Проектирование комплексной системы защиты информации в соответствии со стандартом ISO 27001, диплом информационная безопасность
Получите бесплатно демо-версию Демо-версия - дипломная работа, в котрой удалена часть текста, рисунков, таблиц.Посмотреть все услуги дипломной работы на электронную почту.
Введите адрес электронной почты и нажмите "Отправить"




Описание
Работа подготовлена и защищена в 2016 году для специальности 10.03.01 Информационная безопасность.
Основной целью дипломной работы по безопасности становится создание комплексной СЗИ ООО «КЗЭТО» в рамках стандарта ISO 27001.
Главными задачами проекта будут являться:
- Исследование СЗИ компании и применяющихся средств ЗИ;
- Оценка средств повышения уровня ИБ;
- Определение средств ЗИ, и создание порядка их применения;
- Оценка качественной эффективности использования применяемых средств.
В ходе настоящей работы были рассмотрены вопросы, касающиеся обеспечения информационной безопасности предприятия путем внедрения DLP системы.
Проведенный анализ угроз информационной безопасности позволил сделать вывод, что количество рисков, связанных с учётчиками информации, возрастает. Основными каналами утечки информации, в соответствии со статистикой, являются каналы подключения к сети интернет и съемные хранилища информации.
В процессе сравнения программно-аппаратных средств защиты делается вывод о том, что для достижения безопасности секторных данных и уменьшения вероятности их утечек нужно применять DLP систему.
В процессе сравнения уже имеющихся на рынке DLP по ряду сформулированных критериев и с применением метода Саати была определена McAfee DLP. Была построена модель внедрения DLP системы в компании, которая состоит из таких этапов, как:
- Предпроектное исследования ИС и СЗИ предприятия;
- Поставка и установка ПО и нужного оборудования;
- Реализация опытной эксплуатации проекта;
- Перевод систему на обычный режим работы.
Важность внедрения DLP системы была подтверждена путем расчета качественных характеристик, в результате которых показано, что среднее значение вероятности минимизации количества утечек по всем каналам составляет 20%, а максимальное снижение утечек ожидается по каналу, связанному с файлообменными сетями.
Поэтому в результате внедрения исходного ПО предприятие получает следующие преимущества:
- Поддержание автоматизации определения возникающих инцидентов ИБ и процедур реагирования на них;
- Минимизация трудоемкости операций, выполняемых сотрудником ИТ-отдела по определению инцидентов ИБ, каналов утечки информации и их исправлении;
- Простое понимание процессов обеспечения ЗИ в компании;
- Упрощение подготовки отчетов по состоянию СЗИ;
- Ускорение поиска недобросовестных сотрудников организации, пойманных в процессе незаконной передачи конфиденциальной информации;
- Совокупное улучшение СЗИ и увеличение уровня защищенности информации.
Следовательно, цель настоящей работы достигнута, а составленные во введении задачи – выполнены.
Характеристики
Год | 2016 |
Область | КСЗИ |

Заказывал доработку диплома по базам данных. Сделали всё качественно и в срок, объяснили все правки. Сервис устроил, рекомендую для сложных технических задач.

Вы буквально спасли меня! За неделю до защиты обнаружился косяк в коде, сам бы не успел. Ребята всё оперативно исправили и даже проконсультировали. Защитился на отлично! Огромное человеческое спасибо!

Обращался с опаской, но выбор был небольшой. Удивительно, но работу сделали действительно хорошо, без плагиата и нареканий от научника. Цены, конечно, кусаются, но за качество приходится платить.

Качественно, быстро, без лишних вопросов. Всё понятно и прозрачно. Сделали даже чуть раньше дедлайна.

Подруга посоветовала ваш сайт, и теперь я понимаю почему! Сделали буквально все: от написания теории до настройки базы данных. Никакой воды, все четко и по существу. Защитилась на «отлично»! Огромное спасибо!