
- •Комплексная защита информации на предприятии банковской сферы оао «россельхозбанк»
- •Реферат
- •Обозначения и сокращения
- •Содержание
- •Введение
- •1 Оценка необходимости защиты информации в организации
- •1.1 Характеристика объекта защиты
- •1.2 Анализ нормативных документов
- •1.3 Инвентаризация информационных ресурсов
- •1.3.1 Описание информационной системы объекта защиты
- •1.3.2 Классификация требований информационной безопасности
- •1.3.3 Инвентаризация системы обеспечения информационной безопасности
- •1.3.4 Инвентаризация существующих средств защиты ресурсов и информации
- •2 Моделирование объектов защиты
- •2.1 Структурирование защищаемой информации
- •2.2 Проектирование моделей объектов защиты
- •2.3 Строение локальных вычислительных сетей в организации
- •Выводы по главе
- •3 Разработка мер по предотвращению утечки информации
- •3.1 Меры по предотвращению угроз связанных с несанкционированным доступом к информации ограниченного доступа
- •3.2 Защита от сетевых угроз
- •3.3 Защита загрузки операционной системы
- •3.4 Экономическая эффективность внедрения средств защиты информации
- •Выводы по главе
- •Заключение
- •Список использованных источников
- •Приложение а анкетный опрос и результаты ответов
Приложение а анкетный опрос и результаты ответов
Вопросы, входящие в анкету:
1. Уровень конкуренции:
конкурентоспособна ли ваша продукция на внутреннем рынке;
конкурентоспособна ли ваша продукция на внешнем рынке;
монопольно ли Ваша продукция на внутреннем рынке.
2. Степень конфиденциальности информации, циркулирующей на фирме:
имеется ли информация, предназначенная только лицам верхнего звена управления, с грифом «строго конфиденциально»;
имеется ли информация, предназначенная ограниченному кругу лиц, выполняющих конкретные операции и задания, в части их касающаяся, с грифом «конфиденциально»;
имеется ли информация ограниченной доступности только работникам фирмы.
3. Время «старения» конфиденциальности информации:
носит ли конфиденциальность долговременный характер (год и более);
носит ли конфиденциальность кратковременный характер (месяц и более);
носит ли конфиденциальность оперативный характер (до месяца).
4. Режимные и организационные мероприятия:
учитываются ли интересы сохранения тайны фирмы при кадровом отборе верхнего звена управления;
то же при подборе лиц, допущенных к конфиденциальной информации;
то же при кадровом отборе штатного персонала фирмы в целом;
налажен ли контроль за сохранением работниками фирмы коммерческой тайны;
обеспечена ли охрана фирмы конфиденциальной документации, содержащей коммерческую тайну;
возможен ли доступ посторонних лиц к средствам размножения и обработки информации;
возможно ли, по вашему мнению, проникновение агента конкурирующей фирмы в верхнее звено управления;
то же в среднее звено управления;
то же в обслуживающий технику персонал;
то же в персонал, выполняющий работы, прямо не связанные с конфиденциальной информацией;
выделено ли специальное помещение для совещаний и переговоров с деловыми партнерами.
5. Оснащение служебных помещений техническими средствами:
• телефонными аппаратами;
переговорными устройствами;
датчиками пожарной и охранной сигнализации;
электрическими и электронными часами;
абонентскими громкоговорителями;
телефонными аппаратами с автонабором и концентраторами, используемыми в системах связи;
установками прямой телефонной связи;
радиоприемниками;
телевизорами;
магнитофонами
диктофонами;
установкой оперативной (директорской) связи;
телефаксами;
персональными эвм;
видеомагнитофонами;
автоматической телефонной станцией;
радиотелефоном;
организована ли техническая защита на фирме.
№ блока |
№ вопроса |
Ответ на вопросы |
Рез-т анализа ответов |
1 |
1 |
Да |
+ |
2 |
Да |
+ |
|
3 |
Нет |
- |
|
2 |
1 |
Да |
+ |
2 |
Да |
+ |
|
3 |
Да |
+ |
|
3 |
1 |
Да |
+ |
2 |
Да |
+ |
|
3 |
Нет |
- |
|
4
|
1 |
Да |
+ |
2 |
Да |
+ |
|
3 |
Нет |
- |
|
4 |
Нет |
- |
|
5 |
Да |
+ |
|
6 |
Да |
+ |
|
7 |
Да |
+ |
|
8 |
Да |
+ |
|
9 |
Да |
+ |
|
10 |
Да |
+ |
|
11 |
Да |
+ |
|
5 |
1 |
Да |
+ |
2 |
Нет |
- |
|
3 |
Да |
+ |
|
4 |
Да |
+ |
|
5 |
Нет |
- |
|
6 |
Нет |
- |
|
7 |
Нет |
- |
|
8 |
Нет |
- |
|
9 |
Нет |
- |
|
10 |
Нет |
- |
|
11 |
Нет |
- |
|
12 |
Да |
+ |
|
13 |
Да |
+ |
|
14 |
Да |
+ |
|
15 |
Нет |
- |
|
16 |
Да |
+ |
|
17 |
Нет |
- |
|
18 |
Да |
+ |
ПРИЛОЖЕНИЕ Б
ПЛАН ПОМЕЩЕНИЯ ПЕРВОГО ЭТАЖА С УКАЗАНИЕМ НОМЕРА КАБИНЕТОВ И ЕГО ПЛОЩАДЬЮ
ПРИЛОЖЕНИЕ В
ПЛАН ПОМЕЩЕНИЯ ВТОРОГО ЭТАЖА С УКАЗАНИЕМ НОМЕРА КАБИНЕТОВ И ЕГО ПЛОЩАДЬЮ
ПРИЛОЖЕНИЕ Г
ОБОЗНАЧЕНИЕ КАБИНЕТОВ
11,13, 26 –Технологический отдел
12 – Отдел кадров
14-15 – Помещение выделенное под сервер
16 – Кабинет ПЭО
17 – Кабинет технического директора
18 – Приемная
19 – Зал заседания
20 – Кабинет генерального директора
21, 22 – Комната отдыха
23 – Главный бухгалтер
24 – Секретарь
25 – Заместитель технического директора
27 – Финансовый отдел
28 – Плановый отдел
29 – Отдел труда и заработной платы
30 – Кабинет начальника информационного отдела
31, – Техническая служба
32 – Отдел сбыта
33 – Юридический отдел
34 – Заместитель главного бухгалтера
35 – Бухгалтерия
36 – Архив
ПИЛОЖЕНИЕ Д
СХЕМА РАСПОЛОЖЕНИЯ КОМПЬЮТЕРОВ В КАБИНЕТАХ ПЕРВОГО ЭТАЖА
ПИЛОЖЕНИЕ Е
СХЕМА РАСПОЛОЖЕНИЯ КОМПЬЮТЕРОВ В КАБИНЕТАХ ВТОРОГО ЭТАЖА
ПРИЛОЖЕНИЕ Ж
РАСПОЛОЖЕНИЕ ЛВС НА ПЕРВОМ ЭТАЖЕ
ПРИЛОЖЕНИЕ З
РАСПОЛОЖЕНИЕ ЛВС НА ВТОРОМ ЭТАЖЕ