8
Оглавление
ВВЕДЕНИЕ ........................................................................................................ 10
I. АНАЛИТИЧЕСКАЯ ЧАСТЬ ........................................................................ 12
1.1 Технико-экономическая характеристика предметной области и
предприятия (Установление границ рассмотрения) ...................................... 12
1.1.1. Общая характеристика предметной области ........................................ 12
1.1.2. Организационно-функциональная структура предприятия ............... 15
1.2. Анализ рисков информационной безопасности ...................................... 16
1.2.1 Идентификация и оценка информационных активов .......................... 16
1.2.2. Оценка уязвимостей активов ................................................................. 19
1.2.3. Оценка угроз активам ............................................................................. 22
1.2.4. Оценка существующих и планируемых средств защиты ................... 23
1.2.5. Оценка рисков ......................................................................................... 27
1.3. Характеристика комплекса задач, задачи и обоснование необходимости
совершенствования системы обеспечения информационной безопасности и
защиты информации на предприятии ............................................................. 28
1.3.1. Выбор комплекса задач обеспечения информационной
безопасности. ..................................................................................................... 28
1.3.2. Определение места проектируемого комплекса задач в комплексе
задач предприятия, детализация задач информационной безопасности и
защиты информации. ........................................................................................ 29
1.4. Выбор защитных мер ................................................................................. 31
1.4.1. Выбор организационных мер. ................................................................ 31
1.4.2. Выбор инженерно-технических мер ..................................................... 31
II. ПРОЕКТНАЯ ЧАСТЬ .................................................................................. 58
2.1. Комплекс организационных мер обеспечения информационной
безопасности и защиты информации предприятия ....................................... 58
2.1.1. Отечественная и международная нормативно-правовая основа
создания системы обеспечения информационной безопасности и защиты
информации предприятия. ............................................................................... 58
2.1.2. Организационно-административная основа создания системы
обеспечения информационной безопасности и защиты информации
предприятия. ...................................................................................................... 59
2.2. Комплекс проектируемых программно-аппаратных средств
обеспечения информационной безопасности и защиты информации
предприятия. ...................................................................................................... 62
2.2.1 Структура программно-аппаратного комплекса информационной
безопасности и защиты информации предприятия. ...................................... 62
2.2.2. Контрольный пример реализации проекта и его описание. ............... 75
III. ОБОСНОВАНИЕ ЭКОНОМИЧЕСКОЙ ЭФФЕКТИВНОСТИ ПРОЕКТА
............................................................................................................................. 82