СОДЕРЖАНИЕ
ВВЕДЕНИЕ ....................................................................................................................... 9
1 АНАЛИТИЧЕСКАЯ ЧАСТЬ ............................................................................. 12
1.1 Технико-экономическая характеристика предметной области и
компании (Установление границ рассмотрения) ............................................... 12
1.1.1 Общая характеристика предметной области ...................................... 12
1.1.2 Организационно-функциональная структура компании ................. 16
1.2 Анализ рисков информационной безопасности ......................................... 19
1.2.1 Идентификация и оценка информационных активов ...................... 19
1.2.2 Оценка уязвимостей активов ................................................................. 35
1.2.3 Оценка угроз активам .............................................................................. 41
1.2.4 Оценка существующих и планируемых средств защиты ................. 48
1.2.5 Оценка рисков ........................................................................................... 61
1.3 Характеристика комплекса задач, задачи и обоснование
необходимости совершенствования системы обеспечения информационной
безопасности и защиты информации на предприятии ...................................... 66
1.3.1 Выбор комплекса задач обеспечения информационной
безопасности ........................................................................................................... 66
1.3.2 Определение места проектируемого комплекса задач в комплексе
задач компании, детализация задач информационной безопасности и
защиты информации ............................................................................................ 67
1.4 Выбор защитных мер ...................................................................................... 70
1.4.1 Выбор организационных мер ................................................................. 70
1.4.2 Выбор инженерно-технических мер ...................................................... 72
2 ПРОЕКТНАЯ ЧАСТЬ .......................................................................................... 75
2.1 Комплекс организационных мер обеспечения информационной
безопасности и защиты информации предприятия ........................................... 75
2.1.1 Отечественная и международная нормативно-правовая основа
создания системы обеспечения информационной безопасности и защиты
информации предприятия ................................................................................... 75
2.1.2 Организационно-административная основа создания системы
обеспечения информационной безопасности и защиты информации
предприятия ........................................................................................................... 82
2.2 Комплекс проектируемых программно-аппаратных средств
обеспечения информационной безопасности и защиты информации
предприятия ............................................................................................................... 89