Введение. 4
1 Аналитическая часть. 6
1.1 Технико-экономическая характеристика предметной области и предприятия (Установление границ рассмотрения) 6
1.1.1. Общая характеристика предметной области. 6
1.1.2. Организационно-функциональная структура предприятия. 7
1.2 Анализ рисков информационной безопасности. 15
1.2.1 Идентификация и оценка информационных активов. 15
1.2.2. Оценка уязвимостей активов. 22
1.2.3. Оценка угроз активам. 28
1.2.4. Оценка существующих и планируемых средств защиты 36
1.2.5. Оценка рисков. 42
1.3 Характеристика комплекса задач, задачи и обоснование необходимости совершенствования системы обеспечения информационной безопасности и защиты информации на предприятии. 46
1.3.1 Выбор комплекса задач обеспечения информационной безопасности. 46
1.3.2 Определение места проектируемого комплекса задач в комплексе задач предприятия, детализация задач информационной безопасности и защиты информации. 47
1.4 Выбор защитных мер. 51
1.4.1. Выбор организационных мер. 51
1.4.2. Выбор инженерно-технических мер. 52
2 Проектная часть. 56
2.1 Комплекс организационных мер обеспечения информационной безопасности и защиты информации предприятия. 56
2.1.1. Отечественная и международная нормативно-правовая основа создания системы обеспечения информационной безопасности и защиты информации предприятия. 56
2.1.2. Организационно-административная основа создания системы обеспечения информационной безопасности и защиты информации предприятия. 58
2.2 Комплекс проектируемых программно-аппаратных средств обеспечения информационной безопасности и защиты информации предприятия. 63
2.2.1 Структура программно-аппаратного комплекса информационной безопасности и защиты информации предприятия. 63
2.2.2 Контрольный пример реализации проекта и его описание. 69
3 Обоснование экономической эффективности проекта. 77
3.1 Выбор и обоснование методики расчёта экономической эффективности. 77
3.2 Расчёт показателей экономической эффективности проекта. 83
Заключение. 88
Списокиспользованнойлитературы.. 91
Приложение. Политика информационной безопасности. 93
В современных условиях можно утверждать: информация стала стратегическим национальным ресурсом - одним из основных богатств любой страны.
Разворачивающееся вокруг информационного ресурса соперничество, борьба за достижение и удержание информационного превосходства начинают занимать все более значимое место в общей геополитической конкуренции развитых стран мира. ...
Широкое использование в процессе информатизации общества современных методов и средств обработки информации создало не только объективные предпосылки для повышения эффективности всех видов деятельности личности, общества и государства, но и ряд проблем физической защиты, обеспечивающей требуемое ее качество. На протяжении последних лет в Российской Федерации (РФ) наблюдается стабильно высокий уровень преступлений, касающихся нарушения сохранности и безопасности различного рода объектов и имеющихся на них информационных и материальных ресурсов....