6
Содержание
Введение ................................................................................................................... 7
I Аналитическая часть ............................................................................................ 10
1.1Технико-экономическая характеристика предметной области и предприятия
(Установление границ рассмотрения). .......................................................... 10
1.1.1Общая характеристика предметной области. ....................................... 10
1.1.2Организационно-функциональная структура предприятия. ................ 12
1.2Анализ рисков информационной безопасности ...................................... 13
1.2.1Идентификация и оценка информационных активов. .......................... 13
1.2.2Оценка уязвимостей активов. ................................................................ 18
1.2.3Оценка угроз активам............................................................................. 28
1.2.4Оценка существующих и планируемых средств защиты. .................... 31
1.2.5Оценка рисков. ....................................................................................... 38
1.3Характеристика комплекса задач, задачи и обоснование необходимости
совершенствования системы обеспечения информационной безопасности и
защиты информации на предприятии ........................................................... 47
1.3.1Выбор комплекса задач обеспечения информационной безопасности.47
1.3.2Определение места проектируемого комплекса задач в комплексе задач
предприятия, детализация задач информационной безопасности и защиты
информации. 53
1.4Выбор защитных мер ................................................................................ 59
1.4.1Выбор организационных мер................................................................. 59
1.4.2Выбор инженерно-технических мер...................................................... 61
II Проектная часть .................................................................................................. 69
2.1. Комплекс организационных мер обеспечения информационной
безопасности и защиты информации предприятия. ..................................... 69
2.1.1. Отечественная и международная нормативно-правовая основа создания
системы обеспечения информационной безопасности и защиты информации
предприятия. 69
2.1.2. Организационно-административная основа создания системы
обеспечения информационной безопасности и защиты информации
предприятия. 72
2.2. Комплекс проектируемых программно-аппаратных средств обеспечения
информационной безопасности и защиты информации предприятия. ....... 73
2.2.1 Структура программно-аппаратного комплекса информационной
безопасности и защиты информации предприятия. ..................................... 73
2.2.2. Контрольный пример реализации проекта и его описание. ............... 74
III Обоснование экономической эффективности проекта ................................... 90
3.1Выбор и обоснование методики расчёта экономической эффективности90
3.2 Расчёт показателей экономической эффективности проекта ................ 92
Заключение ............................................................................................................. 94
Список использованной литературы ..................................................................... 96
Приложения ............................................................................................................ 99