76
выступают аналитические работы по рискам информационной безопасности
и их идентификации в структуре, немало важным является отображение всех
главных активов в порядке ранжирования и описание их. Далее перечислены
конфиденциальные данные, хранящиеся на предприятии, и по возможности
охарактеризованы их появления. После всех вышеперечисленных
аналитических работ, произведена оценка угрозы и рисков, которые
возникают в процессе функционирования компании, а также, которые могут
возникнуть, как по вине сотрудников, так и со стороны.
Следующим произведён переход от аналитической части к проектной,
где в основном уже описана разработка нового комплекса защиты
информации и проводится мероприятия принятия решений модернизации
старых средств. В ходе разработки, в компании появилась новая
документация с актами, документы представлены и для них даны
необходимые характеристики. Также вся разработка и работа затронула
политику безопасности, так что в ходе разработки и внедрения на
предприятии строго соблюдались правила и разрабатывались документы,
которые её дополняют. При установке средств описаны многие специфики и
методики. После всех данных мероприятий произведен анализ результатов и
дана оценка проделанным работам.
В ходе заключительного этапа работы, произведена работа с финансами
и подсчёт эффективности проекта. В этой главе представлены графики
окупаемости проекта и результаты снижения величин потерь. Исходя из всех
данных мероприятий, можно и следует сделать вывод, что данная разработка
и модернизация уже существующих решений были необходимы. Это
позволит компании снизить свои возможные и существующие потери.
Следует уделить пару слов и об окупаемости, в ходе расчёта которой можно
сделать вывод, что проект актуален, поскольку имеет небольшой срок
окупаемости в 1,7 года. Для столь больших и затратных мероприятий данные
сроки являются приемлемыми и помогут компании вновь наращивать
прибыль и привлекать всё новых и новых клиентов.