Содержание
Введение ............................................................................................................... 8
I Аналитическая часть ...................................................................................... 10
1.1. Технико-экономическая характеристика предметной области и
предприятия. .................................................................................................. 10
1.1.1. Общая характеристика предметной области ....................... 10
1.1.2. Организационно-функциональная структура предприятия
..................................................................................................................... 12
1.2. Анализ рисков информационной безопасности ......................... 14
1.2.1. Идентификация и оценка информационных активов ........ 17
1.2.2. Оценка уязвимостей активов ................................................ 20
1.2.3. Оценка угроз активам ............................................................ 24
1.2.4. Оценка существующих и планируемых средств защиты .. 24
1.2.5. Оценка рисков ........................................................................ 29
1.3. Характеристика комплекса задач, задачи и обоснование
необходимости совершенствования системы обеспечения
информационной безопасности и защиты информации на предприятии32
1.3.1. Выбор комплекса задач обеспечения информационной
безопасности .............................................................................................. 32
1.3.2. Определение места проектируемого комплекса задач в
комплексе задач предприятия, детализация задач информационной
безопасности и защиты информации ...................................................... 33
1.4. Выбор защитных мер .................................................................... 37
1.4.1. Выбор организационных мер ................................................ 41
1.4.2. Выбор инженерно-технических мер .................................... 41
II Проектная часть ............................................................................................. 57
2.1. Комплекс организационных мер обеспечения информационной
безопасности и защиты информации предприятия ................................... 57
2.1.1. Отечественная и международная нормативно-правовая
основа создания системы обеспечения информационной безопасности
и защиты информации предприятия ....................................................... 57
2.1.2. Организационно-административная основа создания
системы обеспечения информационной безопасности и защиты
информации предприятия ........................................................................ 59
2.2. Комплекс проектируемых программно-аппаратных средств
обеспечения информационной безопасности и защиты информации
предприятия ................................................................................................... 57
2.2.1. Структура программно-аппаратного комплекса
информационной безопасности и защиты информации предприятия 71
2.2.2. Контрольный пример реализации проекта и его описание 71
III Обоснование экономической эффективности проекта ............................ 86
3.1 Выбор и обоснование методики расчёта экономической
эффективности ............................................................................................... 86
3.2 Расчёт показателей экономической эффективности проекта .... 89