Разработка проекта интегрированной информационной системы защиты информации (СЗИ)

Скачать дипломную работу на тему: Разработка проекта интегрированной информационной системы защиты информации (СЗИ). В которой определена базовая структура интегрированной системы защиты информации. Изучено формирование требований к построению системы защиты информации.
Author image
Ekaterina
Тип
Дипломная работа
Дата загрузки
30.07.2026
Объем файла
1574 Кб
Количество страниц
70
Уникальность
Неизвестно
Стоимость работы:
Бесплатно
Заказать написание авторской работы с гарантией

ВВЕДЕНИЕ

Проблема защиты информации от постороннего доступа и нежелательных воздействий на нее возникла давно, с той поры, когда человеку по каким-либо причинам не хотелось делиться ею ни с кем или не с каждым человеком. С развитием человеческого общества, появлением частной собственности, государственного строя, борьбой за власть и в дальнейшем расширением масштабов человеческой деятельности информация приобретает цену. Ценной становится та информация, обладание которой позволит ее существующему и потенциальному владельцу получить какой-либо выигрыш: материальный, политический и т.д.Информационная безопасность в компьютерных и коммуникационных системах является одной из самых актуальных тем на сегодняшний день. В настоящее время многие организации столкнулись с потерей жизненно важной информации, вызванной сбоями компьютерных систем, несанкционированным проникновением злоумышленников в их корпоративные сети.
 

Содержание 
ВВЕДЕНИЕ
ГЛАВА 1. ОСНОВНЫЕ ПОНЯТИЯ ИНТЕГРИРОВАННОЙ ИНФОРМАЦИОННОЙ СИСТЕМЫ ЗАЩИТЫ ИНФОРМАЦИИ
1.1 Информационная безопасность в корпоративных системах
1.2 Интегрированная система информационной безопасности
1.3 Базовая структура интегрированной системы защиты информации
1.4 Исторические сведения
1.5 Проектирование эффективной системы информационной безопасности предприятия
ГЛАВА 2. РАЗРАБОТКА ИНТЕГРИРОВАННОЙ ИНФОРМАЦИОННОЙ СИСТЕМЫ ЗАЩИТЫ ИНФОРМАЦИИ ООО «Меридиан»
2.1 Определение перечня защищаемых ресурсов и их критичности
2.2 Определение категорий персонала и программно-аппаратных средств, на которые распространяется политика безопасности
2.3 Определение особенностей расположения, функционирования и построения средств компьютерной системы. Определение угроз безопасности информации и класса защищённости автоматизированных систем
2.4 Формирование требований к построению системы защиты информации
2.5 Разработка модели угроз
2.6 Модель нарушителя
ГЛАВА 3. ПРАКТИЧЕСКИЕ РЕШЕНИЯ ПО СОЗДАНИЮ ИНТЕГРИРОВАННОЙ ИНФОРМАЦИОННОЙ СИСТЕМЫ ЗАЩИТЫ ИНФОРМАЦИИ ООО «Меридиан»
3.1 Организация электронного документооборота, цифровой подписи и шифрования баз данных
3.2 Внедрение индивидуального электронного ключа сотрудников ООО «Меридиан», имеющих доступ к автоматизированной системе «Меридиан»
3.3 Внедрение технических средств защиты информации от утечки по каналам связи
3.4 Порядок работ по внедрению
3.5 Порядок внесение изменений в руководящие документы
Заключение
Список литературы
ПРИЛОЖЕНИЕ

Список литературы

1. Трифаленков И.А. Текущее состояние проблемы информационной безопасности // Итоги конференции: «Актуальные проблемы информационной безопасности: подходы и решения». 2003.
2. Балановская А.В., Волкодаева А.В. Организационно-экономические механизмы обеспечения эффективности управления информационной безопасностью промышленных предприятий: монография. Самара: САГМУ, 2012. 248 с.
3. Жук Е.И. Концептуальные основы информационной безопасности // Электронное научно-техническое издание «Наука и образование». 2010. № 4.
4. Казакова A.B. Концепция информационной безопасности промышленных предприятий // Вестн. Самар. гос. ун-та. - Самара, 2011. № 3 (84). С. 128-135.
5. Кондрахин О.Ю., Тестовые режимы для проведения специальных исследований // Технические средства защиты информации: Тезисы докладов VIII Белорусско-российской научно-технической конференции, 24-28 мая 2010 г., г. Браслав. Минск: БГУИР, 2010. 150 с.
6. Казакова А.В. Развитие системы обеспечения информационной безопасности промышленных предприятий: автореферат // Экономическая библиотека.
7. Голов А. Интегрированная архитектура системы информационной безопасности // Connect! Мир Связи. 2006. № 9.
8. Глущенко Д.В., Урядов В.Н., Архитектура PON с точки зрения информационной безопасности // Технические средства защиты информации: Тезисы докладов VIII Белорусско-российской научно-технической конференции, 24-28 мая 2010 г., г. Браслав. Минск: БГУИР, 2010. 150 с.
9. Казакова A.B. Организационные механизмы разработки и управления информационной безопасностью промышленных предприятий: монография / A.B. Балановская, A.B. Казакова. - Самара : Изд-во Самар. ин-та управления, 2010. 138 с. - С. 94-96.
10. Казакова А.В. Развитие системы обеспечения информационной безопасности промышленных предприятий // Вестник самарского государственного экономического университета. 2011. № 5 (79).

Актуальной задачей на сегодняшний день является организация защиты информации в корпоративных сетях. Главными отличительными особенностями корпоративной сети можно считать централизованное управление сетью связи и заданный уровень сохранности информации, накапливаемой и обрабатываемой в сети корпорации, а также учет средств и каналов связи всех существующих подсетей.Функциональные требования обуславливают концепцию защищенности сети. Они определяют не только конфигурацию корпоративной сети, но и ограничения на использование сетевых протоколов. В корпоративной локальной вычислительной сети (ЛВС) должно обеспечиваться физическое разделение (подключение к различным связным ресурсам) серверов и рабочих мест, т.е. необходима организация подсетей рабочих мест и серверов. Для эффективного функционирования сети централизованно должны быть реализованы службы административного управления, перечень которых определяется архитектурой управления взаимодействием открытых систем. В этот перечень входят службы управления: эффективностью функционирования, конфигурацией и именами, учетными данными, при отказах и сбоях.