2
Оглавление
Введение ......................................................................................................................... 5
I. Аналитическая часть .................................................................................................. 7
1.1. Технико-экономическая характеристика предметной области и
предприятия ................................................................................................................... 7
1.1.1. Общая характеристика предметной области .................................................... 7
1.1.2. Организационно-функциональная структура предприятия .......................... 10
1.2. Анализ рисков информационной безопасности ................................................ 12
1.2.1 Идентификация и оценка информационных активов ..................................... 12
1.2.2. Оценка уязвимостей активов ............................................................................ 18
1.2.3. Оценка угроз активам ....................................................................................... 24
1.2.4. Оценка существующих и планируемых средств защиты .............................. 30
1.2.5. Оценка рисков .................................................................................................... 41
1.3. Характеристика комплекса задач, задачи и обоснование необходимости
совершенствования системы обеспечения информационной безопасности и
защиты информации на предприятии ....................................................................... 42
1.3.1. Выбор комплекса задач обеспечения информационной безопасности ....... 42
1.3.2. Определение места проектируемого комплекса задач в комплексе задач
предприятия, детализация задач информационной безопасности и защиты
информации .................................................................................................................. 43
1.4. Выбор защитных мер ........................................................................................... 44
1.4.1. Выбор организационных мер ........................................................................... 44
1.4.2. Выбор инженерно-технических мер ................................................................ 46
II Проектная часть ....................................................................................................... 49
2.1. Комплекс организационных мер обеспечения информационной безопасности
и защиты информации предприятия ......................................................................... 49
2.1.1. Отечественная и международная нормативно-правовая основа создания
системы обеспечения информационной безопасности и защиты информации
предприятия ................................................................................................................. 49