Разработка специализированной политики безопасности компании, диплом по защите информации
Получите бесплатно демо-версию Демо-версия - дипломная работа, в котрой удалена часть текста, рисунков, таблиц.Посмотреть все услуги дипломной работы на электронную почту.
Введите адрес электронной почты и нажмите "Отправить"




Описание
Работа подготовлена и защищена в 2016 году в Московском Финансово-промышленном университете Синергия, Факультет Информационных систем и технологий, для специальности «Информационные системы и технологии», специализация «Безопасность информационных систем».
В рамках диплома по защите информации изучается объект, использующий в процессе документооборота данные, являющиеся коммерческой тайной.
Темой дипломного проекта по информационной безопасности становится создание специализированной политики безопасности ООО «Информ-Альянс».
Объектом исследования выступает ООО "Информ-Альянс», а предметом исследования становится процесс создания специализированной политики безопасности.
В процессе подготовки использовались такие методы научного исследования, как применение научной литературы по теме исследования, нормативно-правовой базы, аналитический и сравнительный методы.
Главной целью работы можно назвать повышение уровня защищенности системы ИБ в компании.
Диплом состоит из 3 глав. Краткое описание приводится далее.
В первой главе рассмотрена задача создания ИБ, для решения которой реализуется характеристика ИС компании, угроз ИБ, и производится определение требований к СЗ ИБ.
Во второй главе затрагиваются вопросы разработки системы ИБ в рамках ГОСТов. Определяются требования к ИС в рамках тех же ГОСТов. Так же проводится анализ используемой системы ИБ, и выявление несоответствий требованиям ГОСТам.
Тут же проходит устранение недостатка в системе ИБ компании, а именно описывается внедрение программного-аппаратного комплекса для ЗИ компании.
В третьей главе реализована оценка экономического эффекта от обновления СЗИ компании.
В работе рассмотрены мероприятия, которые необходимо осуществить в компании для ЗИ, обрабатываемых в ЛВС компании от разнообразных угроз ИБ.
В аналитической части проекта имеется характеристика компании, ее программной и технической архитектуры, также проанализированы применяющиеся в настоящее время СЗИ. В этой же главе дипломной работы описаны базовые положения работы в ЛВС, основные угрозы для хранимой и обрабатываемых данных, а также способы и методы поддержания ИБ в ЛВС.
В результате проведенного анализа каждому ресурсу присваивалась относительная ценность. Характеристики угроз (вероятности их появления) выражались также на основе статистики.
В работе рассмотрено существующее положение с ЗИ в компании «Информ-Альянс» и выделена недостаточность применения защитных мер в рамках данных, обрабатываемых в ИС компании. В частности, под угрозой состоят информационные активы, которые могут быть украдены персоналом фирмы, получившим доступ с хранилищ информации в сети компании.
В проектной части выделены основные решения по организационно-административным мерам ЗИ, рассмотрены и выбраны методы защиты от НСД, а также произведен выбор программных и аппаратных решений.
В качестве базовой меры ЗИ необходимо использовать ПО «Аура», выполняющее следующие функции:
- Определение пользователей;
- Маркировка и учёт отпечатанных материалов;
- Запрет обхода загрузки системы;
- Корректировка диапазонов секторов жестких дисков, компакт-дисков целиком, виртуальных дисков целиком;
- Умная очистка освобождаемых областей дисковой памяти при удалении файлов;
- Отражение всех событий, связанных с управлением доступом и СЗИ в системных журналах ОС;
- Отслеживание целостности как системы защиты, так и основных компонент ОС;
- Остальные функции.
Исходя из сравнение программно-аппаратных средств ЗИ, определен маршрутизатор и межсетевой экран Cisco ASA5510, использование которого планируется в основных сегментах сети компании
Далее выведена стоимость внедрения предложенных мер и указана экономическая эффективность. В результате расчетов установлено, что срок окупаемости системы составляет около 9 месяцев, что оптимально.
Очевидно, что только при комплексном подходе к поддержанию ИБ предприятия значительно понижается вероятность НСД к данным. Но поддержание безопасности данных является процессом, и поэтому в этой области работа должна быть постоянной и непрерывной.
Характеристики
Год | 2016 |
Область | Политика ИБ |

Я в полном восторге! Заказала здесь диплом по психологии (тема была очень узкая, связанная с тревожностью у студентов) для МУ им. Витте. Сомневалась до последнего. Автор сработал блестяще! Не просто собрал теорию, а грамотно составил программу эмпирического исследования, предложил релевантные методики. Работа была глубокой и действительно научной. При защите комиссия отметила практическую значимость и качественный анализ данных. Рекомендую всем студентам-психологам, кто хочет сэкономить нервы и время!

Обратился в компанию для разработки выпускной квалификационной работы по бизнес-информатике. ВУЗ — МИРЭА, тема касалась анализа ИТ-инфраструктуры и предложений по ее оптимизации. Работу выполнили в оговоренные сроки. Текст был структурирован, содержал не только теоретическую часть, но и грамотно проработанный аналитический раздел с расчетами. Все требования вуза (включая оформление) были соблюдены. Внес пару правок по практической главе — исполнитель отреагировал оперативно. Работа защищена на хорошо. В целом, услуга соответствует заявленной стоимости. Рекомендую.

Работа была сложная, на стыке нескольких областей. Требовалось не просто описать технологию, а спроектировать архитектуру решения и разработать план его внедрения с расчетом экономической эффективности. Меня привлекло то, что со мной работал не один автор, а команда (куратор, технический специалист по блокчейну и экономист). Результат превзошел ожидания: был предоставлен детальный технический проект, написанный с использованием профессиональной нотации (UML), проведен SWOT-анализ внедрения и рассчитан срок окупаемости. Для защиты подготовили яркую презентацию и тезисы. Работа получила высокую оценку за комплексный подход.

Тема про аудит безопасности. Всё четко, по делу, без воды. Спасибо.

Сроки поджимали, до защиты оставалось меньше месяца. Обратился сюда как в последнюю инстанцию. Менеджер сразу предупредил о возможной доплате за срочность, но подключил самого опытного автора по 1С. Коммуникация была на высоте: автор выходил на связь в любое время суток, согласовывал каждый раздел. Работа была выполнена за 3 недели. Она включала не только теорию по ERP-системам, но и детальное описание конфигурации под конкретный бизнес-кейс, что было ключевым требованием в «Синергии». Несмотря на спешку, оформление было идеальным. Сдал без проблем, спасибо за ответственность.