Диплом: Модернизация системы информационной безопасности в организации ООО "ИНТЕР-ПРАЙС"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
82
В компании на момент начала работы над выпускной квалификационной
работой отсутствовало понимание основных целей и задач системы защиты, а
также основных принципов и способов достижения требуемого уровня
безопасности информации, которые должны закладываться в основу системы
защиты информационной системы. Это приводит к несогласованности между
проектами по информационной безопасности с текущими условиями
функционирования, бизнес-целями, планами развития и модернизации ИТ-
инфраструктуры.
Решение заключается в анализе текущего состояния и модернизации
системы информационной безопасности, что и было сделано в ходе работы над
ВКР.
Текст выпускной квалификационной работы был разделен на три части.
В первой главе ВКР был проведен глубокий анализ технико-
экономической характеристики предметной области, в рамках которой были
даны общая характеристика, наиболее важные показатели финансово-
хозяйственной деятельности компании ООО «Интер-Прайс», описаны
организационная структура компании и программная и аппаратно-техническая
структура существующей информационной системы. Здесь же был проведен
анализ рисков информационной безопасности, в который вошли такие аспекты,
как:
оценка уязвимостей активов,
оценка угроз активам,
оценка существующих и планируемых средств защиты ,
оценка рисков.
Итогами первого раздела стали характеристика комплекса задач и
обоснование необходимости совершенствования системы обеспечения
информационной безопасности и защиты информации в компании ООО
«Интер-Прайс», определение места проектируемого комплекса задач в
комплексе задач компании, детализация задач информационной безопасности и
защиты информации и выбор организационных и иных защитных мер.
83
Вторая глава ВКР полностью посвящена созданию новой системы
информационной защиты компании. Для этого в начале раздела была
рассмотрена отечественная и международная нормативно-правовая база для
создания системы обеспечения информационной безопасности. Далее был
разработан план организационных мероприятий по модернизации системы ИБ,
разработан комплекс проектируемых программно-аппаратных средств. Итогом
главы стал контрольный пример, наглядно описывающий порядок действий
руководства и сотрудников компании для создания новой системы
информационной безопасности.
Третья часть ВКР носит расчетный характер и призвана обосновать
целесообразность внедряемого решения с точки зрения экономической
эффективности. В этой главе был произведен расчет ряда экономических
показателей, таких как трудоемкость и стоимость затрат на разработку и
внедрения комплекса мероприятий по созданию улучшенной системы
безопасности, ущерб компании при хищении информации и так далее.
Анализ результатов расчетов выявил, что модернизация системы
информационной безопасности и проведение соответствующих мероприятий
полностью себя оправдывает не только с моральной и технической, но и с
экономической точек зрения.
Предложенное в работе решение предназначено для использования в
рамках любой другой компании, сопоставимой по размеру и обороту.
84
Список сокращений
ВКР
Выпускная квалификационная работа
ГОСТ
Государственный стандарт
ИБП
Источник бесперебойного питания
ИС
Информационная система
ИТ
Информационные технологии
ОС
Операционная система
ПО
Программное обеспечение
ФАПСИ
Федеральное агентство правительственной связи и
информации при Президенте Российской Федерации
85
Список использованных источников
1. Закон РФ № 1-ФЗ «Об электронной цифровой подписи»
2. Закон РФ № 128-ФЗ «О лицензировании отдельных видов
деятельности»
3. Закон РФ № 149-ФЗ «Об информации, информационных технологиях и
о защите информации»
4. Закон РФ № 15-Ф3 «О связи»
5. Закон РФ № 24-ФЗ «Об информации, информатизации и защите
информации»
6. Закон РФ № 3523-1 «О правовой охране программ для электронных
вычислительных машин и баз данных»
7. Закон РФ № 5154-1 «О стандартизации»
8. Закон РФ № 5485-1 «О Государственной тайне»
9. Закон РФ № 85-ФЗ «Об участии в международном информационном
обмене»
10. Приказ ФАПСИ № 152 «Об утверждении инструкции об организации
и обеспечении безопасности хранения, обработки и передачи по каналам связи
с использованием средств криптографической защиты информации с
ограниченным доступом, не содержащей сведений, составляющих
государственную»
11. Приказ ФАПСИ № 158 «Об утверждении положения о порядке
разработки, производства, реализации и использования средств
криптографической защиты информации с ограниченным доступом, не
содержащей сведений, составляющих государственную тайну»
12. ГОСТ 28147-89 «Системы обработки информации. Защита
криптографическая. Алгоритм криптографического преобразования»
13. ГОСТ Р 34.10-94 «Информационная технология. Криптографическая
защита информации. Процедуры выработки и проверки электронной цифровой
подписи на базе асимметричного криптографического алгоритма»

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран