6
Оглавление
Введение ..................................................................................................................................................8
1 Аналитическая часть ................................................................................................................... 10
1.1 Технико-экономическая характеристика предметной области и предприятия
(Установление границ рассмотрения). .......................................................................................... 10
1.1.1 Общая характеристика предметной области. ........................................................... 10
1.1.1 Организационно-функциональная структура предприятия. ................................... 10
1.2 Анализ рисков информационной безопасности ..................................................................7
1.2.1 Идентификация и оценка информационных активов. ................................................7
1.2.2. Оценка уязвимостей активов ................................................................................. 14
1.2.3. Оценка угроз активам .................................................................................................3
1.2.4. Оценка существующих и планируемых средств защиты ....................................6
1.2.5. Оценка рисков ........................................................................................................... 13
1.3 Характеристика комплекса задач, задачи и обоснование необходимости
совершенствования системы обеспечения информационной безопасности и защиты
информации на предприятии ......................................................................................................... 16
1.3.1. Выбор комплекса задач обеспечения информационной безопасности ........... 16
1.3.2. Определение места проектируемого комплекса задач в комплексе задач
предприятия, детализация задач информационной безопасности и защиты
информации ................................................................................................................................ 23
1.4 Выбор защитных мер .......................................................................................................... 34
1.4.1. Выбор организационных мер .................................................................................. 34
1.4.2. Выбор инженерно-технических мер ...................................................................... 40
2 II Проектная часть ....................................................................................................................... 51
2.1 Комплекс организационных мер обеспечения информационной безопасности и
защиты информации предприятия................................................................................................. 51
2.1.1 Отечественная и международная нормативно-правовая основа создания системы
обеспечения информационной безопасности и защиты информации предприятия............. 51
2.1.2 Организационно-административная основа создания системы обеспечения
информационной безопасности и защиты информации предприятия ................................... 60
2.2 Комплекс проектируемых программно-аппаратных средств обеспечения
информационной безопасности и защиты информации предприятия ....................................... 70
2.2.1 Структура программно-аппаратного комплекса информационной безопасности и
защиты информации предприятия ............................................................................................. 71
2.2.2 Контрольный пример реализации проекта и его описание ..................................... 76
3 Обоснование экономической эффективности проекта ............................................................ 84
3.1 Выбор и обоснование методики расчёта экономической эффективности .................... 84
3.2 Расчёт показателей экономической эффективности проекта ......................................... 90