Материал: Анализ и модернизация системы информационной безопасности ПАО «Московская Городская Телефонная Сеть»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
82
82
ЗАКЛЮЧЕНИЕ
Более эффективным окажется процесс внедрения СИБ (системы
информационной безопасности), если он будет надежным образом
поддерживать соответствующее выполнение всех правил касающихся
политики безопасности. Этапы, относящиеся к построению политики
безопасности, представляют собой внесение в само описание объекта
автоматизации структуры необходимых ценностей и дальнейшее
проведение анализа риска, кроме этого определение соответствующих
правил для абсолютно любого процесса пользования этим видом
доступа ко всем ресурсам объекта автоматизации, которые имеют
некоторую степень ценностей.
Первоочередными являются организационные меры
относительно обеспечения защиты информации, по той причине, что
они призваны создать наиболее эффективное функционирование
других мер по обеспечению секретности и скрытости информации.
Первичными относительно к другим мерам являются с данной точки
зрения меры организационные.
С юридической службой компании должны пройти необходимое
согласование полностью все документы, которые утверждены
руководящим составом предприятия и приказом по предприятию
введены в действие. Следует также учесть, что все данные документы
должны полностью соответствовать всем законам и иным правовым
документам России в данной области, так как некоторая,
определенного характера ответственность и ограничения
накладываются на работников, даже уголовная, за возможные
нарушения требований работы с тайной являющейся коммерческой.
Комплексную систему антивирусной защиты основанную на
программном продукте Kasperskiy Internet Security, а также
83
83
необходимую систему видеонаблюдения, предполагается внедрить в
компании.
Проект модернизации относительно уже существующей системы
видеонаблюдения разработан по результатам обзора технических
средств и проведенного анализа объекта защиты. От
ˎ
несанкционированного проникновения на объект обеспечивает
самую надежную защиту, уже модернизированная система, и в
области видеонаблюдения в полной мере отвечает всем требованиям
предприятия.
Функциональным характеристикам, а также технической
совместимости устройств между собой уделялось особое и
пристальное внимание при выборе всех технических средств.
Разработанная система полностью отвечает всем требованиям
технического задания, и является полностью готовой к внедрению на
данном объекте.
Следовательно, в данной дипломной работе были предложены
все необходимые меры, направленные на защиту информации,
которые делают возможным полное избежание потерь и рисков. 153
229 рублей составляют полные затраты на проведение и реализацию
всех мер. Уже через полгода полностью оправдает себя разработанная
система по принятию необходимых мер связанных с обеспечением
информационной безопасности предприятия.
84
84
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
1. Искусство управления информационными рисками.
[Электронный ресурс] Режим доступа: http://анализ-риска.рф/
2. Анализ рисков в управлении информационной безопасностью.
[Электронный ресурс] Режим доступа: http://www.iso27000.ru/
3. Гражданский кодекс РФ. [Электронный ресурс]
Режим доступа: http://www.grazkodeks.ru/
4. ГОСТ Р ИСО/МЭК ТО 13335-3-2007. [Электронный ресурс]
Режим доступа:
http://www.opengost.ru/iso/13_gosty_iso/13110_gost_iso/4958- gost-r-
iso_mek-to-13335-3-2007-it.-metody-i-sredstva-obespecheniya- bezopasnosti.
-chast-3.-metody-menedzhmenta-bezopasnosti-informacionnyh-
tehnologiy.html
5. Функции Сервера 1С. [Электронный ресурс]
Режим доступа: http://howknow1c.ru/nastroika-1c/1s-server.html.
6. Система «Ареал CRM». [Электронный ресурс]
Режим доступа: http://www.arealcrm.ru/features#part1
7. Система «CRM клиенты и продажи». [Электронный ресурс]
Режим доступа: http://www.megaplan.ru/products/crm.html
8. 1С: Предприятие 8. Управление торговлей и
взаимоотношениями с клиентами (CRM). [Электронный ресурс]
Режим доступа: http://www.1service.com.ua/price/sale.php
9. ГОСТ Р 53114-2008 Защита информации.
Обеспечение информационной безопасности. Основные
термины и определения. [Электронный ресурс] Режим
доступа: http://www.opengost.ru/iso/35_gosty_iso/35020_gost_iso/11522-
gost-r- 53114-2008-zaschita-informacii.-obespechenie-informacionnoy-
bezopasnosti.- osnovnye-terminy-i-opredeleniya.html
10.Камеры видеонаблюдения: типы, характеристики, особенности
85
85
[Электронный ресурс]. Режим доступа: http://umnaya-dacha.ru/kamery-
videonablyudeniya-tipy-kharakteristiki-osobennosti.
11.Типы камер видеонаблюдения [Электронный ресурс]. Режим
доступа: http://electrozon.ru/reviews/tipy_kamer_videonablyudeniya/.
12.Технологии в видеонаблюдении [Электронный ресурс]. Режим
доступа: http://umnaya-dacha.ru/tekhnologii-v-videonablyudenii.
13.Кустов Г.А. Управление информационными рисками
организации на основе логико-вероятностного метода: автореф. дис.
канд. тех. наук. Уфа, 2008. 18 с.
14.Симонов С. Технологии и инструментарий для управления
рисками // Jet Info. 2003. 2 (117). С. 3–32.
15.Государственный стандарт РФ "Аспекты безопасности.
Правила включения в стандарты" (ГОСТ Р 51898-2002).
16.Информационная безопасность (2-я книга социально-
политического проекта "Актуальные проблемы безопасности социума").
М.: "Оружие и технологии", 2009.
17.Национальный стандарт РФ "Защита информации. Основные
термины и определения" (ГОСТ Р 50922-2006).
18.Национальный стандарт РФ "Информационная технология.
Практические правила управления информационной безопасностью"
(ГОСТ Р ИСО/МЭК 17799-2005).
19.Национальный стандарт РФ "Методы и средства обеспечения
безопасности. Часть Концепция и модели менеджмента безопасности
информационных и телекоммуникационных технологий" (ГОСТ Р
ИСО/МЭК 13335-1 - 2006).
20.Рекомендации по стандартизации "Информационные
технологии. Основные термины и определения в области технической
защиты информации" 50.1.053-2005).
21.Рекомендации по стандартизации "Техническая защита
86
86
информации. Основные термины и определения" 50.1.056-2005).
22.Словарь терминов по безопасности и криптографии.
Европейский институт стандартов по электросвязи.
23.Бачило И.Л. Информационное право: основы практической
информатики. Учебное пособие. М.: 2001.
24.Безопасность: теория, парадигма, концепция, культура.
Словарь- справочник / Автор-сост. профессор В. Ф. Пилипенко. 2-е изд.,
доп. и перераб. - М.: ПЕР СЭ-Пресс, 2005.
25.Доктрина информационной безопасности Российской
Федерации /
ˎ
ЧерновА.А.Становлениеглобального
информационного общества: проблемы и перспективы. Приложение 2.
М.: "Дашков и К", 2003.
26.Домарев В. В. Безопасность информационных технологий.
Системный подход - К.: ООО ТИД Диа Софт, 2004. - 992 с.
27.Ильюшенко В.Н. Информационная безопасность общества.
Учебное пособие. Томск, 1998.
28.Кулаков В.Г. Региональная система информационной
безопасности: угрозы, управление, обеспечение. - Автореф. дисс. д-ра
техн. наук. Воронеж, 2005.
29.Лапина М. А., Ревин А. Г., Лапин В. И. Информационное право.
М.: ЮНИТИ-ДАНА, Закон и право, 2004.
30.Уткин А.И. Глобализация: процесс осмысления. М.: "Логос",
2001.
31.Фролов Д.Б. Государственная информационная политика в
условиях информационно-психологической войны. - М.: Горячая линия -
Телеком, 2003.
Источник: https://baza.diplomsite.ru/previewfile/3126