Диплом: Разработка Системы Защиты Персональных данных В ООО Цитрон

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
102
– Инструкцию по регламентации работы администратора и начальника
отдела организации.
Выполнение работниками организации требований данных инструкций
позволяет избежать сбоев в обработке информации средствами вычислительной
техники.
Требования настоящих документов обязательны для выполнения всеми
должностными лицами ООО «Цитрон».
Рассмотрен перечень аппаратно–программных средств обеспечения
информационной безопасности и проведено экономическое обоснование
применимости данных средств.
Результаты проведения аудита ИБ позволяют:
– выявить значимые угрозы для информации, циркулирующей в
пределах предприятия;
– оценить вероятность каждого события, представляющего угрозу для
безопасности, и ущерб от него;
– составить неформальную модель нарушителя; определить основные
требования к системе защиты;
– оценить с точки зрения этих требований эффективность
применяемых организационных мер и инженерно–технических средств защиты;
– разработать предложения и рекомендации по совершенствованию
комплексной системы обеспечения безопасности.
На основе полученных результатов аудита ИБ проводится подготовка
распорядительных документов, которые создают основу для проведения
защитных мероприятий, а также внести пункты, касающиеся защиты, в
должностные инструкции и положения об отделах и подразделениях.
Содержание изложенного материала отражает ключевые этапы работ по
организации подготовки и проведению аудита систем информационной
безопасности.
103
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
1. Федеральный закон РФ от 27 июля 2006 года 152–ФЗ «О
персональных данных» (ред. от 21.07.2014)
2. Федеральный закон РФ от 30 декабря 2008 года № 307–ФЗ «О
персональных данных» (ред. от 01.12.2014)
3. Постановление Правительства Российской Федерации от 15.09.2008
г. 687 «Об утверждении Положения об особенностях обработки персональных
данных, осуществляемой без использования средств автоматизации»
4. Приказ Федеральной службы по техническому и экспортному
контролю, Федеральной службы безопасности Российской Федерации,
Министерства информационных технологий и связи Российской Федерации от
13.02.2008 г. №55/86/20 «Об утверждении порядка проведения классификации
ИС персональных данных»
5. Приказ Федеральной службы по техническому и экспортному
контролю от 5.02.2010 г. 58 «Об утверждении положения о методах и способах
защиты информации в ИСах персональных данных»
6. Базовая модель угроз безопасности персональных данных при их
обработке в ИСах персональных данных. Утверждена ФСТЭК России 15.02.2008
г.
7. Методика определения актуальных угроз безопасности
персональных данных при их обработке в ИСах персональных данных.
Утверждена ФСТЭК России 14.02.2008 г.
8. Методические рекомендации по обеспечению с помощью
криптосредств безопасности персональных данных при их обработке в ИСах
персональных данных с использованием средств автоматизации. Утверждены
руководством 8 Центра ФСБ России 21.02.2008 г. №149/5–144
9. Типовые требования по организации и обеспечению
функционирования шифровальных (криптографических) средств,
предназначенных для защиты информации, не содержащей сведений,
104
составляющих государственную тайну в случае их использования для
обеспечения безопасности персональных данных при обработке в ИСах
персональных данных. Утверждены руководством 8 Центра ФСБ России
21.02.2008 г. №149/6/6–622
10. Постановление Правительства РФ от 01.11.2012 N 1119 «Об
утверждении требований к защите персональных данных при их обработке в
информационных системах персональных данных»
11. Бабаш, А.В. Информационная безопасность. Лабораторный
практикум: Учебное пособие / А.В. Бабаш, Е.К. Баранова, Ю.Н. Мельников. —
М.: КноРус, 2016. — 136 c.
12. Баранова, Е.К. Информационная безопасность и защита
информации: Учебное пособие / Е.К. Баранова, А.В. Бабаш. - М.: Риор, 2018. -
400 c.
13. Гафнер, В.В. Информационная безопасность: Учебное пособие / В.В.
Гафнер. — Рн/Д: Феникс, 2017. — 324 c.
14. . Гришина, Н.В. Информационная безопасность предприятия:
Учебное пособие / Н.В. Гришина. - М.: Форум, 2018. - 118 c.
15. Громов, Ю.Ю. Информационная безопасность и защита
информации: Учебное пособие / Ю.Ю. Громов, В.О. Драчев, О.Г. Иванова. — Ст.
Оскол: ТНТ, 2017. — 384 c.
16. Запечников, С.В. Информационная безопасность открытых систем.
В 2-х т. Т.2 — Средства защиты в сетях / С.В. Запечников, Н.Г. Милославская,
А.И. Толстой, Д.В. Ушаков. — М.: ГЛТ, 2018. — 558 c.
17. Малюк, А.А. Информационная безопасность: концептуальные и
методологические основы защиты информации / А.А. Малюк. — М.: ГЛТ, 2016.
280 c.
18. Партыка, Т.Л. Информационная безопасность: Учебное пособие /
Т.Л. Партыка, И.И. Попов. — М.: Форум, 2016. — 432 c.
19. Петров, С.В. Информационная безопасность: Учебное пособие / С.В.
Петров, И.П. Слинькова, В.В. Гафнер. — М.: АРТА, 2016. — 296 c.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран