- •Календарний план
- •Реферат
- •Перелік умовних скорочень
- •Розділ 1. Огляд та аналіз нормативно-правового простору
- •1.1. Огляд законів України із забезпечення захисту інформації
- •1.2. Аналіз нормативно-методичних документів України з захисту інформації
- •Огляд та аналіз міжнародних стандартів по створенню політики інформаційної безпеки
- •Розділ 2. Нормативні посилання
- •3.1. Охоронна сигналізація
- •Розділ 3. Бізнес-модель об’єкту комерційного підприємства
- •3.2. Відеоспостереження та контроль доступу
- •3.3. Система пожежної сигналізації
- •3.4. Основні вимоги техніки безпеки
- •Розділ 4. Розробка корпоративного документа «політика інформаційної безпеки»
- •4.1. Введення
- •4.2. Політики інформаційної безпеки Компанії
- •4.3. Організація системи управління інформаційною безпекою
- •4.4. Політики інформаційної безпеки
- •4.5. Політика облікових записів
- •4.6. Політика захисту арм
- •4.7. Порядок супроводу іс Компанії
- •Висновки
- •Перелік використаних джерел
Перелік умовних скорочень
АС - автоматизована система
ГОСТ - регіональний (міждержавний) стандарт
ДСТУ - державний стандарт України
ДТЗ - допоміжні технічні засоби
ЕСКД – єдина система конструкторської документації
ЕСПД - єдина система програмної документації
ІТС - інформаційно-телекомунікаційна система
КЗЗ - комплекс засобів захисту від несанкціонованого доступу
КС - комп’ютерна система
КСЗІ - комплексна система захисту інформації
НД - нормативний документ
НД ТЗІ - нормативний документ системи технічного захисту інформації
НСД - несанкціонований доступ
ОТЗ - основні технічні засоби
ПЕМВН - побічні електромагнітні випромінювання та наведення
СЗІ - служба захисту інформації
ТЗ - технічне завдання
ТЗІ - технічний захист інформації
ВСТУП
Актуальність теми. В теперішній час інформація перетворилась у формуючий фактор матеріального середовища життя людини, виступаючи у ролі інноваційних технологій, комп’ютерних програм тощо. Водночас вона використовується як основний засіб міжособистісної взаємодії, постійно виникаючи та змінюючись у процесі переходу від однієї інформаційної системи до іншої. Таке становище інформації в суспільстві обумовлює необхідність відноситись до неї як до товару, що має певну цінність, зростаючу залежно від достовірності, корисності й доступності. Доступність робить інформацію найпривабливішою, оскільки її конфіденційність обмежується колом осіб, наділених правом володіти нею. Захист інформації, віднесеної до державної таємниці, слід вважати невід’ємною складовою національної безпеки України.
За роки незалежності України реалізовано комплекс заходів щодо вдосконалення законодавчої та нормативно-правової бази гарантування інформаційної безпеки.
Тому метою дипломного проекту є вивчення проблеми забезпечення інформаційної безпеки підприємства, розробка документа політики інформаційної безпеки, який зможе організувати якісну роботу підприємства та попередити проблеми які можуть завдати шкоди йому.
Для реалізації поставленої мети необхідно вирішити такі завдання:
розібратися в суті інформації, її класифікаціях;
проаналізувати нормативно-правовий простір України щодо забезпечення захисту інформації на суб’єктах підприємницької діяльності;
дослідити основні проблеми та загрози забезпечення інформаційної безпеки підприємства;
обстежити досліджуваний об’єкт
обрати нормативно-правові документи, на базі котрих будуть проводитись дослідження об’єкту, та на базі котрих буде формуватись документ політики ІБ
огляд та вибір загально технічних засобів захису для підприємства
розробити типовий нормативно-корпоративний документ «Політика інформаційної безпеки».
Організаційні заходи є обов’язковою складовою побудови будь-якої КСЗІ та включають в себе створення політики ІБ. Таким чином продукт, створений в рамках даної дипломної роботи може забезпечити потреби по комерційного піприємства.
Об'єкт дослідження: забезпечення інформаційної безпеки комерційного підприємства “Укрбудінвест-2010”,який розташований за адресою м.Київ вул.Горького 7,загальною площею 304 кв.м.
Предмет: розробка політики інформаційної безпеки.
Практичне значення: закон - згідно ЗУ «Про захист інформації в інформаційно-телекомунікаційних системах» :
інформація, що є власністю держави, або інформація с обмеженим доступом повинная бути захищена шляхом побудови КСЗІ, з отриманням «Аттестату відповідності», який видається у ДССЗЗІ.
будь-яка інформація може бути захищена за допомогою КСЗІ за бажанням її власника
