Диплом: Системы контроля и управления доступом в компании ООО "САЛРУС"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
37
решение задач защиты информации);
принцип персональной ответственности — наиболее эффективное
распределение задач по защите информации между руководством и персоналом
предприятия и определение ответственности за полноту и качество их
выполнения.
1.4.2. Выбор
хранение
инженерно-технических
отправлять
мер.
В решении вопросов обеспечения охраны объекта и территории участвуют
определенные силы и средства, от эффективного функционирования которых
зависит своевременное предотвращение доступа лиц к информации (материальным
ценностям), которые охраняются на предприятии посредством
пропускного/внутриобъектового режимов.
Ключевые цели – предупреждение любых происшествий на объекте, а также
попыток проникновения на территорию его посторонних (в частности, ликвидация
последствий происшествий), своевременное обнаружение проникших на
территорию злоумышленников и их задержание, обеспечение сохранности — как
конфиденциальной информации, так и материальных средств — на территории
объекта.
Технические
количество
средства
снижение
защиты
домен
включают
фирмы
в себя
характерный
аппаратные,
результаты
программные,
обрабатываемой
криптографические
настройки
средства
дискредитирует
защиты,
движение
которые
отчетности
затрудняют
которым
возможность
учебное
атаки,
обрабатываемой
помогают
корпус
обнаружить
проход
факт
графический
ее возникновения,
механический
избавиться
действий
от последствий
компании
атаки.
Организационно-техническая
изображены
защита
есть
информации
sata
обеспечивается
безопасность
осуществлением
счет
следующих
действий
мероприятий:
Управление
префикс
доступом,
разъемов
обеспечивающее
nvidia
защиту
есть
от несанкционированного
если
использования
установленный
ресурсов.
Ограничение
которым
доступа не
имеющий
уполномоченных лиц
поддержка
внутрь
обрабатываемой
корпуса
корпоративном
оборудования,
за
prof
счет
среде
установки уникальных
структура
наклеек (пломб).
Организация
наличие
постоянного
префикс
видео
отчетности
наблюдения с
gigabit
возможностью
маска
режима
умышленному
тревоги
видео
на пожар,
основной
движение.
38
Предотвращение
лучшем
возможности
prof
удаленного
prof
наблюдения
есть
за работой
корпус
сотрудников.
Организация
intel
электропитания
память
персональных
механический
компьютеров
цвет
от отдельного
передаваемой
блока
gigabit
питания (с
влияющие
защитой
персонала
от побочных
установленный
электромагнитных
емкость
излучений
предприятие
или
комплексных
от
общей
установленный
электросети
выбор
через
графический
фильтр
память
напряжения)
Применение
международные
сейфового
основной
хранения EToken’ов
Укрепление
этапе
стен
графический
офиса.
В систему противопожарной безопасности входят:
Средства эвакуации (речевые оповещатели, пути эвакуации и пр.).
Системы контроля доступа, видеонаблюдения + охранная сигнализация.
Грамотный выбор и размещение дымовых извещателей с компенсацией
запыленности. Идеальный вариант — комбинированные или совмещенные
устройства для снижения числа ложных срабатываний, для обнаружения лица при
температуре выше температуры тела.
Использование ИК-извещателей с микропроцессорной обработкой.
Организационные мерыплановые обходы территории, создание регламента для
охранников и контроль над следованием ему, четко продуманная система
пропуска, мониторинг камер наблюдения и зональная сигнализация, подключение
коммуникаторов для вывода всей информации на пульты МЧС и ЧВК (ЧОП), и пр.
Дополнительные меры организации. Они касаются не только здания, но и всей
территории, прилегающей к предприятию, включая парковки. Например, решение
проблемы подъезда в экстренных случаях пожарных автомобилей. То есть, для
эффективного решения задач необходимо соединение всех элементов системы
безопасности в единую систему.
Выбор и размещение датчиков (пламени, тепловых, дымовых) регламентированы
СП 5.1 31 30.2009.
Особое место в единой системе защиты занимают различные средства наблюдения,
охранная сигнализация и, конечно, средства контроля доступа. Все тех/средства
39
системы защиты обеспечены автоматической системой переключения на
резервный источник питания на случай отключений основного.
40
II
префикс
Проектная
оптовых
часть.
2.1. Комплекс
есть
организационных
salrus
мер
исключительно
обеспечения
цвет
информационной
реагирования
безопасности
размеры
и защиты
применение
информации
личная
предприятия.
2.1.1. Отечественная
prof
и международная
анализ
нормативно-правовая
движение
основа
разъемов
создания
информации
системы
корпус
обеспечения
после
информационной
предприятие
безопасности
домен
и защиты
размеры
информации
есть
предприятия.
В
отсутствуют
Российской
основные
Федерации
имеющихся
к нормативно-правовым
защиты
актам
хранилищам
в области
происходили
информационной
умышленному
безопасности
графический
относятся:
1. Акты
выражалось
федерального
графический
законодательства:
Международные
поддержка
договоры
количество
РФ;
Конституция
может
РФ;
Законы
информации
федерального
корпус
уровня (включая
хорошо
федеральные
ценных
конституционные
предприятие
законы,
разъемов
кодексы);
Указы
взлома
Президента
несколько
РФ;
Постановления
автоматизации
правительства
интернет
РФ;
Нормативные
office
правовые
атак
акты
разъемов
федеральных
маска
министерств
intel
и ведомств;
Нормативные
введение
правовые
разъемов
акты
домен
субъектов
этот
РФ,
операционной
органов
разъемов
местного
цвет
самоуправления
графический
и т. д.
2. К
стоящих
нормативно-методическим
личная
документам
железные
можно
сейфа
отнести
Методические
основные
документы
сore
государственных
этапе
органов
отдел
России:
Доктрина
корпус
информационной
электросети
безопасности
автоматизации
РФ;
Руководящие
сведение
документы
kaspersky
ФСТЭК (Гостехкомиссии
kaspersky
России);
Приказы
основе
ФСБ;
Стандарты
разъемов
информационной
требований
безопасности,
люкс
из которых
графический
выделяют:
Международные
отметить
стандарты;
Государственные (национальные) стандарты
которые
РФ;
Рекомендации
стандарта
по стандартизации;
Методические
графический
указания.
Система
kaspersky
информационной
азработка
безопасности
конкурентных
строится
prof
на основе
данных
международного
заметят
стандарта
intel
по обеспечению
безопасность
информационной
сеть
безопасности
установлен
ISO 17799 ("Нормы
включает
и
41
правила
металлических
при
prof
обеспечении
времени
безопасности
возможно
информации"). Стандарт
отечественная
ISO 17799
содержит
крались
общие
ценность
рекомендации
применяется
по организации
доступ
системы
корпус
информационной
графический
безопасности,
поддержка
обеспечивающей
локальных
базовый
коммерческой
уровень
основной
безопасности
сотрудника
информационных
память
систем,
intel
характерный
проверка
для
разъемов
большинства
сканер
организаций. При
менеджер
этом
цвет
стандарт
контролере
описывает
оптовых
вопросы,
следствии
которые
префикс
должны
intel
быть
установленный
рассмотрены
оптовых
при
моменте
проектировании
графический
системы
цвет
информационной
sata
безопасности,
sophos
и не накладывает
cisa
ограничений
prof
на использование
связанная
конкретных
сжатия
средств
gigabit
обеспечения
разъемов
безопасности
поддержка
компонентов
исключить
инфраструктуры.
Стандарт
разложением
ISO 17799 содержит
есть
следующие
разъемов
разделы,
методы
описывающие
информационных
различные
предприятие
аспекты
выбор
безопасности
наличее
информационных
gigabit
систем:
Cтратегия
цвет
информационной
уничтожения
безопасности
пароли
описывает
остоянный
необходимость
логина
иметь
обрабатываемой
поддержку
оптовых
высшего
умышленному
руководства
использования
компании
комплексных
путем
intel
утверждения
графический
стратегии
prof
информационной
наличее
безопасности;
Организационные
стороны
вопросы дает
имеющий
рекомендации
маска
по форме
механизмы
управления
определение
организации,
цвет
оптимальной
используется
для
пропускная
реализации
логина
системы
цвет
информационной
intel
безопасности;
Классификация
корпуса
информационных
комплексов
ресурсов -- описывает
технических
необходимые
рассмотрим
меры
вероятность
по обеспечению
коммерческой
безопасности
установленный
информационных
следующие
ресурсов
реализации
и носителей
группа
информации;
Управление
всех
персоналом описывает
компании
влияние
предприятие
человеческого
office
фактора
система
на
информационную
корпус
безопасность
цифр
и меры,
технических
направленные
целях
на снижение
cisco
соответствующего
разъемов
риска;
Обеспечение
предоставляет
физической
хранение
безопасности описывает
настройки
мероприятия
отправлять
по
обеспечению
запирающих
физической
механический
безопасности
разъемов
компонентов
сделанный
информационной
регламентируют
инфраструктуры;
Администрирование
ошибками
информационных
питание
систем описывает
разъемов
основные
размеры
аспекты
иметь
безопасности
обширного
при
разъемов
работе
авторизация
с серверами,
защищена
рабочими
обсуждение
станциями
предприятие
и другими
настройки
информационными
трудовых
системами;
Управление
поддержка
доступом описывает
корпус
необходимость
которая
четкого
применение
разграничения
имеющий
прав
склад
и обязанностей
проектная
при
предприятие
работе
есть
с информацией;
Разработка
должны
и сопровождение
крались
информационных
наклейка
систем описывает
пропускная
основные
анализ
механизмы
разъемов
обеспечения
реальном
безопасности
графический
информационных
office
систем;
42
Обеспечение
такие
непрерывности
теорию
бизнеса
kaspersky
описывает
имеющий
мероприятия
корпус
по
обеспечению
корпус
непрерывной
этот
работы
механизмы
организаций;
Обеспечение
банка
соответствия
могут
предъявляемым
контрольный
требованиям описывает
данного
общие
азработка
требования
применение
к системам
gigabit
информационной
prof
безопасности
наличие
и мероприятия
оценка
по
проверке
почтовый
соответствия
охватывают
систем
работы
информационной
количество
безопасности
обосновать
этим
поддержка
требованиям.
2.1.2. Организационно-административная
intel
основа
секретных
создания
разъемов
системы
количество
обеспечения
азработка
информационной
обрабатываемой
безопасности
разъемов
и защиты
прициндентов
информации
правительства
предприятия.
Организационно-административные меры
обширного
защиты - это
высокой
меры,
люкс
регламентирующие
предприятие
процессы
моменте
функционирования сотрудников
sata
внутри
наладки
фирмы
потеря
и
использование
возможность
ее ресурсов, а
чтобы
также
контроль
порядок
другого
взаимодействия
вероятности
пользователей
компании
системой
ниже
таким
реагирования
образом,
есть
чтобы
быстрых
максимально
высокая
затруднить
разъемов
или
сократить
исключить
результатах
возможность
установленный
реализации
быстрых
угроз
основной
безопасности
intel
информации.
kaspersky
Они
отсутствие
регламентируют
сервер
процессы
локальных
создания
номеру
и эксплуатации
электронной
информационных
действий
объектов,
kaspersky
а также
снижают
взаимодействие
цвет
пользователей
количество
и систем
эквивалентно
таким
класс
образом,
наличие
чтобы
ресурсам
несанкционированный
информационных
доступ
наглядности
к информации
пользователя
становился
вероятность
либо
механизмами
невозможным,
следующих
либо
будет
существенно
здесь
затруднялся.
Организационно-административные
количество
методы
цвет
защиты
рассмотрение
информации
digital
охватывают
уникальному
все
упрощает
компоненты
используется
автоматизированных
разъемов
информационных
актива
систем
есть
на
всех
учетным
этапах
салрус
их жизненного
помощью
цикла:
prof
проектирования
почтовый
систем,
имеющий
строительства
разъемов
зданий,
эквивалентно
помещений
разъемов
и сооружений,
отдел
монтажа
разъемов
и наладки
progressive
оборудования,
корпус
эксплуатации
соответствия
и
модернизации
потому
систем.
К
предоставление
организационно-административным
сведение
мероприятиям
результаты
защиты
интеграция
информации
коммерческой
относятся:
Выделение
имеющий
специальных
пользователям
защищенных
установленный
помещений
корпус
для
хранилищам
размещения
квалификация
ЭВМ
получение
и
средств
установленный
связи
систем
и хранения
защиты
носителей
трафик
информации;
Выделение
корпус
специальных
office
ЭВМ
используется
для
организованной
обработки
типы
конфиденциальной
выполняемый
информации;
Организация
префикс
хранения
prof
конфиденциальной
поддержка
информации
нормативные
на специальных
информационная
промаркированных
есть
магнитных
обществе
носителях;
43
Использование
prof
в работе
защита
с конфиденциальной
стандарта
информацией
указанных
технических
banker
и
программных
этот
средств,
будет
имеющих
данный
сертификат
операционной
защищенности
chrome
и
установленных
такие
в аттестованных
следствии
помещениях;
Организация
подготовки
специального
наладки
делопроизводства
разрешении
для
отдел
конфиденциальной
трафик
информации,
системы
устанавливающего
cisco
порядок
которую
подготовки,
лучшем
использования,
sata
хранения,
имеющий
уничтожения
можно
и учета
стороны
документированной
настройки
информации;
Организация
nvidia
регламентированного
определение
доступа
наладки
пользователей
есть
к работе
память
на ЭВМ,
идентификации
средствам
reduced
связи
разъемов
и к хранилищам
высокая
носителей
значение
конфиденциальной
полученных
информации;
Установление
имеющий
запрета
ethernet
на использование
методов
открытых
информационных
каналов
установленный
связи
документам
для
разъемов
передачи
своим
конфиденциальной
своим
информации;
Разработка
обоснование
и внедрение
установленный
специальных
должны
нормативно-правовых
intel
и
распорядительных
который
документов
связи
по организации
электросети
защиты
основной
конфиденциальной
много
информации,
предприятие
которые
предприятие
регламентируют
gigabit
деятельность
имеет
всех
количество
звеньев
разъемов
объекта
предприятие
защиты
sata
в процессе
количество
обработки,
идентификации
хранения,
начало
передачи
запрещено
и использования
предприятие
информации;
Постоянный
kaspersky
контроль
разложением
за соблюдением
очередь
установленных
основной
требований
графический
по
защите
имеющий
информации.
Как
цвет
пример
времени
рассмотрим
безопасности
шаблон
прициндентов
первой
основные
должностной
есть
инструкции
prof
с которой
sata
требуется
запуск
ознакомится
память
сотруднику
вход
в не зависимости
информационной
от должности
ФИО
цвет
СОТРУДНИКА
Вход
размеры
в операционную
предприятие
систему:
логин – “FirstName.LastName
пароль – “Password” (срок "жизни" - 3 месяца)
личная
повреждение
серверная
prof
папка - \\FileServer\ FirstName.LastName
рабочие
информационная
серверные
основной
папки - \\FileServer-1\РАБОЧИЕ
методы
ПАПКИ (доступ
задач
открыт
классов
только
необходимость
к папке
установленный
Вашего
префикс
отдела)
Почта:
почта - FirstName.LastName@salrus.ru
логин - FirstName.LastName@salrus.ru
пароль – “Password”
POP-сервер - pop.salrus.ru
SMTP-сервер - smtp.salrus.ru (требуется
статистика
авторизация)
44
Примечание:
1. Пароль
есть
доступа
носителей
к операционной
передаваемой
системе
различные
имеет
intel
ограничение
система
по сроку "жизни" - 3
месяца,
по
металлических
прошествии
память
которых
размеры
Вы получите
gigabit
сообщение
питания
о необходимости
есть
его
обширного
изменения.
2. Пароли
склад
доступа
защиты
к операционной
частота
системе
предприятие
и к почтовому
размеры
ящику
аждому
должны
gigabit
удовлетворять
также
следующим
количество
минимальным
моменте
требованиям:
Не
kerio
содержать
питание
имени
данных
учетной
такие
записи
которые
пользователя
шаблона
или
времени
частей
менеджер
полного
графический
имени
информационная
пользователя
доступа
длиной
сократить
более
пользователей
двух
данные
рядом
предприятие
стоящих
стоимость
знаков
Иметь
отечественные
длину
основной
не менее 8 (восьми) знаков
Содержать
необходимо
знаки
происходил
трех
проверка
из четырех
проверка
перечисленных
программно
ниже
вероятность
категорий:
Латинские
разъемов
заглавные
папки
буквы (от
частота
A до Z)
Латинские
есть
строчные
информации
буквы (от
обширного
a до z)
Цифры (от 0 до 9)
Отличающиеся
наглядности
от букв
определяетс
и цифр
проверка
знаки (например, !, $, #, %)
3. Категорически
технические
запрещено
международные
передавать
разъемов
Ваши
такие
пароли
дает
доступа
корпоративном
другим
скуд
лицам.
4. Если
цвет
при
предприятие
входе
intel
в операционную
тель
систему,
дискредитирует
Вы три
маска
раза
территории
допустите
карту
ошибку
категориям
при
kaspersky
вводе
почтовый
логина
маска
или
корпус
пароля,
intel
Ваша
приложение
учётная
восстановление
запись
попадающие
будет
мероприятиям
заблокирована
память
на 30 минут.
5.При
запуск
утери/поломки Proxy карты,
основные
ключей
корпус
незамедлительно
kaspersky
сообщить
разрешение
об
инциденте
рганизационные
по доб. номеру 110
6. Перед
менеджер
уходом
оставленных
с рабочего
специалисты
места
поддержка
необходимо:
6.1.Убедится
основной
в том
агент
что 1С
разъемов
выключена.
6.2. Используя
предприятие
комбинацию
sophos
клавиш
proxy
Ctrl + Alt + Del,
предприятии
выйти
угроз
из операционной
маска
системы
системный
цель
администратор
Кочетков
есть
Евгений
+7-495-660-96-50,
проверка
доб. 110,
+7-905-703-31-76
45
2.2. Комплекс
microsoft
реализованных
связи
программно-аппаратных
корпус
средств
комплекс
обеспечения
телефонные
информационной
деятельность
безопасности
программный
и защиты
деятельности
информации
накладывает
предприятия.
2.2.1 Структура
группа
программно-аппаратного
поддержка
комплекса
поддержка
информационной
предприятие
безопасности
разъемов
и защиты
этот
информации
снимков
предприятия.
В
другие
первую
закупки
очередь
обосновать
рассмотрим
доктрина
комплекс
использование
аппаратных
теорию
средств
стоящих
защиты
префикс
информации
металлических
на схеме №2
Схема №2
На
лучшем
схеме №2 изображены
становился
аппаратный
sophos
комплекс
характеристики
защиты
есть
на фирме “Салрус” а
корпус
именно:
1. (Красная
технических
полоса)
есть
Железные
прициндентов
двери
коммерческая
с замковым
имеющихся
комплексом
стандарта
включает:
Накладной
сеть
электромеханический
большинство
замок ISEO 5210 с
есть
поддержкой proxi
карт.
Врезной
после
замок
sata
CISA 52.11.145.
46
2. (Голубая
описывает
полоса)Комплекс
intel
видео
происходили
наблюдения
решающих
состоящий
fixed
из: AXIS
gigabit
M1013 –
4 шт.
Имеющие
защиты
характеристики:
Скорость (кадров
следующих
в секунду) PAL:
H.264: 30 fps
файловых
in all
графический
resolutions
отделов
Motion
последствий
JPEG: 30 fps
вводе
in all
низкая
resolutions (performance
маска
may
графический
be reduced
firstname
in wireless
рассмотрим
mode
Стандарт
рабочего
сжатия:
H.264 Main
эквивалентно
Profile (MPEG-4 Part 10/AVC),
prof
Motion
kaspersky
JPEG
Тип (чб/цв):
цветная
Тип
доктрина
матрицы:
1/4” progressive
охватывают
scan
есть
RGB
сотрудниками
CMOS
Освещенность (люкс):
1.2 - 10000 lux,
разъемов
F2.0
Угол
есть
обзора:
2.8 mm: 67° view,
корпус
F2.0,
количество
fixed
поддержкой
iris,
ниже
adjustable
ресурсам
focus
Максимальное
prof
разрешение:
800x600 to 320x240
Сеть
разъемов
Ethernet
рабочего
:
IEEE 802.11b/g
Цифровое
основной
увеличение:
Digital
становился
PTZ
Источник
kaspersky
питания:
4.9 – 5.1 V
разъемов
DC,
основной
max. 2.2 W
Прочее:

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран