Добавил:
north memphis Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
лаба_12 / лаб_12_19_3.docx
Скачиваний:
0
Добавлен:
27.10.2025
Размер:
497.71 Кб
Скачать

МИНОБРНАУКИ РОССИИ

САНКТ-ПЕТЕРБУРГСКИЙ ГОСУДАРСТВЕННЫЙ

ЭЛЕКТРОТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ «ЛЭТИ» ИМ. В.И. УЛЬЯНОВА (ЛЕНИНА)

Кафедра информационной безопасности

ПРАКТИЧЕСКАЯ РАБОТА №12

по дисциплине «Основы информационной безопасности»

Тема: "Спецификация объекта защит и среды безопасности

Студентка гр.

Преподаватель

Санкт-Петербург

2023

Постановка задачи

  1. Описываемая область выбирается студентом на основе собранных материалов по конкретному предприятию, организации или компании;

  2. Цель работы: изучение вида работ по спецификации объекта защиты;

  3. Отчёт выполняется в форме спецификации объекта защиты и среды безопасности.

  1. Описание функций объекта

Объект – офис предприятия, располагающийся в бизнес-центре г. Санкт-Петербург. Офис представляет собой несколько помещений, разделенных на 2 группы: рабочий отдел (рабочие места рядовых сотрудников) и технический отдел (рабочие места системных администраторов, веб-сервера, сервера БД).

Вход на территорию офиса осуществляется с помощью пропусков сотрудников.

Офис используется в качестве рабочего пространства сотрудников, оснащен необходимым для работы оборудованием и ПО, в офисной корпоративной сети хранится и циркулирует необходимая информация о клиентах, рабочих документах и т.д.

Объект предназначен для хранения и обработки данных клиентов, организации, рабочих файлов и документов.

Задачи объекта:

  1. Хранение информации о клиентах;

  2. Хранение информации о сотрудниках;

  3. Хранение рабочей документации предприятия;

  4. Хранение рабочих файлов предприятия;

  5. Обеспечение доступа сотрудников к необходимым файлам;

  6. Обеспечение работы сайта и возможности принимать заказы;

  7. Предоставление услуг связи, цифровых услуги и сервисов населению и другим организациям»;

  8. Обеспечение услуг широкополосного доступа в Интернет, интерактивного телевидения, сотовой связи, местной и дальней телефонной связи, а также сервисов виртуализации и др.;

  1. Описание структуры и оценка защищенности компании

Структурное описание предприятия, представленное в таблице ниже выполнено с помощью программы «РискМенеджер – Анализ v3.5».

Структурное описание оцениваемой системы

Модель: ООО "Скайнэт"

Регион: г. Санкт-Петербург

ЛС: Главный офис

ПС: Бухгалтерия

Объект: Финансовые данные

Объект: Персональный компьютер

Объект: ОС Windows

ПС: Система электронной оплаты

Объект: Обработка платежей

ПС: Персонал

Объект: Персонал

ЛС: ГВЦ

ПС: Сервисы защиты

Объект: Система защиты данных

Объект: Система бесперебойного питания

Объект: Шифрование

ПС: Программное обеспечение

Объект: Microsoft SQL Server

Объект: Microsoft commerce server

ПС: Сервера

Объект: Маршрутизатор

Рисунок 1 – Структурное описание предприятия

Оценка защищенности системы по методике Вихорева представлена ниже.

Таблица 3 – оценка приоритетности целей ИБ

Содержание вопроса

Да

Нет

1

Может ли несанкционированное разглашение защищаемых сведений:

1.1

 привести к срыву реализации стратегических планов развития организации, повлиять на снижение ее

деловой активности

+

1.2

 привести к разглашению секретов организации или

третьих лиц, ноу-хау, персональных данных, нарушить тайну сообщений

+

1.3

 повлиять на ухудшение взаимоотношений с

партнерами, снижение престижа и деловой репутации организации

+

Сумма положительных («Да») ответов по п.1, («Да») =

П)К

3

2

Может ли несанкционированное изменение защищаемой информации:

2.1

 привести к принятию ошибочных решений (или

непринятию вообще), важных для практической деятельности организации

+

2.3

 привести к полной или частичной дезорганизации деятельности организации или ее подразделений, нарушить взаимоотношения с партнерами

+

2.4

 изменить содержание персональных данных или другие сведения, затрагивающие интересы личности

+

Сумма положительных («Да») ответов по п.2, («Да») =

П)Ц

3

3

Может ли задержка в получении защищаемой информации или ее неполучение:

3.1

 привести к невозможности выполнения взятых организацией обязательств перед третьим лицами

+

3.2

 привести к несвоевременному принятию решений

(или непринятию вообще), важных для практической деятельности организации

+

3.3

 привести к полной или частичной дезорганизации деятельности организации или ее подразделений

+

Сумма положительных («Да») ответов по п.1, («Да») =

П)Д

3

Соседние файлы в папке лаба_12