5
Оглавление
Введение ......................................................................................................................... 7
I Аналитическая часть ................................................................................................. 10
1.1. Технико-экономическая характеристика предметной области и
предприятия ................................................................................................................. 10
1.1.1. Общая характеристика предметной области .................................................. 10
1.1.2. Организационно-функциональная структура предприятия .......................... 11
1.2. Анализ рисков информационной безопасности ................................................ 13
1.2.1. Идентификация и оценка информационных активов .................................... 13
1.2.2. Оценка уязвимостей активов ............................................................................ 19
1.2.3. Оценка угроз активам ....................................................................................... 22
1.2.4. Оценка существующих и планируемых средств защиты .............................. 25
1.2.5. Оценка рисков .................................................................................................... 34
1.3. Характеристика совокупности задач, задачи и обоснование необходимости
усовершенствования системы обеспечения информационной безопасности и
защиты информации на предприятии ....................................................................... 36
1.3.1. Выбор комплекса задач обеспечения информационной безопасности ....... 36
1.3.2. Определение места проектируемой совокупности задач в комплексе задач
предприятия, детализация задач информационной безопасности и защиты
информации .................................................................................................................. 39
1.4. Выбор защитных мер ........................................................................................... 41
1.4.1. Выбор организационных мер ........................................................................... 41
1.4.2. Выбор инженерно-технических мер ................................................................ 43
II Проектная часть ....................................................................................................... 56
2.1. Комплекс организационных мер обеспечения информационной
безопасности и защиты информации предприятия .................................................. 56
2.2.1. Отечественная и международная нормативно-правовая основа создания
системы обеспечения информационной безопасности и защиты информации
предприятия ................................................................................................................. 56
2.1.2. Организационно-административная основа создания системы обеспечения
информационной безопасности и защиты информации предприятия ................... 63