8
Оглавление
Введение ..................................................................................................................... 10
1 Аналитическая часть ....................................................................................... 13
1.1 Технико-экономическая характеристика предметной области и
предприятия (Установление границ рассмотрения) .............................................. 13
1.1.1 Общая характеристика предметной области ................................... 13
1.1.2 Организационно-функциональная структура предприятия .......... 15
1.2 Анализ рисков информационной безопасности .................................... 20
1.2.1 Идентификация и оценка информационных активов ..................... 20
1.2.2 Оценка уязвимостей активов ............................................................ 25
1.2.3 Оценка угроз активам ........................................................................ 31
1.2.4 Оценка существующих и планируемых средств защиты .............. 34
1.2.5 Оценка рисков ..................................................................................... 48
1.3 Характеристика комплекса задач, задачи и обоснование необходимости
совершенствования системы обеспечения информационной безопасности и
защиты информации на предприятии ................................................................. 50
1.3.1 Выбор комплекса задач обеспечения информационной безопасности
50
1.3.2 Определение места проектируемого комплекса задач в комплексе
задач предприятия, детализация задач информационной безопасности и защиты
информации ........................................................................................................... 52
1.4 Выбор защитных мер ............................................................................... 57
1.4.1 Выбор организационных мер ............................................................ 57
1.4.2 Выбор инженерно-технических мер ................................................ 62
2 Проектная часть ............................................................................................... 65
2.1 Комплекс организационных мер обеспечения информационной
безопасности и защиты информации предприятия ........................................... 65
2.1.1 Отечественная и международная нормативно-правовая основа
создания системы обеспечения информационной безопасности и защиты
информации предприятия .................................................................................... 65