63
Заключение
В процессе выполнения работы были разработаны мероприятия
улучшения системы комплексной защиты информации на предприятии.
В первой части работы была раскрыта сущность организации
комплексной системы защиты информации на предприятии и установлено,
что сущность комплексной защиты данных отражается в организации
информационных потоков, отвечающих стандартам защиты данных и
аппаратного обеспечения, с помощью которых предприятие может
эффективно использовать систему менеджмента и повышать свою
конкурентоспособность.
Далее были рассмотрены методы и инструменты для обеспечения
комплексной системы защиты информации на предприятии.
Методы и инструменты для обеспечения комплексной системы защиты
на предприятии должны позволяют выполнять мониторинг угроз на уровне
информационного, аппаратного и программного обеспечения.
Далее было проанализировано современное состояние стандартизации
комплексной защиты информации на предприятиях России.
Каждый объект, требующий защиты представляется некоторым
множеством событий и действий, которые может использовать нарушитель
для получения доступа к объекту. Причем каждый элемент из этого
множества угроз имеет определенную вероятность возникновения.
Кроме модели безопасности с полным перекрытием свое
распространение получила теоретико-множественная модель обеспечения
безопасности Климентса, в которой система безопасности представлена в
виде набора защищаемых объектов, угроз, а также средств обеспечения
безопасности и уязвимых мест, позволяющих проникнуть в систему
безопасности.
Однако в рассмотренных моделях безопасности учитываются только
требования к содержанию системы обеспечения безопасности, а вопросы
определения стоимости необходимых инструментов для защиты данных не