание, 2014. - №1
– С. 88
14. Зиновьева Е. С. Развитие информационного общества: проблемы
безопасности // Вестник МГИМО университета, 2012. - №1 – С. 87
15. Зима, В. М. Компьютерные сети и защита передаваемой информации /
В. М. Зима, А. А. Молдовян, Н. А. Молдовян. – СПб.: СПбГУ, 2012. – С.32
16. Иголок А.А. Технология и программный комплекс защиты рабочих
станций и информационных серверов в сетях// Иголок А.А., Щеглов А.Ю.
Информационные технологии. - №1.- 2010. C. 88
17. Казарин О. В., Тарасов А. А. Современные концепции
кибербезопасности ведущих зарубежных государств // Вестник Российского
государственного гуманитарного университета, 2013. - №14 – С. 58
18. Катькало В.С. Интернационализация российских компаний и
конфигурация их деловых операций // Вестник С.- Петерб. ун-та. Сер.
Менеджмент. 2011. Вып. 2. С. 7–38
19. Лаптева Е.А. Классификация факторов развития инновационного
потенциала предприятия // Экономика и предпринимательство. 2013.
№9. C.495-498.
20. Марков А. С., Цирлов В. Л. Руководящие указания по
кибербезопасности в контексте ISQ 27032 //Вопросы кибербезопасности,
2014. - №1 – С. 28
67
21. Матвеева Л.Г. Информационно-технологическая среда
финансирования инноваций промышленных предприятий региона//
Региональная экономика. Юг России. №2. 2014.
22. Матвеева Л.Г., Чернова О.А. Стратегический консорциум как
механизм наращивания инновационного потенциала промышленности Юга
России// JournalofEconomicRegulation.- 2013.- №3.
23. Никитаева А.Ю. Взаимодействие государства и бизнеса в контексте
разномасштабных экономических субъектов// Экономический вестник РГУ,
2007.
24. Мельников В. Защита информации в компьютерных системах/
Мельников В. —М.: Финансы и статистика; Электроинформ, 2012. – С. 118
25. Назаров С. В. Компьютерные технологии обработки информации /
Под ред. С.В. Назарова. - М.: Финансы и статистика, 2011. – С.24
26. Осипов В. Ю. Обоснование мероприятий комплексной защиты
информации // Информационно-управляющие системы, 2013. - №2 – С. 63
27. Половинкин В.Н., Фомичев А.Б. Модернизация машиностроения.
Цифры. Тенденции. Вызовы// Экспертный союз. 2014. № 1.
28. Построение эффективной системы риск-менеджмента на
предприятии при реализации инновационного проекта // Интернет-журнал
«Менеджмент в России и за рубежом»//http://www.mevriz.ru/
29. Репин А. В. Стандарт Cobit 5 и его место в комплексной защиты
информации предприятия // Северо-Кавказский университет, г. Ставрополь,
2014. - №2 – C. 45
30. Романов С. К. Системы безопасности данных / С. К. Романов. – М.:
Инфра, 2013 – 256 с
31. Романец, Ю. В. Защита информации в компьютерных системах и
сетях / Ю. В. Романец, П. А. Тимофеев, В. Ф. Шаньгин. – М.: Радио и связь,
2012. – С.94

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран