МИНОБРНАУКИ РОССИИ
Санкт-Петербургский государственный
электротехнический университет
«ЛЭТИ» им. В.И. Ульянова (Ленина)
Кафедра информационной безопасности
отчет
по практическому заданию №7
по дисциплине «Основы информационной безопасности»
Тема: Изучение создания Комплекса мер по модели предприятия с помощью ПО РискМенеджер - Анализ v3.5.
Студент гр |
|
Преподаватель |
|
Санкт-Петербург
2023
Цель работы:
Комплексы мер по модели |
|
|||||
|
|
|||||
|
Комплекс мер по защите персональных данных |
|||||
|
|
|||||
|
Комплекс мер по защите целостности сети |
|||||
|
|
|||||
|
|
|||||
Модель: ПАО "Вымпел-Коммуникации" |
||||||
Комплекс мер: Комплекс мер по защите персональных данных |
||||||
Потенциал снижения риска: 53,10 |
Экспертная оценка стоимости: 74,00 |
|||||
Расчетная стоимость: 68,00 |
Экспертно-расчетная оценка стоимости: 71,00 |
|||||
Мера: Обучение персонала требуемым навыкам |
||||||
Регион: г. Москва |
||||||
ЛС: Персонал |
||||||
ПС: Пользовательская база |
||||||
Объект: Архив учётных записей |
||||||
Потенциал снижения риска: 12,50 |
Расчетная стоимость: 10,00 |
Экспертная оценка стоимости: 11,00 |
Код упорядочивания: |
|||
Мера: Заказ выполнения нужной работы организации-подрядчику |
||||||
Регион: г. Москва |
||||||
ЛС: Персонал |
||||||
ПС: Пользовательская база |
||||||
Объект: Архив учётных записей |
||||||
Потенциал снижения риска: 12,50 |
Расчетная стоимость: 10,00 |
Экспертная оценка стоимости: 11,00 |
Код упорядочивания: |
|||
Мера: Найм специалистов для выполнения нужной работы |
||||||
Регион: г. Москва |
||||||
ЛС: Персонал |
||||||
ПС: Пользовательская база |
||||||
Объект: Архив учётных записей |
||||||
Потенциал снижения риска: 12,50 |
Расчетная стоимость: 13,00 |
Экспертная оценка стоимости: 14,00 |
Код упорядочивания: |
|||
Мера: Должна быть создана единая система управления АИС |
||||||
Регион: г. Москва |
||||||
ЛС: Бухгалтерия |
||||||
ПС: Системы управления |
||||||
Объект: 1С - Бюджет |
||||||
Потенциал снижения риска: 0,60 |
Расчетная стоимость: 15,00 |
Экспертная оценка стоимости: 12,00 |
Код упорядочивания: |
|||
Мера: Обеспечение обнаружения и исправление уязвимостей ошибок конфигурирования |
||||||
Регион: г. Москва |
||||||
ЛС: Персонал |
||||||
ПС: Пользовательская база |
||||||
Объект: Авторизация и аутентификация пользователей |
||||||
Потенциал снижения риска: 15,00 |
Расчетная стоимость: 20,00 |
Экспертная оценка стоимости: 23,00 |
Код упорядочивания: |
|||
Комплекс мер: Комплекс мер по защите целостности сети |
||||||
Потенциал снижения риска: 162,50 |
Экспертная оценка стоимости: 100,00 |
|||||
Расчетная стоимость: 132,00 |
Экспертно-расчетная оценка стоимости: 126,00 |
|||||
Мера: Замена процессоров на более производительные |
||||||
Регион: г. Москва |
||||||
ЛС: Серверная сеть |
||||||
ПС: Вычислительная инфраструктура |
||||||
Объект: Серверный кластер |
||||||
Потенциал снижения риска: 5,00 |
Расчетная стоимость: 3,00 |
Экспертная оценка стоимости: 5,00 |
Код упорядочивания: |
|||
Мера: Установка дополнительных процессоров |
||||||
Регион: г. Москва |
||||||
ЛС: Серверная сеть |
||||||
ПС: Вычислительная инфраструктура |
||||||
Объект: Серверный кластер |
||||||
Потенциал снижения риска: 5,00 |
Расчетная стоимость: 3,00 |
Экспертная оценка стоимости: 2,00 |
Код упорядочивания: |
|||
Мера: Увеличение размеров оперативной памяти |
||||||
Регион: г. Москва |
||||||
ЛС: Серверная сеть |
||||||
ПС: Вычислительная инфраструктура |
||||||
Объект: Серверный кластер |
||||||
Потенциал снижения риска: 5,00 |
Расчетная стоимость: 3,00 |
Экспертная оценка стоимости: 4,00 |
Код упорядочивания: |
|||
Мера: Никогда не конфигурировать свою почтовую программу на автоматическое открытие (извлечение) приложений |
||||||
Регион: г. Москва |
||||||
ЛС: Серверная сеть |
||||||
ПС: Сетевые сервисы |
||||||
Объект: Электронная почта |
||||||
Потенциал снижения риска: 7,50 |
Расчетная стоимость: 5,00 |
Экспертная оценка стоимости: 4,00 |
Код упорядочивания: |
|||
Мера: Запомнить, что вложение в письме от любого корреспондента может быть вредоносной программой |
||||||
Регион: г. Москва |
||||||
ЛС: Серверная сеть |
||||||
ПС: Сетевые сервисы |
||||||
Объект: Электронная почта |
||||||
Потенциал снижения риска: 7,50 |
Расчетная стоимость: 5,00 |
Экспертная оценка стоимости: 2,00 |
Код упорядочивания: |
|||
Мера: Проверять вложения антивирусной программой |
||||||
Регион: г. Москва |
||||||
ЛС: Серверная сеть |
||||||
ПС: Сетевые сервисы |
||||||
Объект: Электронная почта |
||||||
Потенциал снижения риска: 7,50 |
Расчетная стоимость: 5,00 |
Экспертная оценка стоимости: 2,00 |
Код упорядочивания: |
|||
Мера: Использов.почт. сервер автоматически проверяющий вложения в проходящих через него письмах на наличие вредонос |
||||||
Регион: г. Москва |
||||||
ЛС: Серверная сеть |
||||||
ПС: Сетевые сервисы |
||||||
Объект: Электронная почта |
||||||
Потенциал снижения риска: 7,50 |
Расчетная стоимость: 5,00 |
Экспертная оценка стоимости: 1,00 |
Код упорядочивания: |
|||
Мера: Провести расследование откуда поступают вирусы и предотвратить их дальнейшее поступление |
||||||
Регион: г. Москва |
||||||
ЛС: Серверная сеть |
||||||
ПС: Сетевые сервисы |
||||||
Объект: Электронная почта |
||||||
Потенциал снижения риска: 7,50 |
Расчетная стоимость: 5,00 |
Экспертная оценка стоимости: 5,00 |
Код упорядочивания: |
|||
Мера: Защита маршрутизаторов |
||||||
Регион: г. Москва |
||||||
ЛС: Серверная сеть |
||||||
ПС: Сетевые сервисы |
||||||
Объект: Внутренняя маршрутизация |
||||||
Потенциал снижения риска: 10,00 |
Расчетная стоимость: 8,00 |
Экспертная оценка стоимости: 9,00 |
Код упорядочивания: |
|||
Мера: Защита маршрутизатора |
|||
Регион: г. Москва |
|||
ЛС: Основание Организации |
|||
ПС: Программное обеспечение |
|||
Объект: Маршрутизатор |
|||
Потенциал снижения риска: 100,00 |
Расчетная стоимость: 90,00 |
Экспертная оценка стоимости: 92,00 |
Код упорядочивания: |
Вывод: В ходе изучения возможных комплексов мер более эффективным оказался “Комплекс мер по защите целостности сети”.
