Организационные и инженерные мероприятия в совокупности с программно-аппаратными средствами, обеспечивающие информационную безопасность в автоматизированных системах, называются комплексной системой защиты информации, сокращённо КСЗИ.
Дипломная работа по теме разработки КСЗИ для конкретного предприятия требует прежде всего изучения объекта исследования, его информационных ресурсов и систем. Цель дипломного проекта определяет и перечень задач, необходимых для её достижения:
- необходимо исследовать текущее состояние системы информационной безопасности рассматриваемой организации, наличие аппаратных, программных и технических средств;
- определить необходимость разработки защитной системы;
- определить структуру данной системы;
- выбрать технологию, по которой будет разрабатываться комплексная система безопасности;
- разработать элементы, входящие в комплексную систему безопасности, то есть части политики безопасности;
- определить конкретные административные, организационные, программные, инженерные, технические средства, которые будут обеспечивать должный уровень информационной безопасности;
- определить методику расчёта экономических показателей внедрения новой системы.
Состоять дипломный проект должен из трёх глав. Первая является аналитической, в ней описывается деятельность рассматриваемой организации, существующая в ней структура информационных систем и систем безопасности. Здесь приводится обоснование необходимости разработки комплекса мер по защите информации, основные направления этой работы.
Вторая часть работы является проектной, она содержит описание международных и отечественных правовых оснований обеспечения безопасности информации на предприятии. В ней описываются программно-аппаратное, инженерное и техническое обеспечение, приводятся примеры, демонстрирующие функционирование каждой составной части системы ИБ.
В работе основным программным средством, обеспечивающим информационную безопасность, может быть выбрана система комплексной защиты «Панцирь-К» для операционной системы Windows 2000/XP/2003. В состав инженерно-технической защиты входят следующие меры:
- охранная сигнализация;
- пожарная сигнализация;
- система, контролирующая доступ и управляющая им: СКУД;
- видеонаблюдение.
В третьей части диплома приводится расчёт экономики проекта, рассчитывается её эффективность, окупаемость, затраты и так далее.