6
Содержание
Введение ................................................................................................................... 7
I Аналитическая часть ............................................................................................ 10
1.1Технико-экономическая характеристика предметной области и предприятия
(Установление границ рассмотрения)…………………………………………….10
1.1.1Общая характеристика предметной области………………………………..10
1.1.2Организационно-функциональная структура предприятия.……………….11
1.2Анализ рисков информационной безопасности………………………………14
1.2.1Идентификация и оценка информационных активов………………………14
1.2.2Оценка уязвимостей активов………………………………………………...19
1.2.3Оценка угроз активам………………………………………………………...30
1.2.4Оценка существующих и планируемых средств защиты.…………………33
1.2.5Оценка рисков.………………………………………………………………..41
1.3Характеристика комплекса задач, задачи и обоснование необходимости
совершенствования системы обеспечения информационной безопасности и
защиты информации на предприятии…………………………………………….50
1.3.1Выбор комплекса задач обеспечения информационной безопасности….. 50
1.3.2Определение места проектируемого комплекса задач в комплексе задач
предприятия, детализация задач информационной безопасности и защиты
информации…………………………………………………………………………55
1.4Выбор защитных мер…………………………………………………………...63
1.4.1Выбор организационных мер.………………………………………………..63
1.4.2Выбор инженерно-технических мер.………………………………………...64
II Проектная часть………………………………………………………………….72
2.1. Комплекс организационных мер обеспечения информационной
безопасности и защиты информации предприятия………………………………72
2.1.1. Отечественная и международная нормативно-правовая основа создания
системы обеспечения информационной безопасности и защиты информации
предприятия.………………………………………………………………………..72
2.1.2. Организационно-административная основа создания системы
обеспечения информационной безопасности и защиты информации
предприятия.………………………………………………………………………..75
2.2. Комплекс проектируемых программно-аппаратных средств обеспечения
информационной безопасности и защиты информации предприятия.…………76
2.2.1 Структура программно-аппаратного комплекса информационной
безопасности и защиты информации предприятия.…………………………...…76
2.2.2. Контрольный пример реализации проекта и его описание……………….78
III Обоснование экономической эффективности проекта………………………. 92
3.1Выбор и обоснование методики расчѐта экономической эффективности….92
3.2 Расчѐт показателей экономической эффективности проекта………………..95
Заключение ............................................................................................................. 96
Список использованной литературы ..................................................................... 98
Приложения .......................................................................................................... 101