Разработка комплексной системы защиты информации компании

Заказать уникальную дипломную работу
Тип работы: Дипломная работа
Предмет: Методы защиты информации
  • 9090 страниц
  • 0 + 0 источников
  • Добавлена 15.05.2014
3 000 руб.
  • Содержание
  • Часть работы
  • Список литературы
  • Вопросы/Ответы
Содержание

ВВЕДЕНИЕ 5
1. ТЕХНИЧЕСКОЕ ЗАДАНИЕ 7
1.1 Наименование программного изделия 7
1.2 Основание для разработки 7
1.3 Назначение и цель 7
1.3.1 Назначение 7
1.3.2 Цель разработки 7
1.4 Технические требования к программе или программному изделию 7
1.4.1 Требования к функциональным характеристикам 7
1.4.2 Требования по надежности 8
1.4.3 Требования к условиям эксплуатации 8
1.4.4 Требования к аппаратным средствам 8
1.4.5 Требования к программной и информационной совместимости 9
1.4.6 Требования к документации 9
1.4.7 Требования к безопасности 9
1.4.8 Требования по эргономике и технической эстетике 9
1.5 Безопасность при эксплуатации ПЭВМ 10
1.6 Стадии и этапы разработки 10
1.7 Порядок контроля и приемки 10
2. Исследовательский раздел 11
2.1 Анализ организационно-функциональной структуры предприятия 11
Рисунок 2.1 – Организационная структура компании 12
2.2 Анализ схемы локально вычислительной сети организации 14
2.3 Анализ информационных потоков организации 17
2.4 Требования к комплексной системе защиты 21
3. ТЕХНОЛОГИЧЕСКИЙ РАЗДЕЛ 30
3.1 Проектирование комплексной системы защиты информации компании 30
3.1.1 Разработка комплекса организации правовых документов 30
3.1.2 Разработка комплекса технических мероприятий 31
3.1.3 Разработка комплекса программно-аппаратных мероприятий 39
3.2 Описание программного проекта 44
3.2.1.Общие положения 44
3.2.2. Характеристика базы данных 46
3.2.3 Структурная схема пакета 55
3.2.4 Описание программных модулей 55
3.3 Контрольный пример реализации проекта и его описание 59
4. ОРГАНИЗАЦИОННО-ЭКОНОМИЧЕСКИЙ РАЗДЕЛ 66
4.1 Планирование разработки програмного проекта 66
4.2 Расчет затрат на разработку 69
4.3 Оценка экономической эффективности проекта 70
5. ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ И ЭКОЛОГИЧНОСТИ ПРОЕКТНЫХ РЕШЕНИЙ 72
5.1 Анализ характеристик разрабатываемого пакета программного обеспечения и трудовой деятельности 72
5.2 Мероприятия по эргономическому обеспечению 73
5.3 Мероприятия по технике безопасности 76
5.4 Мероприятия по пожарной безопасности 84
ЗАКЛЮЧЕНИЕ 88
СПИСОК ЛИТЕРАТУРЫ 90
Фрагмент для ознакомления
СПИСОК ЛИТЕРАТУРЫ

1. Бождай А.С., Финогеев А.Г., Сетевые технологии. Часть 1: Учебное пособие. - Пенза: Изд-во ПГУ, 2005. - 107 с.
2. Браун С., Виртуальные частные сети VPN. – М.: Горячая линя - Телеком, 2004. — 346 с
3. Гайдамакин Н.А., Теоретические основы компьютерной безопасности: Учебное пособие: «Уральский государственный университет им. А.М. Горького», Екатеринбург: : Издательство Урал, 2008. – 257 с.
4. Галатенко В.А., Стандарты информационной безопасности. - М.: "Интернет-университет информационных технологий - ИНТУИТ.ру", 2004. - 328 c.: ил
5. Курило А.П., Зефиров С.А., Голованов В.Б., и др. Аудит информационной безопасности – М.: Издательская группа «БДЦ-пресс», 2006. – 304 с.
6. Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных (Утверждена Заместителем директора ФСТЭК России 14 февраля 2008г.)
7. Методические указания по выполнению раздела «Охрана окружающей среды» в дипломных проектах.Константинова Л.А., Писеев В.М.МИЭТ
8. Методы и средства обеспечения оптимальных параметров производственной среды на предприятиях электронной промышленности.Каракеян В.И., Писеев В.М. МИЭТ
9. Официальный сайт ЗАО «Лаборатория Касперского». [Электронный документ]: (www.kaspersky.ru)
10. Официальный сайт ЗАО «Рэйнвокс». [Электронный документ]: (www.reignvox.ru)
11. Официальный сайт ООО «Код Безопасности». [Электронный документ]: (www.securitycode.ru)
12. Петренко С.А., Управление информационными рисками. Экономически оправданная безопасность / С.А. Петренко, С.В. Симонов. – М.: Компания АйТи; ДМК Пресс, 2004. – 384 с.
13. Положение «О методах и способах защиты информации в информационных системах персональных данных» от 5 февраля 2010г №58

Вопрос-ответ:

Что такое комплексная система защиты информации?

Комплексная система защиты информации - это совокупность программных и аппаратных средств, предназначенных для обеспечения безопасности информации в компании. Она включает различные механизмы, такие как антивирусы, фаерволы, системы контроля доступа и шифрования данных.

Какие основания для разработки комплексной системы защиты информации могут быть?

Основания для разработки комплексной системы защиты информации могут быть разными: увеличение числа кибератак на компанию, утечки конфиденциальной информации, необходимость соблюдения требований по защите персональных данных или просто желание повысить безопасность в организации.

Каковы функциональные характеристики комплексной системы защиты информации?

Функциональные характеристики комплексной системы защиты информации могут включать следующие возможности: обнаружение и блокировка вредоносных программ, контроль доступа к информации, шифрование данных, мониторинг сетевой активности, резервное копирование и восстановление данных, а также анализ и предупреждение потенциальных угроз.

Какие требования к аппаратным средствам должны быть у комплексной системы защиты информации?

Комплексная система защиты информации должна иметь достаточную мощность и ресурсы для обеспечения своего функционирования. Требования к аппаратным средствам могут включать такие параметры, как процессор, оперативная память, объем свободного места на жестком диске и скорость передачи данных.

Почему важно разрабатывать комплексную систему защиты информации?

Разработка комплексной системы защиты информации важна для обеспечения безопасности в организации. Кибератаки и утечки данных становятся все более распространенными, поэтому необходимо принимать меры по защите информации. Комплексная система защиты информации позволяет обнаруживать и блокировать угрозы, контролировать доступ к данным и реагировать на инциденты безопасности в реальном времени.

Что такое техническое задание?

Техническое задание - это документ, который содержит требования и описание основных характеристик разрабатываемого программного изделия.

Какой основой служит для разработки комплексной системы защиты информации?

Основой для разработки комплексной системы защиты информации служит необходимость обеспечения безопасности информации в компании.

Какое назначение и цель у комплексной системы защиты информации?

Назначение комплексной системы защиты информации - обеспечить безопасность информации в компании. Цель разработки заключается в создании надежной и эффективной системы, которая защищает конфиденциальные данные и предотвращает несанкционированный доступ к ним.

Какие требования предъявляются к функциональным характеристикам программного изделия?

К функциональным характеристикам программного изделия предъявляются требования, связанные с возможностями защиты информации, регистрацией доступа пользователей, мониторингом безопасности, обнаружением и предотвращением вторжений, шифрованием данных и т.д.

Какие требования предъявляются к аппаратным средствам комплексной системы защиты информации?

К аппаратным средствам комплексной системы защиты информации предъявляются требования, связанные с производительностью, надежностью, масштабируемостью и совместимостью с другими компонентами системы.

Какое назначение у комплексной системы защиты информации?

Назначение комплексной системы защиты информации - обеспечение безопасности информации компании от несанкционированного доступа и утечки данных. Эта система предназначена для защиты конфиденциальных и важных информационных ресурсов, осуществления контроля доступа к ним и обеспечения целостности данных.

Какие требования предъявляются к программным характеристикам разрабатываемой системы защиты информации?

Требования к функциональным характеристикам программы включают реализацию следующих функций - контроль и анализ защитных механизмов, шифрование данных, управление доступом, система мониторинга и отчетности, обнаружение и предотвращение атак. Также требуется обеспечить высокую надежность системы, отсутствие ошибок и сбоев, а также удобный и интуитивно понятный интерфейс для пользователей.