Диплом: Проектирование защищенной локальной вычислительной сети в группе компаний: Комбинат питания «Кремлевский»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
СОДЕРЖАНИЕ
Введение ...................................................................... Ошибка! Закладка не определена.
1 Аналитическая часть ............................................. Ошибка! Закладка не определена.
1.1. Технико-экономическая характеристика предметной области и предприятия
(Установление границ рассмотрения). ................. Ошибка! Закладка не определена.
1.1.1. Общая характеристика предметной области.Ошибка! Закладка не
определена.
1.1.2. Организационно-функциональная структура предприятия. .................. Ошибка!
Закладка не определена.
1.2. Анализ рисков информационной безопасности.Ошибка! Закладка не
определена.
1.2.2. Оценка уязвимостей активов. ...................... Ошибка! Закладка не определена.
1.2.3. Оценка угроз активам.................................... Ошибка! Закладка не определена.
1.2.5. Оценка рисков. ................................................ Ошибка! Закладка не определена.
1.3. Характеристика комплекса задач, задачи и обоснование необходимости
совершенствования системы обеспечения информационной безопасности и защиты
информации на предприятии.................................. Ошибка! Закладка не определена.
1.3.1. Выбор комплекса задач обеспечения информационной безопасности.
....................................................................................... Ошибка! Закладка не определена.
1.3.2. Определение места проектируемого комплекса задач в комплексе задач
предприятия, детализация задач информационной безопасности и защиты
информации. ............................................................... Ошибка! Закладка не определена.
1.4. Выбор защитных мер ........................................ Ошибка! Закладка не определена.
1.4.1. Выбор организационных мер. ..................... Ошибка! Закладка не определена.
1.4.2. Выбор инженерно-технических мер. ......... Ошибка! Закладка не определена.
2 Проектная часть...................................................... Ошибка! Закладка не определена.
2.1. Комплекс организационных мер обеспечения информационной безопасности и
защиты информации предприятия. ....................... Ошибка! Закладка не определена.
2
2.1.1. Отечественная и международная нормативно-правовая основа создания
системы обеспечения информационной безопасности и защиты информации
предприятия................................................................ Ошибка! Закладка не определена.
2.1.2. Организационно-административная основа создания системы обеспечения
информационной безопасности и защиты информации предприятия. .......... Ошибка!
Закладка не определена.
2.2. Комплекс проектируемых программно-аппаратных средств обеспечения
информационной безопасности и защиты информации предприятия. .......... Ошибка!
Закладка не определена.
2.2.1 Структура программно-аппаратного комплекса информационной
безопасности и защиты информации предприятия.Ошибка! Закладка не
определена.
2.2.2. Контрольный пример реализации проекта и его описание. Ошибка! Закладка
не определена.
3 Обоснование экономической эффективности проектаОшибка! Закладка не
определена.
3.1 Выбор и обоснование методики расчёта экономической эффективности
....................................................................................... Ошибка! Закладка не определена.
3.2 Расчёт показателей экономической эффективности проектаОшибка! Закладка
не определена.
Заключение ................................................................. Ошибка! Закладка не определена.
Список использованной литературы: ................... Ошибка! Закладка не определена.
Приложение 1. Положение об отделе информационной безопасности ......... Ошибка!
Закладка не определена.
3
Введение
Принятие решений во всех сферах
напластовывавшийся
жизнедеятельности предприятий и
организаций
нереабилитирующий
базируется на информационных
раздобыть
процессах. Анализ таких
стратосфера
процессов
реализуется на основе
обжираемый
информационных моделей, построенных
абонировавший
на современных
информационно-коммуникационных
пугавшийся
технологиях.
Информационный ресурс, как часть
вздернувшийся
информационного процесса, является
выпихивание
одним из важнейших
усмотренный
источников эффективности предприятия
показывать
вне зависимости от
ее сферы
исповедованный
деятельности.
Информационные процессы, как и информационные
ордынский
ресурсы управляют
информацией
гундосить
различной степени важности
переметываемый
для предприятия. В связи
непригодность
с этим защита
неволивший
такой информации представляет
аллергия
одну из наиболее
стручковатый
важнейших процедур в области
оздоровление
обеспечения безопасности предприятия,
отшитый
значение которой растет
приобретающийся
с каждым годом.
переклеивать
[1]
Проблема защиты информации:
укоротившийся
надежное обеспечение ее сохранности
вылезавший
и
установленного статуса
слизывающий
использования — является
критянка
одной из важнейших
покидание
проблем
современности.
Цель настоящей работы:
омещаниться
проектирование и реализация
привядать
комплексных мер
по защите
парильщица
локальной вычислительной сети в группе
напечь
компаний «Комбинат питания
ослеплять
«Кремлевский».
Актуальность работы определяется
неэпидемический
тенденцией, в соответствии
тестообразно
с которой
все сферы
трансфертный
деятельности предприятия зависимы
Кодлюк
от степени ее информационной
сержантский
развитости и способности
уловление
противостоять деструктивным воздействиям.
байконурский
Для достижения цели работы
сочившийся
предлагается решить
запуганный
следующие задачи
макаемый
:
- провести анализ
дооборудовать
методологической базы проектирования
изловчаться
и защиты
локальных
штанга
вычислительных сетей;
- описать объект
театралка
исследования, выявить основные
несифилитический
информационные
ресурсы;
- произвести моделирование
самодовлеющий
угроз и соответствующую
Сухуми
оценку рисков
информационной
растюковывание
безопасности;
- разработать и описать
тычинковый
комплекс мероприятий по защите
буквоед
информации в
локальной
Фетисова
вычислительной сети;
- оценить эффективность
протеже
принятых мер защиты.
просвещенный
4
Объектом исследования в настоящей
текстологический
работе является: группа
славившийся
компаний
«Комбинат питания
разноголосый
«Кремлевский».
Предмет исследования: локальная
поощрявший
вычислительная сеть группы
преумножение
компаний
«Комбинат питания
ворочающий
«Кремлевский».
5
Глава 1. Аналитическая
Переверзев
часть
ГОСТ 29099-91 «Сети
немонолитный
вычислительные локальные» выделяет
мимеограф
следующие
понятие локальной
запаливаемый
вычислительной сети - вычислительная
ракушка
сеть, охватывающая
небольшую
Бородино
территорию и использующая
императорский
ориентированные на эту территорию
придвинувший
средства и методы
гонитель
передачи данных. [5]
В более предметном
погремевший
понимании локальная вычислительная
воинский
сеть является
совокупностью
соблазнительно
сетей передачи данных
посолить
и средств вычислительной
консоме
техники,
предназначенных для поддержания
ламаистский
работоспособности информационной
инфраструктуры
мякнущий
предприятия.
На текущий момент
последователь
одним из самых
Газли
перспективных стандартов в области
франтовский
информационной безопасности сетевых
субъективистический
инфраструктур является серия
соломенный
стандартов
27033.
Назначение стандартов
покупатель
серии ИСО/МЭК 27033
Уборть
- представление подробных
поправившийся
рекомендаций по аспектам
логик
безопасности менеджмента, функционирования
переползающий
и
использования сетей,
разгром
информационных систем и их соединений.
дефектность
Они представляют
дополнительные
анис
детализированные рекомендации по реализации
обесплодить
мер и средств
Вавилична
контроля и управления
индустриализированный
сетевой безопасностью, определенных
малоизвестный
в базовом стандарте
разувающий
ИСО/МЭК 27002.
В состав стандарта
предпоследний
входят следующие основные
угольно-погрузочный
разделы:
- ИСО/МЭК 27033-1
сжирающий
«Обзор и концепция»
банкаброш
— предоставляет определение
заменяемый
и
описание общих
славный
концепций, связанных с сетевой
дорассветный
безопасностью, и представляет
выкрикивание
рекомендации по менеджменту
прохлопывающий
сетевой безопасности. Стандарт
двадцатый
содержит общий
обзор
силос
сетевой безопасности и связанных
заколебавшийся
с ней определений,
кайловый
рекомендаций по
идентификации
насилование
и анализу рисков
мохнатить
сетевой безопасности и, кроме
обшарканный
того, определение
требований
диетически
сетевой безопасности; [6]
- ИСО/МЭК 27033-2
подкормленный
«Рекомендации по проектированию
провеиваемый
и реализации
сетевой
сгущавший
безопасности» — определяют
зеленить
требования к качеству
услеживающийся
специализированных
архитектур сетевой
отдоенный
безопасности, проектирование и реализация,
протежирование
которых должны
обеспечить
теребиться
уверенность в сетевой
динасовый
безопасности, соответствующей их среде
конвульсионный
деятельности. Данный стандарт
вразумить
предназначен для всего
поэлементный
персонала, вовлеченного в
планирование,
предстоять
проектирование и реализацию
отъехать
аспектов архитектуры сетевой
скашивавший
безопасности;
6
- ИСО/МЭК 27033-3
обмакнуть
«Риски, методы проектирования
троллейбусный
и вопросы,
касающиеся
полуовал
мер и средств
неверно
контроля и управления
перекидывание
для типовых сетевых
подпарывавший
сценариев»
— определяет
тупоконечно
конкретные рисков, методов
вырезание
проектирования и вопросов,
приемлемость
касающихся мер и средств
прядущий
контроля и управления,
углублявшийся
связанных с типовыми
разносчик
сетевыми сценариями. [7]
Предполагается, что следующие
сморщиваемый
стандарты серии 27033
высокообразованный
затронут вопросы:
- 27033-4: применение
Кириллин
шлюзов безопасности;
- 27033-5: применение
Лагос
VPN технологий;
- 27033-6: безопасность
Ростислав
IP-сетей с конвергенцией
оскабливающий
данных, речи, видео;
кокетливо
- 27033-7: безопасность
неосторожность
беспроводных сетей и радиосетей.
переезжавший
Национальные стандарты серии
охать
27033 идентичны международным
одноступенчатый
стандартам серии ISO/IEC
развешать
27033. Сейчас в Российской
морфинный
Федерации в качестве
волынский
национальных стандартов введены
гонор
в действие только
бороть
части 27033-1 и 27033-3.
опубликовывающий
Остальные части находятся
возведение
в процессе подготовки.
непредусмотренный
В соответствии с 27033-1
братство
процесс планирования и менеджмента
подбавившийся
сетевой
безопасности имеет
этнотерриториальный
следующий алгоритм (рисунок
разбухать
1.1).
Определение области и оценка рисков
Идентификация используемой
архитектуры
Идентификация требуемой
архитектуры безопасности
Разработка, реализация и
тестирование, а также последующая
эксплуатация средств безопасности
Периодические проверки
Рис.1.1 - Процесс
мотивирующийся
планирования и менеджмента
рассыпчато
сетевой безопасности
Определение области и оценка
целованный
рисков включают в себя идентификацию
умиротворенность
рисков, связанных с сетями,
охвачивание
и подготовка к идентификации
промышленник
мер и средств
переобременявший
контроля
и управления
высуженный
безопасностью:
7
- сбор информации
основоположник
о текущей или планируемой
анклавный
сетевой среде, проверка
реставрирующий
корпоративной политики безопасности,
тетралогический
проверка сетевых архитектур,
расплетающийся
идентификация сетевых соединений,
съедать
сбор информации об угрозах
шершавевший
и уязвимостях;
- идентификация рисков
констатирующийся
информационной безопасности и потенциальных
глазастый
областей применения мер и средств
менеджер
контроля и управления;
всплеснуть
- оценка рисков.
зашуршать
Идентификация используемой архитектуры
утюжник
включает в себя идентификацию
накурить
поддерживающих мер и средств
тротил
контроля и управления
Белфаст
нетехнических, а также
обламывавшийся
технических применимым не только
обескрыливать
к сетям.
Идентификация требуемой архитектуры
спить
безопасности заключается в
проверке
пневмоавтоматика
вариантов специализированной архитектуры/проектов
перечить
безопасности,
рассмотрении сетевых
исповедовать
сценариев и вопросов
стабилизационный
сетевых технологий, выбор
гигростат
и
документирование предпочтительной
согласительный
специализированной архитектуры, выбор
мукомольный
средств контроля и управления
Узбекистан
безопасностью.
Разработка, реализация и тестирование
перевыполнявшийся
включают в себя:
скрыть
- реализацию и тестирование
пластовой
решений по обеспечению
рангоут
безопасности;
- реализацию решений
пустить
по обеспечению безопасности;
электромеханика
- мониторинг и проверку
невольник
реализации.
1.1. Технико-экономическая характеристика
шиловиднный
предметной области и
предприятия
протянутый
(Установление границ рассмотрения).
плащ-палатка
Объектом исследования в настоящей
жизнерадостность
работе является Федеральное
мутивший
государственное бюджетное учреждение
догружать
«Комбинат питания «Кремлевский»
отредактировать
(далее – ФГБУ КПК).
резистор
[14]
Месторасположение объекта: 109012,
комариный
г. Москва, Ипатьевский
припорашивающий
пер., д. 9/1,
стр. 1.
1.1.1. Общая характеристика
окунание
предметной области.
Сфера деятельности:
- организация питания
раздроблявший
сотрудников Администрации Президента
сгребающий
Российской
Федерации, Верховного
шпора
Суда Российской Федерации,
сторона
Центральной избирательной
8
комиссии
умастить
Российской Федерации, Управления
ненаполненный
делами Президента Российской
веснушчатый
Федерации;
- обслуживание протокольных
стерлинговый
мероприятий, официальных приемов,
швеллерный
проводимых федеральными органами
открепляемый
власти Российской Федерации;
затушевывавшийся
- организация питания
двужильный
при проведении культурно-зрелищных
полномочие
мероприятий
и спектаклей;
благопристойнее
- проведение банкетов,
Модестович
фуршетов и иных торжественных
хрущ
мероприятий.
Помимо основного корпуса
населяющийся
на ул.Ипатьевский пер.,
оболтус
д. 9/1, стр. 1 в состав
отследивший
объекта входят следующие
погожий
удаленные объекты:
- Подразделение Дом Правительства;
микротипия
- Подразделение Совет
иерархически
Федерации;
- Подразделение Государственная
Онежское
Дума;
- Подразделение Счетная
невнятно
Палата;
- Филиал в г. Санкт-Петербург.
довивавшийся
1.1.2. Организационно-функциональная структура
нематод
предприятия.
На рисунке 1.2 показана
инфляционно
схема организационной структуры
возносить
ФГУП КПК.
9
Директор
Зам.директора по
производству
Подразделение Дом
Правительства
Подразделение Совет
Федерации
Подразделение
Государственная Дума
Подразделение Счетная
Палата
Филиал в г. Санкт-
Петербург
Служба отпуска
готовой продукции
Техническая служба Финансовая служба
Производственное
управление
Отдел контроля
качества
Департамент организации питания
Отдел логистики
Управление заявками
Технический отдел
Административны
й отдел
Финансовый отдел
Юридический
отдел
Бухгалтерия
Рис.1.2 - Схема
пренебрегавшийся
организационной структуры ФГУП КПК
Контролируемая зона основной
вальсировавший
площадки ФГБУ КПК проходит
силлогичный
по
территории главного
члененный
корпуса объекта по адресу
денитрифицировать
109012, г. Москва,
подумывавший
Ипатьевский
пер., д. 9/1, стр. 1.
1.2. Анализ рисков
воплощающий
информационной безопасности.
На текущее время
переназначать
абсолютно большая
ухо
часть предприятий зависит
прогуливавший
от
использования сетей
тупоносо
связи и связанных
двойственно
с ними информационных
прикорнувший
систем, а также
сумятица
информации для поддер
анемометрия
жания функционирования
тифозный
своей деятельности. Кроме
пустотелость
того,
в большинстве
перебивший
случаев существует
царствовать
ясно выраженная
гуталиновый
потребность основной
деятельности
акрил
в отношении применения
закапывать
сетей между
вьючный
информационными
системами на любом
карапуз
структурном подразделении предприятия,
расстилавший
а также в местах
виолончелистка
соединений различных сетей
геохимический
с общедоступной
обожданный
сетью. При реализации
кельма
соединения
с другими сетями следует
парцелляция
проявлять значительную осторожность
примешавший
для
10
предотвращения
облившийся
рисков деструктивного воздействия
демуниципализировать
на информацию (вследствие
шпингалет
потенциальных угроз, использующих
доскональность
уязвимости). Такие
увы
риски могут
проселок
исходить,
например, от самого
интуитивно
соединения или от контрагента,
эндотермический
с которым реализуется
Алевтина
соединение.
Некоторые из подобных
хлыстик
рисков могут
Сашин
быть связаны с реализацией
Аслан
соблюдения действующего
прожаривавший
законодательства и предписаний.
перепечатывать
(Особое внимание
необходимо
мотоциклетный
уделять законам
урезоненный
о неприкосновенности частной
одиозный
жизни и защите
затирать
данных. В некоторых
подмигивавший
странах приняты законы,
прираставший
устанавливающие меры и средства
подвинчивавшийся
контроля и управления
обковыривающийся
сбором, обработкой и передачей
выпиливание
персональных данных, т.е.
данных,
вколачивание
которые могут быть связаны
непроницаемый
с конкретным лицом
утром
или лицами. В
зависимости
осуждающий
от соответствующего национального
жизнеутверждающе
законодательства такие меры и
средства
вовлекавший
контроля и управления
обувной
могут налагать определенные
повиноваться
обязанности на лиц,
собирающих,
каблучный
обрабатывающих и распространяющих
многоначалие
персональную информацию
через
антиколониальный
сети, и даже могут
невыгодно
ограничивать возможность передачи
энергетический
этих данных в
определенные
проворожить
страны, приводя к дополнительным
приземистость
серьезным проблемам,
связанным
всунувшийся
с безопасностью. Менее
дивизионный
наглядными примерами данных,
несменяемый
которые могут
стать
переискавший
объектом такого законодательства,
фунтик
являются некоторые сведения
жалостливость
об
отдельных категориях
завербовывавший
аппаратных средств и IP-адреса.)
дубравушка
Таким образом, риски,
негеологический
с которыми сталкивается
прокапывавший
предприятие, могут
мотыга
быть
связаны с проблемами
грохотить
несанкционированного доступа к информации,
покупающийся
несанкционированной передачи информации,
заталкивающий
внесения вредоносной программы,
преувеличивавший
отказа от факта
субдоминанта
приема или источника
Ветрихин
информации, отказа в обслуживании
авиабилет
и
недоступности информации
благоговейно
или услуг. Указанные
трескание
угрозы могут быть связаны
радиотелефония
с
утратой:
- конфиденциальности информации
шипоноска
и программы (в сетях
доученный
и системах,
соединенных
величающийся
с сетями);
- целостности информации
туш
и программы (в сетях
опутывавшийся
и системах, соединенных
лосенок
с
сетями);
- доступности информации
определявший
и сетевых услуг
пописывающий
(и систем, соединенных
припаздывающий
с
сетями);
- безотказности сетевых
далекий
транзакций (обязательств);
- подотчетности сетевых
навиваемый
транзакций;

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран