Диплом: Модернизация информационной безопасности в ООО «СВАН-СОФТ»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
82
мH
ПР
8,18,06,2 
Так как используется
сбор
светильник с люминисцентными
тема
лампами, то
ясно
расстояние
опыт
от потолка
быть
до светильника:
мh
П
1,0
Расстояние
опыт
высоты подвески
курс
светильника
быть
над рабочей
поверхностью:
мhHH
ППРСР
,
мH
СР
7,11,08,1 
Расстояние
опыт
высоты подвески
курс
светильника
быть
над полом:
мhHH
pСРСП
,
мH
СП
5,28,07,1 
Коэффициент наивыгоднейшего
куда
светотехнического
куда
расположения
итог
светильников = 1,4. Рассчитываем расстояние
опыт
между светильниками:
мHL
СР
,
2,1

мL 38,24,17,1
2,1

Расстояние
опыт
от стен до крайних рядов светильников:
мLl ,3/1
2,12,1

мl 79,038,23/1
2,1

Количество
хотя
горизонтальных рядов по
либо
ширине
рост
помещения:
штLlbn
r
,1/)2(
11

штштn
r
297,1138,2/)79,029,3( 
Проверяем полученный результат:
мLnlb
r
,)1(2
11

ммb 9,394,338,2)12(79,02 
Находим общее
план
количество
хотя
светильников:
шт
LL
ba
n
о
,
21
штштn
о
49,3
38,238,2
9,37,5

Количество
хотя
светильников в одном ряду:
83
шт
n
n
n
r
о
Д
,
штn
Д
2
2
4

Проверяем полученный результат:
мLnla
Д
,)1(2
22

мa 7,54,3)12(15,12 
Таким образом, количество
хотя
рядов и количество
хотя
светильников в одном
ряду полностью совпадают с тем, что
ясно
есть в помещении: светильники
курс
в два
весь
ряда
этот
и в каждом ряду по
либо
два
весь
светильника.
4.4 Выбор типа и мощности ламп
Определяем коэффициенты отражения
итог
света
тоже
от потолка
быть
и от стен
(таблица 4.1):
Таблица 4.1 Значения коэффициентов с
П
и с
С
Состояние потолка
с
П
,%
Состояние стен
с
С
,%
Свежепобеленный
70
Свежепобеленные
факт
с окнами,
закрытыми
тема
белыми
тема
шторами
70
Чистый бетон
50
Свежепобеленные
факт
с окнами
тема
без
штор
50
Побеленный в сырых
помещениях
50
Бетонные
факт
с окнами
тема
оштукатуренные
30
Светлый деревянный
окрашенный
50
Оклеенные
факт
светлыми
тема
обоями
30
Бетонный грязный
30
Грязные
10
Деревянный
неокрашенный
30
Кирпичные
факт
неоштукатуренные
10
Грязный
10
С темными
тема
обоями
10
п
= 0,7;
с
= 0,3.
Вычисляем показатель помещения:
СР
Hba
ba
i

)(
84
36,1
7,1)9,37,5(
9,37,5

i
Устанавливаем коэффициент использования
итог
светового
куда
потока:
%57
И
Определяем расчетный световой поток одной лампы:
лк
nn
ZKSE
F
ЛС
З
Л
,
][


лкF
Л
2413
2457,0
1,15,123,22300


Учитывая
сеть
найденные
факт
выше значения, выбираем тип лампы – ЛД40.
Определяем фактическую освещенность:
лкЕ
Ф
348
2413
3002810
Рассчитываем мощность осветительной установки:
ВтnnРР
ЛСоЛО
,
ВтР
О
3202440 
4.5 Паспорт осветительной установки
Тип светильника: ОД
Тип лампы: ЛБ40
Мощность лампы, Вт: 40
Количество
хотя
светильников, шт: 4
Высота
тоже
подвески
курс
светильника
быть
над рабочей поверхностью, м
по
либо
длине
рост
помещения: 1,7
по
либо
ширине
рост
помещения: 1,7
Расстояние
опыт
между светильниками, м
по
либо
длине
рост
помещения: 2,38
по
либо
ширине
рост
помещения: 0,79
Освещенность, создаваемая
сеть
осветительной установкой, лк: 348
Мощность, потребляемая
сеть
осветительной установкой, кВт: 0,32.
85
4.6 Заключение
При
суть
работе обеспечивается
сбор
минимальное
цена
количество
хотя
шума,
хорошая
сеть
освещенность, благоприятные
факт
климатические
опыт
условия. Пожарная
сеть
безопасность обеспечивается
сбор
организационно-техническими
тема
мерами.
Уровень электромагнитных излучений соответствует принятым стандартам.
Проведен инструктаж сотрудников по
либо
технике безопасности
база
и пожарной
безопасности.
Расчеты искусственного
куда
освещения
итог
рабочего
куда
места
тоже
администратора
есть
показали, что
ясно
освещенность соответствует нормам СанПиН 2.2.2/2.4.1340-03.
Фактическая
сеть
освещенность рабочего
куда
места
тоже
составляет 348 лк (норма: 300 –
500 лк). Тип ламп, используемых на
дело
предприятии
семь
(ЛБ40), соответствует
рекомендациям, изложенным в нормах СанПиН.
В целом, помещение
опыт
соответствует нормам по
либо
безопасности
база
жизнедеятельности, т.е. выполняются
сбор
нормы соответствующих СанПиН’ов и
ГОСТов.
86
5 ОРГАНИЗАЦИОННО-ЭКОНОМИЧЕСКАЯ ЧАСТЬ
Проектирование
опыт
систем защиты информации
семь
заключается
сбор
в том,
чтобы для
этап
заданного
куда
объекта
тоже
создать оптимальную совокупность
механизмов обеспечения
итог
защиты информации
семь
и механизмов управления
итог
ими.
При
суть
этом, оптимальным будет решение, которое
цена
в предполагаемых
условиях лучшим образом удовлетворяет условиям рассматриваемой задачи.
Оптимальность решения
итог
достигается
сбор
путем наиболее
план
рационального
куда
распределения
итог
ресурсов, затрачиваемых на
дело
решение
опыт
проблемы защиты.
Потенциальный нарушитель, стремящийся
сбор
рационально
чтоб
использовать
предоставленные
факт
ему возможности, не
рост
будет тратить на
дело
выполнение
опыт
несанкционированных действий больше, чем он предполагает выиграть.
Следовательно, необходимо
язык
поддерживать цену нарушения
итог
сохранности
база
информации
семь
на
дело
уровне, превышающем ожидаемый выигрыш.
В данном разделе дипломного
куда
проекта
тоже
выполнена
дело
экономическая
сеть
оценка
быть
предложенного
куда
варианта
тоже
обеспечения
итог
безопасности
база
информации
семь
в ЛВС на
дело
ООО "Сван-Софт" Организационно-экономическая
сеть
часть
содержит расчет стоимости
база
разработки, в который включены затраты на
дело
разработку документации
семь
и организационные
факт
мероприятия, описание
опыт
эффекта
тоже
о внедрения
итог
разработки, заключающегося
сбор
в уменьшении
семь
рисков,
а также
счет
организационные
факт
мероприятия
итог
по
либо
внедрению разработки
курс
и
оценка
быть
текущих эксплуатационных затрат.
5.1 Разработка организационных мероприятий по обеспечению
информационной безопасности
Организационные
факт
меры по
либо
защите конфиденциальной информации
семь
изложены в «Специальных требованиях и рекомендациях по
либо
технической
защите конфиденциальной информации
семь
(СТР-К)» и другой нормативно-
методической документации.
Разработка
быть
требований к организационным мерам по
либо
защите
информации
семь
включает:
87
требования
итог
к организации
семь
охраны и физической защиты помещения
итог
АС, требования
итог
к организации
семь
доступа субъектов к АС.
Реализация
итог
проектных решений по
либо
организационной структуре
системы защиты информации
семь
АС и процесса включает в себя:
организацию охраны и физической защиты помещений АС. Организация
итог
охраны должны исключать НСД к ТС обработки, хранения
итог
и передачи
информации, их хищение
опыт
и нарушение
опыт
работоспособности, хищение
опыт
носителей информации;
разработку и реализацию разрешительной системы доступа пользователей
и эксплуатационного
куда
персонала к обрабатываемой на
дело
АС информации;
выполнение
опыт
других мероприятий, специфичных для
этап
конкретной АС и
конкретных направлений защиты информации.
Для
этап
внедрения
итог
разработанной системы в эксплуатацию необходимо
язык
провести
база
следующие
опыт
организационные
факт
мероприятия:
1) Разработать положение
опыт
об администраторе информационной безопасности.
Ввести
база
должность администратора
есть
информационной безопасности
база
в
организации
семь
и назначить на
дело
эту должность сотрудника.
2) Внести
база
необходимые
факт
дополнения
итог
в должностные
факт
обязанности
база
сотрудников ООО "Сван-Софт", задействованных в обслуживании
семь
и
администрировании
семь
ЛВС.
3) Установить и настроить программно-аппаратные
факт
средства,
задействованные
факт
в системе информационной безопасности.
4) Провести
база
рабочий семинар с участием сотрудников, цель которого
куда
определение
опыт
времени
итак
и порядка
быть
введения
итог
информационной системы в
действие, а также
счет
инструктаж специалистов по
либо
настройке клиентских
рабочих мест и обучению пользователей работе в ЛВС.
5) Специалистами
тема
должна
дело
быть произведена
дело
настройка
быть
рабочих мест
пользователей и обучение
опыт
пользователей правилам информационной
безопасности
база
при
суть
работе.
88
5.2 Описание эффекта от внедрения системы защиты
При
суть
внедрении
семь
системы защиты можно
чтоб
оценить организационный
эффект. Аналитическая
сеть
компания
итог
Gartner Group, занимающаяся
сбор
несависимыми
тема
исследованиями
тема
в области
база
информационных технологий,
выделяет 4 уровня
блок
(см. таблицу 5.1) зрелости
база
компании
семь
с точки
курс
зрения
итог
обеспечения
итог
информационной безопасности.
Таблица 5.1 Уровни зрелости компании по обеспечению ИБ.
Уровень
Признаки данного уровня развития информационной
безопасности
0
ИБ в компании
семь
никто
ясно
не
рост
занимается, руководство
хотя
компании
семь
не
рост
осознает важности
база
проблем ИБ;
Финансирование
опыт
отсутствует;
ИБ реализуется
сбор
штатными
тема
средствами
тема
операционных систем,
СУБД и приложений (парольная
сеть
защита, разграничение
опыт
доступа к
ресурсам и сервисам).
1
ИБ рассматривается
сбор
руководством как чисто
ясно
"техническая"
проблема, отсутствует единая
сеть
программа
один
(концепция, политика)
развития
итог
системы обеспечения
итог
информационной безопасности
база
(СОИБ) компании;
Финансирование
опыт
ведется
сбор
в рамках общего
куда
ИТ-бюджета;
ИБ реализуется
сбор
средствами
тема
нулевого
куда
уровня
блок
+ средства
весь
резервного
куда
копирования, антивирусные
факт
средства, межсетевые
факт
экраны, средства
весь
организации
семь
VPN (традиционные
факт
средства
весь
защиты).
2
ИБ рассматривается
сбор
руководством как комплекс организационных
и технических мероприятий, существует понимание
опыт
важности
база
ИБ
для
этап
производственных процессов, есть утвержденная
сеть
руководством
программа
один
развития
итог
СОИБ компании;
Финансирование
опыт
ведется
сбор
в рамках отдельного
куда
бюджета;
ИБ реализуется
сбор
средствами
тема
первого
куда
уровня
блок
+ средства
весь
усиленной аутентификации, средства
весь
анализа почтовых сообщений
и web-контента, IDS (системы обнаружения
итог
вторжений), средства
весь
89
анализа защищенности, SSO (средства
весь
однократной
аутентификации), PKI (инфраструктура
есть
открытых ключей) и
организационные
факт
меры (внутренний и внешний аудит, анализ
риска, политика
быть
информационной безопасности, положения,
процедуры, регламенты и руководства).
3
ИБ является
сбор
частью корпоративной культуры, назначен CISA
(старший офицер по
либо
вопросам обеспечения
итог
ИБ);
Финансирование
опыт
ведется
сбор
в рамках отдельного
куда
бюджета;
ИБ реализуется
сбор
средствами
тема
второго
куда
уровня
блок
+ системы
управления
итог
ИБ, CSIRT (группа реагирования
итог
на
дело
инциденты
нарушения
итог
ИБ), SLA (соглашение
опыт
об уровне
рост
сервиса).
На текущий момент анализ обеспечиваемого
куда
уровня
блок
безопасности
база
показал, что
ясно
ООО "Сван-Софт" можно
чтоб
отнести
база
к организациям первого
куда
уровня. Внедрение
опыт
политики
курс
безопасности
база
послужит первым шагом при
суть
переходе
цель
на
дело
новый качественный уровень развития
итог
информационной
безопасности
база
(уровень 2).
Необходимо
язык
отметить, что
ясно
организационные
факт
меры (внутренний и
внешний аудит, анализ риска, политика
быть
информационной безопасности, план
бесперебойной работы, положения, процедуры, регламенты и руководства)
относятся
сбор
к наиболее
план
дешевым, однако
лишь
имеющим высокий уровень
эффективности. Они
итак
являются
сбор
обязательными
тема
при
суть
создании
семь
комплексной системы безопасности. При
суть
составлении
семь
модели
явно
системы
информационной безопасности
база
уровень риска
быть
оценивался
сбор
по
либо
качественной шкале. Суммарный интегральный риск составил 79 баллов. Для
этап
определения
итог
эффекта
тоже
уменьшения
итог
риска
быть
при
суть
внедрении
семь
организационных и физических мер защиты оценим по
либо
той же
счет
шкале
изменения
итог
в уровне
рост
риска
быть
с учетом полного
куда
внедрения
итог
предложенных
мер и проведения
итог
необходимых мероприятий.
Таблица 5.2 Сравнение риска.
Наименование
элемента
Виды угроз
Риск до
внедрени
Риск после
внедрения
90
информации
я
системы
системы
Информация,
обрабатываемая
сеть
и хранимая
сеть
в
ЛВС
1.Физическое
цена
проникновение
опыт
в
помещение
опыт
+ преодоление
опыт
защиты от НСД, кража носителей
3
0
2. Перехват информации
семь
при
суть
передаче по
либо
каналам связи
6
3
3. Перехват ПЭМИН
6
6
4. Разглашение
опыт
сотрудниками,
занимающимися
сбор
обработкой
информации
6
3
5. НСД посредством ЛВС со
стороны сотрудников, не
рост
занимающихся
сбор
обработкой
информации
9
3
6. Доступ злоумышленника
быть
извне
рост
к ресурсам ЛВС
3
3
Секретные
факт
ключи
шифрования
итог
и
ЭЦП
пользователей,
обрабатывающих
информацию
1. Атака
быть
по
либо
ЛВС
6
4
2.Разглашение
опыт
сотрудниками
4
2
База учетных
записей, паролей
пользователей
ЛВС
1. Атака
быть
по
либо
ЛВС извне
2
2
2. Попытки
курс
НСД сотрудниками
6
2
3. Разглашение
опыт
сотрудниками
4
2
Пароли
явно
локальных
1. Атака
быть
по
либо
ЛВС извне
1
1
2. Попытки
курс
НСД внутренних
3
1
91
пользователей
пользователей с целью повышения
итог
прав доступа
3. Разглашение
опыт
сотрудниками
2
1
Используемые
факт
средства
весь
защиты
1.Физическое
цена
проникновение
опыт
в
помещение
опыт
и НСД к ресурсам
1
1
2. Разглашение
опыт
сотрудниками
2
1
Ключи к
лицензионному
ПО, информация
итог
о ПО,
используемом
организацией
1.Физическое
цена
проникновение
опыт
в
помещение
опыт
и НСД к ресурсам
2
2
2. Разглашение
опыт
сотрудниками
тема
4
2
Архивные
факт
данные
факт
организации.
1. Атака
быть
по
либо
ЛВС
6
2
2. Утрата
тоже
в результате
чрезвычайных обстоятельств
3
3
ИТОГО
79
44
Из таблицы видно, что
ясно
риск после применения
итог
мероприятий
уменьшился
сбор
в 1,8 раз. Следовательно
чтоб
полученный эффект весьма
один
значительный.
Значительное
цена
снижение
опыт
риска
быть
планируется
сбор
по
либо
следующим
статьям:
НСД к информации
семь
со стороны сотрудников не
рост
обрабатывающих ее;
НСД к информации
семь
внешних пользователей;
Попытки
курс
разглашения
итог
сотрудниками
тема
информации
семь
различного
куда
рода.
5.3 Оценка качества разработанной системы защиты информации
Методика
быть
расчета
тоже
экономической эффективности
база
не
рост
в состоянии
семь
учитывать такой важный фактор, как качество
хотя
системы безопасности. Так,
грубая
сеть
ошибка
быть
в настройке или
явно
неизвестный «черный ход» в продукте

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран