Диплом: Разработка и внедрение политики информационной безопасности в ООО «ГАРС Телеком-УТ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
101
2.
Исследование
существующей
информационной системы
138
21,6
2,484
3.
Определение
информационных активов
138
14,4
1,656
4.
Определение
существующих угроз
138
24
2,76
5.
Определение уязвимых
мест
138
40,8
4,692
6.
Определение мероприятий
по обеспечению ИБ
138
67,2
7,728
7.
Разработка перечня
документов
138
40,8
4,692
8.
Детализация каждого
документа
138
24
2,76
9.
Разработка содержания
документов
138
14,4
1,656
10.
Согласование
разработанных документов
138
28,8
3,312
11.
Внедрение документов
138
21,6
2,484
Стоимость проведения организационных мероприятий, всего
37,536
Мероприятия инженерно-технической защиты
п/п
Номенклатура ПиАСИБ,
расходных материалов
Стоимость,
единицы
(тыс.руб)
Кол-во
(ед.измерения)
Стоимость,
всего
(тыс.руб.)
1.
Платформа Docsvision
Приложение «Управление
документами»
15
1
15
2.
Лицензия на подключение
2
1
2
3.
Рабочее место
администратора
6
1
6
4.
Навигатор
5
1
5
5.
Менеджер для Outlook
4
1
4
6.
Клиент для Microsoft
SharePoint
5
1
5
102
7.
Легкий клиент
9)
50
1
50
Стоимость проведения мероприятий инженерно-технической
защиты
87
Объем разового ресурса, выделяемого на защиту информации
124
Содержание и объем постоянного ресурса (за квартал), выделяемого на
содержание системы защиты информации, приведено в таблице 3.4.
Таблица 1.17
Содержание и объем постоянного ресурса, выделяемого на защиту
информации
Организационные мероприятия
п\п
Выполняемые действия
Среднечасовая
зарплата
специалиста
(руб.)
Трудоемкость
операции
(чел.час)
Стоимость,
всего
(тыс.руб.)
1)
Заработная плата
начальника группы ИБ
150
576
86,4
2)
Заработная плата
администратора системы ИБ
130
576
74,88
3)
Заработная плата оператора
системы ИБ
130
576
74,88
4)
Заработная плата оператора
системы видеонаблюдения
120
576
69,12
Стоимость проведения организационных мероприятий, всего
305,28
Мероприятия инженерно-технической защиты
п/п
Номенклатура ПиАСИБ,
расходных материалов
Стоимость,
единицы
(тыс.руб)
Кол-во
(ед.измерения)
Стоимость,
всего
(тыс.руб.)
1.
Отсутствуют
Стоимость проведения мероприятий инженерно-технической
защиты
0
Объем постоянного ресурса, выделяемого на защиту информации
305,28
103
Оценим возможную вероятность реализации угроз после внедрения CPB
(стоимость ущерба при этом остается прежней), таблица 3.5.
104
Таблица 1.18
Значения потерь при реализации основных угроз после внедрения СЗИ
Угроза 1
Угроза 2
Угроза 3
Угроза 4
Угроза 5
Итоговое
значение
потерь, тыс.
руб
Si
Vi
Ri
Si
Vi
Ri
Si
Vi
Ri
Si
Vi
Ri
Si
Vi
Ri
Si
Финансовые
результаты
компании
2
4
100
3
5
10000
2
5
1000
3
6
100000
3
5
10000
121,1
Сведения о
используемых
технологиях
4
2
100
2
3
10
2
5
1000
2
7
100000
2
6
10000
111,11
Личные
сведения о
сотрудниках
фирмы
2
6
10000
2
6
10000
2
5
1000
2
6
10000
2
7
100000
131
Личные
данные
клиентов
2
6
10000
1
7
10000
2
7
100000
1
6
1000
2
6
10000
131
Сведения о
планах
противодейст
вия
конкурентам
2
6
10000
2
2
1
1
6
1000
2
5
1000
7
2
100000
112,001
105
Сведения о
системе
защите
компании
2
7
100000
1
7
10000
1
2
0,1
1
6
1000
1
6
1000
112,0001
Результаты
маркетинговы
х
исследований
1
7
10000
2
5
1000
1
7
10000
7
2
100000
2
6
10000
131
106
Прогнозируемые данные по величине потерь (рисков) для критичных
информационных ресурсов после внедрения/модернизации системы защиты
информации получены экспертным путем и приведены в таблице 3.6.
Таблица 1.19
Величины потерь (рисков) для критичных информационных ресурсов после
внедрения СЗИ
Риск
Актив
Величина
потерь
(тыс.руб.)
Финансовые результаты компании
Финансовые результаты компании
52
Личные данные клиентов
39
Сведения о планах
противодействия конкурентам
36
Результаты маркетинговых
исследований
48
Маркетинговые исследования
61
Сведения о используемых
технологиях
Личные сведения о сотрудниках
фирмы
47
Сведения о системе защите
компании
36
Финансовые результаты компании
15
Личные данные клиентов
79
Личные сведения о сотрудниках
фирмы
Сведения о планах
противодействия конкурентам
42
Результаты маркетинговых
исследований
42
Маркетинговые исследования
9
Личные данные клиентов
Личные сведения о сотрудниках
фирмы
10
Сведения о системе защите
компании
61
Финансовые результаты компании
73
Сведения о планах противодействия
конкурентам
Личные данные клиентов
66
Сведения о планах
противодействия конкурентам
46
Результаты маркетинговых
исследований
33
Маркетинговые исследования
49
Сведения о системе защите компании
Личные сведения о сотрудниках
фирмы
59
Сведения о системе защите
компании
57
Финансовые результаты компании
48
Личные данные клиентов
59
Результаты маркетинговых
исследований
Сведения о планах
противодействия конкурентам
11
107
Риск
Актив
Величина
потерь
(тыс.руб.)
Результаты маркетинговых
исследований
63
Маркетинговые исследования
53
Итого, тысяч рублей
1194
Динамика потерь за период 2 года представлена в таблице 3.7.
Таблица 1.20
Оценка динамики величин потерь
Порядковый номер месяца с даты внедрения системы
3
6
9
12
15
18
21
24
3
До внедрения СЗИ
407,8
815,5
1223
1631
2039
2447
2854
3262
407,8
После внедрения СЗИ
298,50
597,00
895,50
1194,00
1492,50
1791,00
2089,50
2388,00
298,50
Снижение потерь
109,25
218,50
327,75
437,00
546,25
655,50
764,75
874,00
109,25
График, характеризующий оценку срока окупаемости системы безопасности,
представлен на рисунке 3.1.
108
Рисунок 1.12 Оценка срока окупаемости разработанной системы
информационной безопасности
Таким образом, срок окупаемости СЗИ составляет около 5 месяцев, так как
именно через 5 месяцев стоимость постоянного ресурса на эксплуатацию СЗИ
становится меньше, чем достигнутая экономия от возможной потери информации.
109
Заключение
Одним из основных сдерживающих факторов внедрения информационных
систем и информационных и коммуникационных технологий в сферы экономики и
бизнеса является их принципиальная уязвимость от различного рода угроз.
Информационная безопасность компьютерных систем, рассматриваемая как
состояние их защищенности от воздействий деструктивного характера, является в
настоящее время одной из самых существенных проблем, причем их значимость по
мере масштабов внедрения компьютерной техники во все жизненно важные сферы
жизнедеятельности общества, будет только возрастать. Однако отсутствие
надлежащих знаний, умений и навыков в области ИБКС чревато серьезными
издержками при использовании ИКТ в сфере экономики и бизнеса, поскольку одним
из основных сдерживающих факторов их внедрения является принципиальная
уязвимость от различного рода угроз информационной безопасности. Сложность,
многоаспектность и чрезвычайная важность для пользователей ИКТ проблематики
ИБКС (в условиях конкурентной борьбы в рамках современных рыночных
отношений, когда понятия информационного противоборства и информационного
оружия отражают реалии современного бизнеса) требуют комплексного, системного
подхода к её изучению.
Понятие безопасности – чрезвычайно сложное, как сама жизнь, явление, с
признаками общего, особенного и единичного. Безопасность в глобальном плане –
это состояние защищенности личности, общества, государства и ноосферы от
многообразных факторов, базирующееся на деятельности людей, общества,
государства, мирового сообщества по выявлению (изучению), предупреждению,
ослаблению, устранению (ликвидации) и отражению опасностей и угроз, способных
погубить их, лишить фундаментальных материальных и духовных ценностей,
нанести неприемлемый ущерб, закрыть путь для выживания и развития.
Итак, в нашей работе был произведен анализ угроз, которые могут возникнуть
в ходе деятельности ООО «Гарс Телеком - УТ», а также определены основные
программные, аппаратные и административные факторы обеспечения
информационной безопасности. Разработана политика безопасности компании,
предложено внедрить систему защиты от утечек информации, в качестве мер
110
инженерно-технической защиты рекомендовано внедрения системы электронного
документооборота, которая способа защитить обрабатываемую. В ней информацию
в соответствии с требованиями государственных стандартов..
Пожалуй, информационная безопасность — это единственная область
современных технологий, в которой год от года наблюдается заметный рост. В
остальных сегментах рынка информационных технологий бывают взлеты и падения,
а эта область все время идет в гору. Как показывают исследования компании Gartner,
инвестиции в сетевую безопасность растут независимо от масштаба компании — это
правило действует и для предприятий, насчитывающих 10 сотрудников (здесь рост
наибольший), и для гигантов со штатом в несколько десятков тысяч человек. Причем
важность средств информационной безопасности понимают все — от руководителя
компании до руководителя информационной службы. Угроза нарушения
информационной безопасности компании входит в бизнес-приоритеты компаний по
всему миру и занимает там первое место.

Смотрите также:

Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)
Анализ деловой активности организации как инструмент повышения эффективности ее деятельности (на примере Косинского районного потребительского общества)