99
ЗАКЛЮЧЕНИЕ
Целью данной работы являлось внедрение комплексной системы защиты
информации компании «Абрис-Строй». В ходе работы над первой главой ВКР
была рассмотрена деятельность компании и дана технико-экономическая
характеристика компании.
Затем был проведен анализ предметной области, в результате которого
были выявлены информационные активы организации. Для выявленных
информационных активов был составлен перечень возможных уязвимостей. Для
выявленных уязвимостей были рассмотрены угрозы информационной
безопасности. Далее был составлен список рисков, оценена вероятность
осуществления рисков и произведена оценка возможного ущерба компании.
В результате анализа предметной области был составлен список особо
ценных информационных активов организации, в которым относятся:
персональные данные сотрудников, клиентов и контрагентов организации,
которые хранятся в виде бумажных документов (личные дела) и в виде данных в
информационных системах компании, серверное программное обеспечение,
проектная документация и финансовые документы, которые представлены как в
бумажной, так и в электронной форме.
Для защиты выбранных ресурсов был разработан список возможных мер
по организации защиты информации. Было дано обоснование необходимости
усовершенствования защиты информационной безопасности компании.
Были рассмотрены программно-аппаратные средства, необходимые для
осуществления выбранных мер. В результате был осуществлен выбор
программно-аппаратных средств защиты конфиденциальной информации
компании.
В ходе работы над второй главой ВКР на основании выбранных
организационных мер обеспечения информационной безопасности были
разработаны следующие документы:
1. Политика информационной безопасности организации.