СОДЕРЖАНИЕ
ВВЕДЕНИЕ .................................................................................................................................................. 3
1 АНАЛИТИЧЕСКАЯ ЧАСТЬ ........................................................................................................... 15
1.1 Технико-экономическая характеристика предметной области и компании (Установление
границ рассмотрения) ........................................................................................................................... 15
1.1.1 Общая характеристика предметной области .................................................................. 15
1.1.2 Организационно-функциональная структура компании ............................................... 18
1.2 Анализ рисков информационной безопасности ..................................................................... 22
1.2.1 Идентификация и оценка информационных активов .................................................... 22
1.2.2 Оценка уязвимостей активов............................................................................................ 28
1.2.3 Оценка угроз активам ....................................................................................................... 34
1.2.4 Оценка существующих и планируемых средств защиты .............................................. 41
1.2.5 Оценка рисков ................................................................................................................... 48
1.3 Характеристика комплекса задач, задачи и обоснование необходимости
совершенствования системы обеспечения информационной безопасности и защиты информации
на предприятии ...................................................................................................................................... 53
1.3.1 Выбор комплекса задач обеспечения информационной безопасности ........................ 53
1.3.2 Определение места проектируемого комплекса задач в комплексе задач компании,
детализация задач информационной безопасности и защиты информации ................................ 55
1.4 Выбор защитных мер ................................................................................................................ 58
1.4.1 Выбор организационных мер ........................................................................................... 58
1.4.2 Выбор инженерно-технических мер ................................................................................ 60
2 ПРОЕКТНАЯ ЧАСТЬ ....................................................................................................................... 63
2.1 Комплекс организационных мер обеспечения информационной безопасности и защиты
информации предприятия .................................................................................................................... 63
2.1.1 Отечественная и международная нормативно-правовая основа создания системы
обеспечения информационной безопасности и защиты информации предприятия................... 63
2.1.2 Организационно-административная основа создания системы обеспечения
информационной безопасности и защиты информации предприятия ......................................... 70
2.2 Комплекс проектируемых программно-аппаратных средств обеспечения
информационной безопасности и защиты информации предприятия ............................................. 80
2.2.1 Структура программно-аппаратного комплекса информационной безопасности и
защиты информации предприятия ................................................................................................... 80
2.2.2 Контрольный пример реализации проекта и его описание ........................................... 90
3 ОБОСНОВАНИЕ ЭКОНОМИЧЕСКОЙ ЭФФЕКТИВНОСТИ ПРОЕКТА ................................. 96
3.1 Выбор и обоснование методики расчёта экономической эффективности .......................... 96
3.2 Расчёт показателей экономической эффективности проекта ............................................. 101