Разработка специализированной политики безопасности компании, диплом по защите информации
Получите бесплатно демо-версию Демо-версия - дипломная работа, в котрой удалена часть текста, рисунков, таблиц.Посмотреть все услуги дипломной работы на электронную почту.
Введите адрес электронной почты и нажмите "Отправить"
Описание
Работа подготовлена и защищена в 2016 году в Московском Финансово-промышленном университете Синергия, Факультет Информационных систем и технологий, для специальности «Информационные системы и технологии», специализация «Безопасность информационных систем».
В рамках диплома по защите информации изучается объект, использующий в процессе документооборота данные, являющиеся коммерческой тайной.
Темой дипломного проекта по информационной безопасности становится создание специализированной политики безопасности ООО «Информ-Альянс».
Объектом исследования выступает ООО "Информ-Альянс», а предметом исследования становится процесс создания специализированной политики безопасности.
В процессе подготовки использовались такие методы научного исследования, как применение научной литературы по теме исследования, нормативно-правовой базы, аналитический и сравнительный методы.
Главной целью работы можно назвать повышение уровня защищенности системы ИБ в компании.
Диплом состоит из 3 глав. Краткое описание приводится далее.
В первой главе рассмотрена задача создания ИБ, для решения которой реализуется характеристика ИС компании, угроз ИБ, и производится определение требований к СЗ ИБ.
Во второй главе затрагиваются вопросы разработки системы ИБ в рамках ГОСТов. Определяются требования к ИС в рамках тех же ГОСТов. Так же проводится анализ используемой системы ИБ, и выявление несоответствий требованиям ГОСТам.
Тут же проходит устранение недостатка в системе ИБ компании, а именно описывается внедрение программного-аппаратного комплекса для ЗИ компании.
В третьей главе реализована оценка экономического эффекта от обновления СЗИ компании.
В работе рассмотрены мероприятия, которые необходимо осуществить в компании для ЗИ, обрабатываемых в ЛВС компании от разнообразных угроз ИБ.
В аналитической части проекта имеется характеристика компании, ее программной и технической архитектуры, также проанализированы применяющиеся в настоящее время СЗИ. В этой же главе дипломной работы описаны базовые положения работы в ЛВС, основные угрозы для хранимой и обрабатываемых данных, а также способы и методы поддержания ИБ в ЛВС.
В результате проведенного анализа каждому ресурсу присваивалась относительная ценность. Характеристики угроз (вероятности их появления) выражались также на основе статистики.
В работе рассмотрено существующее положение с ЗИ в компании «Информ-Альянс» и выделена недостаточность применения защитных мер в рамках данных, обрабатываемых в ИС компании. В частности, под угрозой состоят информационные активы, которые могут быть украдены персоналом фирмы, получившим доступ с хранилищ информации в сети компании.
В проектной части выделены основные решения по организационно-административным мерам ЗИ, рассмотрены и выбраны методы защиты от НСД, а также произведен выбор программных и аппаратных решений.
В качестве базовой меры ЗИ необходимо использовать ПО «Аура», выполняющее следующие функции:
- Определение пользователей;
- Маркировка и учёт отпечатанных материалов;
- Запрет обхода загрузки системы;
- Корректировка диапазонов секторов жестких дисков, компакт-дисков целиком, виртуальных дисков целиком;
- Умная очистка освобождаемых областей дисковой памяти при удалении файлов;
- Отражение всех событий, связанных с управлением доступом и СЗИ в системных журналах ОС;
- Отслеживание целостности как системы защиты, так и основных компонент ОС;
- Остальные функции.
Исходя из сравнение программно-аппаратных средств ЗИ, определен маршрутизатор и межсетевой экран Cisco ASA5510, использование которого планируется в основных сегментах сети компании
Далее выведена стоимость внедрения предложенных мер и указана экономическая эффективность. В результате расчетов установлено, что срок окупаемости системы составляет около 9 месяцев, что оптимально.
Очевидно, что только при комплексном подходе к поддержанию ИБ предприятия значительно понижается вероятность НСД к данным. Но поддержание безопасности данных является процессом, и поэтому в этой области работа должна быть постоянной и непрерывной.
Характеристики
Год | 2016 |
Область | Политика ИБ |
Помогли мне доработать и подредактировать мою дипломную работу по программированию. Хотелось хотя бы что-то сделать самому, а когда уже силы кончились обратился сюда. О ребятах я знал от старших по универу, знал, что сервис проверенный, поэтому без сомнений к ним обратился. Особенно понравились комментарии к дописанному коду. Благодаря им я разобрал некоторые моменты, без шуток) По замечаниям дипломного руководителя, кстати, все решалось без доплаты и ждать не пришлось особо.
Были проблемы с дипломной работой. Очень боялся того, что не успею сделать. У нас преподы строгие и нужно было что-то делать. Вообщем, порекомендовали обратится сюда. В итоге, проконсультировали меня по всем моментам. Стало интересно и решил сотрудничать. Порадовал тот факт, что используются современные средства разработки для написания программ. Сдал на 5. Порекомендую
Обращался по вопросу дипломной работы для Синергии. Тема сложная, для меня практически неподъемная, по автоматизации отдела продаж. Ответ на письмо получил быстро, всё доступно написали и объяснили. Такую работу сам бы не одолел, во первых нет достаточно знаний по этой теме, а во вторых времени дефицит перед НГ. Выполнили в срок, обратную связь поддерживали регулярно. Доволен не то слово, спасибо.
Мне надо было срочно написать дипломную работу и тут мне оказали огромную помощь. Здесь помогли с написанием работы по информационным технологиям с отличным результатом. Всё было выполнено в соответствии со всеми требованиями и стандартами, а качество работы было на высоком уровне. Рекомендую.
От всей души хочу поблагодарить компанию за хорошую работу и высокий балл! Нужно было сделать диплом по проектированию информационных систем - тему раскрыли максимально подробно. Все грамотно, складно и информативно - приятно, когда люди ответственно относятся к своей работе. Считаю, что цена за услуги компании полностью оправдана высоким качеством.