2
Содержание
Введение 4
I Аналитическая часть ....................................................................................... 6
1.1Технико-экономическая характеристика предметной области и предприятия
(Установление границ рассмотрения). .............................................................. 6
1.1.1Общая характеристика предметной области. ..................................... 6
1.1.2Организационно-функциональная структура предприятия. .......... 8
1.2Анализ рисков информационной безопасности ......................................... 9
1.2.1Идентификация и оценка информационных активов. ..................... 9
1.2.2Оценка уязвимостей активов. .............................................................. 14
1.2.3Оценка угроз активам. ........................................................................... 24
1.2.4Оценка существующих и планируемых средств защиты............... 28
1.2.5Оценка рисков. ........................................................................................ 45
1.3Характеристика комплекса задач, задачи и обоснование необходимости
совершенствования системы обеспечения информационной безопасности и
защиты информации на предприятии ............................................................. 53
1.3.1Выбор комплекса задач обеспечения информационной безопасности.
53
1.3.2Определение места проектируемого комплекса задач в комплексе
задач предприятия, детализация задач информационной безопасности и
защиты информации. ..................................................................................... 59
1.4Выбор защитных мер ................................................................................... 64
1.4.1Выбор организационных мер. .............................................................. 64
1.4.2Выбор инженерно-технических мер. ................................................... 65
II Проектная часть .......................................................................................... 75
2.1. Комплекс организационных мер обеспечения информационной
безопасности и защиты информации предприятия. ...................................... 75
2.1.1. Отечественная и международная нормативно-правовая основа
создания системы обеспечения информационной безопасности и защиты
информации предприятия. ............................................................................ 75
2.1.2. Организационно-административная основа создания системы
обеспечения информационной безопасности и защиты информации
предприятия. .................................................................................................... 78
2.2. Комплекс проектируемых программно-аппаратных средств обеспечения
информационной безопасности и защиты информации предприятия. ....... 80
2.2.1 Структура программно-аппаратного комплекса информационной
безопасности и защиты информации предприятия. ................................ 80
2.2.2. Контрольный пример реализации проекта и его описание. ........ 82
III Обоснование экономической эффективности проекта .......................... 90
3.1 Выбор и обоснование методики расчёта экономической
эффективности ................................................................................................... 90
3.2 Расчёт показателей экономической эффективности проекта ................. 93
Заключение ......................................................................................................... 94