- •Кафедра систем информационной безопасности
- •Содержание
- •Список используемых сокращений
- •Аннотация
- •Введение
- •Анализ подходов к классификации объектов защиты в корпоративных информационных системах
- •Показатели для оценки подходов к классификации объектов защиты
- •Анализ подходов к классификации объектов защиты, описанных в российских и международных стандартах и стандартах
- •Анализ подхода к классификации объектов защиты в соответствии с гост р исо/мэк 17799-2005
- •Анализ подхода к классификации объектов защиты в соответствии со стандартами nist
- •Анализ подхода к классификации объектов защиты в соответствии со стандартами сто бр иббс
- •Анализ подхода к классификации объектов защиты в соответствии с библиотекой itil v3
- •Анализ подходов к классификации объектов защиты в организациях
- •Анализ подхода к классификации объектов защиты компании «Инфосистемы Джет»
- •Анализ подхода к классификации объектов защиты компании «Microsoft»
- •Анализ подхода к классификации объектов защиты в университете штата Массачусетс, сша
- •Сравнительный анализ подходов к классификации объектов защиты
- •Разработка методики классификации объектов защиты
- •Определение целей, задач и области действия процесса классификации объектов защиты
- •Цель и задачи процесса классификации объектов защиты
- •Область действия процесса классификации объектов защиты
- •Роли, выделяемые в рамках процесса классификации объектов защиты
- •Модель взаимодействия подсистемы классификации объектов защиты с подсистемами управления информационной безопасностью
- •Структура процесса классификации объектов защиты
- •Внедрение процесса классификации объектов защиты
- •Разработка организационно-распорядительной документации по классификации объектов защиты
- •Инициирование процесса классификации объектов защиты
- •Внедрение средств автоматизации процесса классификации объектов защиты
- •Обучение работников предприятия методологии классификации объектов защиты
- •Формирование порядковой шкалы уровней критичности объектов защиты
- •Функционирование процесса классификации объектов защиты
- •Планирование деятельности по классификации объектов защиты
- •Идентификация объектов защиты
- •Определение уровня критичности объектов защиты
- •Организация учета объектов защиты
- •Анализ эффективности и модернизация процесса классификации объектов защиты
- •Выработка требований к программному обеспечению подсистемы классификации объектов защиты
- •Требования к архитектуре программного обеспечения подсистемы классификации объектов защиты
- •Требования к регистрации и учету объектов защиты
- •Требования к определению уровня критичности объектов защиты
- •Требования к актуализации результатов классификации объектов защиты
- •Требования к конструированию отчетных форм и формированию отчетов
- •Безопасность жизнедеятельности
- •Общие положения
- •Охрана окружающей среды
- •Современные методы утилизации и переработки тбо
- •Канализация и сточные воды
- •Очистка бытовых сточных вод
- •Охрана труда и производственной безопасности
- •Микроклимат рабочего помещения
- •Вентиляция, отопление
- •Освещенность рабочего места
- •Расчет искусственного освещения
- •Уровень шума
- •Защита от электромагнитных излучений
- •Электробезопасность
- •Эргономические условия организации рабочего места
- •Пожарная безопасность
- •Экономика защиты информации
- •Стоимостные характеристики проектов по обеспечению информационной безопасности
- •Расчет затрат на реализацию процесса классификации объектов защиты
- •Общее описание системы
- •Расчет единовременных затрат
- •Расчет постоянных затрат
- •Расчет совокупной стоимости владения подсистемой классификации объектов защиты
- •Оценка экономической эффективности
- •Заключение
- •Список использованной литературы
Заключение
Целью дипломного проекта являлось повышение эффективности системы управления ИБ в КИС за счет внедрения методики классификации объектов защиты.
Для достижения поставленной цели были решены следующие задачи:
проведен анализ существующих подходов к классификации объектов защиты;
разработана структура процесса классификации объектов защиты и составляющих его процедур;
разработана методика классификации объектов защиты в КИС, определен порядок проведения классификации объектов защиты;
сформированы требования к ПО подсистемы классификации объектов защиты.
Цель проекта была достигнута.
Список использованной литературы
ГОСТ Р ИСО/МЭК 17799-2005. Информационная технология. Практические правила управления информационной безопасностью.- Федеральное государственное учреждение "Государственный научно-исследовательский испытательный институт проблем технической защиты информации Федеральной службы по техническому и экспортному контролю" (ФГУ "ГНИИИ ПТЗИ ФСТЭК России"), 2010
G.Stoneburner, A.Goguen, A.Feringa Risk Management Guide for Information Technology Systems .- Gaithersburg: National Institute of Standards and Technology Special Publication 800-30,2002.- 54 pages.
K.Stine, R.Kissel, W.C.Barker, A.Lee, J.Fahlsing Information security- Gaithersburg: National Institute of Standards and Technology Special Publication 800-60,2008.- 304 pages.
Стандарт банка России. Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения.- СТО БР ИББС-1.0-2010.-М.,2010
Sh.Taylor, V.Lloyd, C.Rudd Service design [Электронныйресурс]: ITIL Service Management Practices. URL: www.itil-officialsite.com.
Галатенко В.А. Категорирование информации и информационных систем. Обеспечение базового уровня информационной безопасности [Электронный ресурс]//информационный бюллетень - М.: компания «Инфосистемы Джет», 2006. URL: http://www.jetinfo.ru
K.Dillard, J.Pfost, S.Ryan, C.Master The Security Risk Management Guide [Электронный ресурс]: Microsoft Solutions for Security and Compliance And Microsoft Security Center of Excellence. URL:http://creativecommons.org/licenses/by-nc/2.5/
Cимонов С.В. Технологии и методики классификации информационных ресурсов[Электронный ресурс]: статья//Труды Института системного анализа РАН, 2006. – стр. 58-73. URL: http://www.isa.ru/proceedings/index.php?option=com_content&view=article&id=288
СП 52.13330.2011«СНиП 23-05-95*. Естественное и искусственное освещение»;
Русак О., Малаян К., Занько Н. Безопасность жизнедеятельности. Спб., М., Краснодар: Лань, 2003;
СанПиН 2.2.2/2.4.1340-03«Гигиенические требования к персональным электронно-вычислительным машинам и организации работы»;
Освещенность рабочих мест: современные подходы к измерениям и оценке [Электронный ресурс] . – 2010.URL:http://designrules.ru/index.php?option=com_content&view=article&id=79:osvechennost-rabochix-mest-1&catid=32:office-lighting&Itemid=47
ГОСТ 12.1.019-79 2001 «Электробезопасность. Общие требования и номенклатура видов защиты»;
ППБ 01-03 «Правила пожарной безопасности в российской федерации»;
Федеральный закон от 22 июля 2008 г. N 123-ФЗ «Технический регламент о требованиях пожарной безопасности».
Аникин И.В., Катасев А.С. Методические рекомендации к разработке раздела дипломного проекта «Экономика защиты информации». Казань, 2009.
