Проектирование комплексной системы защиты информации в соответствии со стандартом ISO 27001, диплом информационная безопасность
Получите бесплатно демо-версию Демо-версия - дипломная работа, в котрой удалена часть текста, рисунков, таблиц.Посмотреть все услуги дипломной работы на электронную почту.
Введите адрес электронной почты и нажмите "Отправить"




Описание
Работа подготовлена и защищена в 2016 году для специальности 10.03.01 Информационная безопасность.
Основной целью дипломной работы по безопасности становится создание комплексной СЗИ ООО «КЗЭТО» в рамках стандарта ISO 27001.
Главными задачами проекта будут являться:
- Исследование СЗИ компании и применяющихся средств ЗИ;
- Оценка средств повышения уровня ИБ;
- Определение средств ЗИ, и создание порядка их применения;
- Оценка качественной эффективности использования применяемых средств.
В ходе настоящей работы были рассмотрены вопросы, касающиеся обеспечения информационной безопасности предприятия путем внедрения DLP системы.
Проведенный анализ угроз информационной безопасности позволил сделать вывод, что количество рисков, связанных с учётчиками информации, возрастает. Основными каналами утечки информации, в соответствии со статистикой, являются каналы подключения к сети интернет и съемные хранилища информации.
В процессе сравнения программно-аппаратных средств защиты делается вывод о том, что для достижения безопасности секторных данных и уменьшения вероятности их утечек нужно применять DLP систему.
В процессе сравнения уже имеющихся на рынке DLP по ряду сформулированных критериев и с применением метода Саати была определена McAfee DLP. Была построена модель внедрения DLP системы в компании, которая состоит из таких этапов, как:
- Предпроектное исследования ИС и СЗИ предприятия;
- Поставка и установка ПО и нужного оборудования;
- Реализация опытной эксплуатации проекта;
- Перевод систему на обычный режим работы.
Важность внедрения DLP системы была подтверждена путем расчета качественных характеристик, в результате которых показано, что среднее значение вероятности минимизации количества утечек по всем каналам составляет 20%, а максимальное снижение утечек ожидается по каналу, связанному с файлообменными сетями.
Поэтому в результате внедрения исходного ПО предприятие получает следующие преимущества:
- Поддержание автоматизации определения возникающих инцидентов ИБ и процедур реагирования на них;
- Минимизация трудоемкости операций, выполняемых сотрудником ИТ-отдела по определению инцидентов ИБ, каналов утечки информации и их исправлении;
- Простое понимание процессов обеспечения ЗИ в компании;
- Упрощение подготовки отчетов по состоянию СЗИ;
- Ускорение поиска недобросовестных сотрудников организации, пойманных в процессе незаконной передачи конфиденциальной информации;
- Совокупное улучшение СЗИ и увеличение уровня защищенности информации.
Следовательно, цель настоящей работы достигнута, а составленные во введении задачи – выполнены.
Характеристики
Год | 2016 |
Область | КСЗИ |

Заказал диплом по программированию – и он оказался просто идеальным! Преподаватель похвалил чистый код с подробными комментариями, а антиплагиат был выше 90%. Ещё и презентацию с докладом сделали в подарок – просто сказка!

Заказал диплом по проектированию ЛВС – работа просто огонь! Преподаватель был в восторге, а антиплагиат показал 90%. Ещё и презентацию с докладом включили бесплатно – мечта, а не компания!

Дипломная по прикладной информатике в экономике выполнена на отлично: использовали актуальные технологии, а все правки вносили быстро и без лишних оплат. Администрация всегда на связи – приятно работать с надёжными людьми.

Очень переживал за диплом по защите информации, но компания превзошла ожидания! Работа прошла проверку с первого раза, а бесплатная рецензия стала приятным бонусом. Спасибо за поддержку и чуткость!

Очень качественная дипломная работа по прикладной информатике в экономике. Код был хорошо прокомментирован, разобрался без проблем. Администрация всегда оперативно решала вопросы – приятно иметь дело с профессионалами.