Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Ларина Распознанно.doc
Скачиваний:
46
Добавлен:
17.09.2019
Размер:
552.45 Кб
Скачать

Контрольные вопросы

  1. Назовите этапы построение комплексной системы защиты информации на предприятии.

  2. Понятие политики безопасности и ее роль при создании системы защиты информации.

  3. Что является необходимым условием обоснования эффек­тивности создания и функционирования системы информацион­ной безопасности?

  4. Что понимается под угрозой информационной безопасно­сти объекта?

  5. Перечислите угрозы, которые могут стать причиной нару­шения целостности, доступности, конфиденциальности инфор­мации, обусловленные объективными факторами.

  6. К каким последствиям могут привести несанкционирован­ные манипуляции с информацией?

7, Ж каких компонентов складываются общие понесенные ИТрвты на реализацию мер по обеспечению информационной со-•МИЛИющсй ЭБ предприятия?

К. Как определить общий ущерб от атаки на информацион­ные ресурсы?

У. Назовите методы оценки рисков информационной безо-НШЗИости при использовании программных средств и информаци­онных систем управления.

К) 13 чем с экономической точки зрения состоит преимущест-«о стрпхования в качестве метода защиты информации?

11. Какие виды страхования в рамках системы защиты ин­формации возможны?

Глава 3. Характеристика производственных ресурсов предприятия и служб защиты информации

3.1. Задачи оценки и планирования производственных затрат

Эффективность функционирования предприятия определяет-иы многими обстоятельствами, как внешними, так и внутренними. '.)то предполагает создание оптимального управления производ­ством, в том числе необходимость планирования производствен­ной и хозяйственной деятельности предприятия.

Основным документом, определяющим стратегию развития фирмы, является бизнес-план. В бизнес-плане описываются все основные аспекты предпринимательской деятельности, дается иинлиз проблем и пути их решения. Бизнес-план включает сле­дующие основные разделы:

  • анализ положения дел в отрасли; • сущность предлагаемого проекта;

  • план маркетинга;

■ производственный план; -организационно-юридический план; ■оценка риска; ■- финансовый план.

38

39

Разработка конкретного бизнес-плана - это творческий про­цесс, основанный на учете не только общих закономерностей бизнеса, но и специфических условий, личного опыта и знаний предпринимателя.

Бизнес-план может также разрабатываться на отдельный ин­вестиционный проект: внедрение новой техники, совершенство­вание системы управления, создание системы защиты предпри­ятия и информации. Эффективность предлагаемого инвестици­онного проекта определяется на основе рассчитанных динамиче­ских показателей эффективности.

В условиях рыночной экономики и острой конкурентной борьбы для безопасности коммерческого предприятия необходи­мо создание развитой системы защиты коммерческой информа­ции от несанкционированного получения и злонамеренного ее использования. Такой системой является служба безопасности коммерческого предприятия, использующая все многообразие форм и методов обеспечения экономической безопасности.

Структура, численность и состав службы безопасности пред­приятия определяются реальными потребностями предприятия и степенью конфиденциальности его информации. В зависимости от масштабов и мощности организации деятельность по обеспе­чению экономической безопасности предприятия и защиты ин­формации может быть реализована как силами специальных цен­тров безопасности, так и полномасштабной службой компании с развитой штатной численностью.

Потребность в производственных ресурсах службы защиты информации определяется аналогично, как в целом по предпри­ятию. С целью обеспечения эффективности выделяемых средств на ЗИ необходимо, чтобы расходная часть равнялась доходной части бюджета службы защиты информации.

Для производства характерно взаимодействие производст­венных и финансовых ресурсов предприятия. Производственные ресурсы отличаются между собой по назначению, характеру и времени их использования. К этим ресурсам относятся основные средства, оборотные средства, нематериальные активы, трудовые ресурсы (рис. 3.1).

Для формирования эффективного бюджета предприятия и служб ЗИ, в том числе создания системы защиты информации и

ЧЦРПки се эффективности, необходимо иметь представление о фйК горах производства, а также уметь оценивать и планировать Лршмнодственные ресурсы, правильно исчислять затраты на их Мюшгуатацию.

Производственные ресурсы фирмы

Основные средства

Оборотные средства

Нематериальные активы

Трудовые ресурсы

Рис. 3.1. Производственные ресурсы фирмы

Оценка затрат на функционирование системы информацион­ной безопасности по компонентам: основным средствам, немате­риальные активам, оборотным средствам и трудовым ресурсам -шляется основным элементом в определении ее эффективности. Стоимостная оценка затрат на создание и работу систем и служб информационной безопасности позволит выявить их влияние на формирование себестоимости производимой на предприятии продукции и величину получаемой прибыли.

40

41