Диплом: Разработка программного обеспечения для защиты корпоративной информации

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
92
которые характеризует данную сферу – Доктрина информационной
безопасности РФ, информационно безопасности понимается как состояние
защищенности национальных интересов в информационной сфере, которые в
свою очередь определяются из интересов общества, личности и государства.
Обычно в компании находится информация, которая имеет
конфиденциальных характер и должна распространяться ограниченно
(служебная, государственная, коммерческая и другие виды тайн, а также
личные данные), а также открытые данные.
Информационные активы, как можно пометить из проделанной
практической работы, могут включать в себя до пяти основных
составляющих элементов:
• Информационная модель фирмы – совокупность всех описаний
информационных ресурсов, методик их формирования и использования,
видов документов, данных и структур справочников, а также описания
техники выполнения бизнес-процессов, описание бизнес-единицы и самой
организационной структуры фирмы или ее иных составляющих бизнеса. По
сути, аналогично любой другой модели, такая схема может последовательно
описать уровни охвата и анализа бизнеса как направленной системы. С
другой точки зрения подобная модель рассматривает цели и задачи
компании, бизнес-процессы и функции, а также ресурсы (в т.ч. и
информационные), бизнес-комплексы, топологию их размещения, уровни
управляющих событий и системы мотивации. Составление описания такой
модели дает возможность задокументировать текущее и направленное
состояние бизнеса и реализует поддержку принятия важных решений.
• Информационные ресурсы фирмы в их реальном воплощении,
т.е. обычные информационные системы и необходимые хранилища
информации;
93
• Сотрудники информационных служб (кадры), отвечающие за
создание и развитие информационной модели, конфигурации программного
комплекса, техническое обслуживание и т.д.
В качестве основного средства обеспечения безопасности был выбран
ПАК Соболь. Рассчитанный графическим и аналитическим методом срок
окупаемости КСЗИ составляет около 5 месяцев
Практическая значимость выпускной квалификационной работы
заключается в том, что материалы и результаты выполненной работы могут
быть использованы при проектировании системы физической защиты
информации, для выбора средств СФЗИ. Теоретическая значимость -
материалы и результаты данной выпускной квалификационной работы могут
быть использованы в качестве методического пособия.
Таким образом, в первой главе работы проанализированы
теоретические положения защиты информации, в том числе рассмотрены
инциденты информационной безопасности, а также методики выявления и
оценки инцидентов.
Во второй главе работы проведён анализ текущего состояния
информационной безопасности и выявлены информационные активы
компании, определены основные риски, угрозы, уязвимости и выбран
комплекс задач выпускной квалификационной работы.
В третьей части работы описан комплекс организационных мер по
защите информации и описан порядок применения программно-аппаратных
средств защиты информации, в качестве которого выбран электронный замок
«Соболь», а также оценены экономические параметры внедрения проекта, в
том числе рассчитан срок его окупаемости.
94
СПИСОК ЛИТЕРАТУРЫ
1. Баранова Е.К. Информационная безопасность: учебное пособие. –
М.: Инфра-М, 2016. – 324 с.
2. Баранова, Бабаш: Криптографические методы защиты
информации. Лабораторный практикум. Учебное пособие, М. Кнорус, 2017 г.
254 с.
3. Бирюков А.А. Информационная безопасность. Защита и
нападение. – М.: ДМК Пресс, 2016. – 474 с.
4. Бирюков А.А., Информационная безопасность. Защита и
нападение, М., ДМК-Пресс, 2017 г., 434 с.
5. Бондарев В.В., Введение в информационную безопасность
автоматизированных систем, М. , Издательство МГТУ им. Н.Э.Баумана, 2016
г., 252 с.
6. Борисов М.С., Романов О. В., Основы организационно-правовой
защиты информации. Учебное пособие, М. Ленанд, 2018 г, 312 с.
7. Брюс Шнайер, Прикладная криптография. Протоколы, алгоритмы
и исходный код на C, М., Вильямс, 2016 г, 1024 с.
8. Воронцова С.В., Обеспечение информационной безопасности в
банковской сфере. Монография. - М.: Кнорус, 2015. – 160 с.
9. Вус М.А. Информатика: введение в информационную
безопасность / М.А. Вус, В.С. Гусев, Д.В. Долгирев и др. - СПб., 2012. - 156 с.
10. Гашков С. Б., Применко Э. А., Черепнев М. А.,
Криптографические методы защиты информации, Академия, 2010 г., 304 с.
11. Глинская Е.В., Чичваркин Н.В. Информационная безопасность
конструкций ЭВМ и систем. – М.: Инфра-М, 2016. – 118 с.
12. Душкин Р.А., Все о шифрах и кодах. В мире математики и
криптографии, М., АСТ, 2018 г, 448 с.
13. Ерохин В.В., Погонышева Д.А., Степченко И.Г. Безопасность
информационных систем: учебное пособие. – М.: Флинта, 2015. – 184 с.

Смотрите также:

Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)
Анализ деловой активности организации как инструмент повышения эффективности ее деятельности (на примере Косинского районного потребительского общества)