
- •Содержание
- •Введение
- •1.1. Технико-экономическая характеристика предметной области и предприятия.
- •1.1.1. Общая характеристика предметной области
- •1.1.2. Организационно-функциональная структура предприятия
- •1.2. Анализ рисков информационной безопасности
- •1.2.1. Идентификация и оценка информационных активов
- •1.2.2. Оценка уязвимостей активов
- •1.2.3. Оценка угроз активам
- •1.2.4. Оценка существующих и планируемых средств защиты
- •1.2.5. Оценка рисков
- •1.3. Характеристика комплекса задач, задачи и обоснование необходимости совершенствования системы обеспечения информационной безопасности и защиты информации на предприятии
- •1.3.1. Выбор комплекса задач обеспечения информационной безопасности
- •1.3.2. Определение места проектируемого комплекса задач в комплексе задач предприятия, детализация задач информационной безопасности и защиты информации
- •1.4. Выбор защитных мер
- •1.4.1. Выбор организационных мер
- •1.4.2. Выбор инженерно-технических мер
- •1.5. Основные компетенции, приобретенные в ходе практики
- •Заключение
- •Список использованной литературы
Содержание
Введение 3
1.1. Технико-экономическая характеристика предметной области и предприятия. 5
1.1.1. Общая характеристика предметной области 5
1.1.2. Организационно-функциональная структура предприятия 6
1.2. Анализ рисков информационной безопасности 7
1.2.1. Идентификация и оценка информационных активов 7
1.2.2. Оценка уязвимостей активов 12
1.2.3. Оценка угроз активам 17
1.2.4. Оценка существующих и планируемых средств защиты 21
1.2.5. Оценка рисков 25
1.3. Характеристика комплекса задач, задачи и обоснование необходимости совершенствования системы обеспечения информационной безопасности и защиты информации на предприятии 27
1.3.1. Выбор комплекса задач обеспечения информационной безопасности 27
1.3.2. Определение места проектируемого комплекса задач в комплексе задач предприятия, детализация задач информационной безопасности и защиты информации 30
1.4. Выбор защитных мер 33
1.4.1. Выбор организационных мер 33
1.4.2. Выбор инженерно-технических мер 35
Заключение 41
Список использованной литературы 42
Введение
Дистрибуция является одним из крупнейших и динамично развивающихся направлений деятельности холдинга «ЛАНИТ», во многом определяющим лицо компании.
Компания «Треолан» начала свою историю в 1990 году как подразделение дистрибуции компании «ЛАНИТ». Сегодня она является одной из крупнейших и динамично развивающихся дистрибьюторских компаний на российском ИТ-рынке. Партнерская сеть «Треолан» насчитывает более 2500 партнеров, которые работают в более чем 230 городах России. Компания имеет партнерские отношения с ведущими мировыми производителями программных и аппаратных средств.
За время своей работы нам удалось стать одним из ведущих дистрибьюторов российского ИТ бизнеса, создать репутацию надежной компании, всегда выполняющей свои обязательства перед партнерами, занять лидирующие позиции по основным продуктовым направлениям.
Сегодня «Треолан» занимает лидирующие позиции в дистрибуции серверов, систем хранения данных, ПК и ноутбуков, сетевых и цветных лазерных принтеров и плоттеров, источников бесперебойного питания, сетевого оборудования и программного обеспечения.
Созданная в 2010 г. компания «Треолан» (с 1990 до 2010 - Департамент дистрибуции) имеет партнерские отношения с ведущими мировыми производителями программных и аппаратных средств.
В течение многих лет компания по разным оценкам входит в тройку-пятерку крупнейших российских дистрибуторов. И бесспорно является одним из наиболее активно и эффективно развивающихся дистрибуторов, демонстрируя ежегодные темпы роста существенно выше рынка (не менее 50% в год), открывая новые перспективные продуктовые направления, совершенствуя свои внутренние технологии и процессы ведения бизнеса, постоянно развивая штат сотрудников в различных структурах компании и увеличивая производительность труда.
Целью данной преддипломной работы является анализ информационных систем, технического и программного обеспечения компании «Треолан», в качестве юридического лица которой выступает ОАО «ЛАНИТ-Консалтинг». А также оценка структуры организации, политика безопасности, уровень компьютерных технологий, имеющихся в организации.
Задачами исследование являлись: характеристика организации в целом, оценить процессы предоставления информационных услуг и технической поддержки пользователей, перечислить парк технических средств и список используемого программного обеспечения, проанализировать уровень автоматизации задач, решаемых в организации.