Автор работы: Пользователь скрыл имя, 26 Ноября 2012 в 13:32, курсовая работа
Рассматривая проблемы, связанные с защитой данных в сети, возникает вопрос о классификации сбоев и несанкцио-нированности доступа, что ведет к потере или нежелатель-ному изменению данных. Это могут быть сбои оборудования (кабельной системы, дисковых систем, серверов, рабочих станций и т.д.), потери информации (из-за инфицирования компьютерными вирусами, неправильного хранения архивных данных, нарушений прав доступа к данным), некорректная работа пользователей и обслуживающего персонала. Перечисленные нарушения работы в сети вызвали необходимость создания различных видов защиты информации
Введение 2
Глава 1 «Анализ систем информационной безопасности ООО «Инвест-Аудит»» 4
1 Общие сведения о предприятии 4
1.2 Организационная структура предприятия 10
1.3 Обзор информационных систем технологий, используемых на предприятии 11
1.4 Анализ информации, требующей защиты 13
1.5 Оценка риска 13
1.6 Анализ информационной безопасности предприятия 15
Глава 2 «Совершенствование системы информационной безопасности на предприятии» 16
2.1 Коннекторы индексации рабочих станций 19
2.1.1 Агенты индексации рабочих станций домена 19
2.1.2 Коннектор хранилища индексируемых файлов рабочих станций 20
2.2 MailSniffer 20
2.3 SearchInform IMSniffer 22
2.4 PrintSniffer 22
2.5 DeviceSniffer 24
2.6 Программа настройки системы оповещений 26
Глава 3 «Модель информационной системы с позиции безопасности» 27
Заключение 28
Список использованных источников 29
Министерство сельского
Федеральное государственное образовательное учреждение
высшего профессионального образования
«Пермская государственная сельскохозяйственная академия
имени академика Д. Н. Прянишникова»
Кафедра: Информатики
по дисциплине Информационная безопасность
на тему: «Анализ и совершенствование системы информационной безопасности на предприятии ООО «Инвест-Аудит»»
Содержание
Защита данных в компьютерных сетях
становится одной из самых открытых
проблем в современных
-
целостности данных - защита от
сбоев, ведущих к потере
- конфиденциальности информации;
-
доступности информации для
Рассматривая проблемы, связанные с защитой данных в сети, возникает вопрос о классификации сбоев и несанкцио-нированности доступа, что ведет к потере или нежелатель-ному изменению данных. Это могут быть сбои оборудования (кабельной системы, дисковых систем, серверов, рабочих станций и т.д.), потери информации (из-за инфицирования компьютерными вирусами, неправильного хранения архивных данных, нарушений прав доступа к данным), некорректная работа пользователей и обслуживающего персонала. Перечисленные нарушения работы в сети вызвали необходимость создания различных видов защиты информации. Условно их можно разделить на три класса:
- средства физической защиты;
- программные средства (антивирусные программы, системы разграничения полномочий, программные средства контроля доступа);
- административные меры защиты (доступ в помещения, разработка стратегий безопасности фирмы и т.д.).
Существует множество причин, которые могут серьёзно повлиять на работу локальных и глобальных сетей, привести к потере ценной информации. Среди них можно выделить следующие.
1.
Несанкционированный доступ
-
искажению либо уничтожению
- ознакомление посторонних лиц с информацией, составляющей банковскую, финансовую или государственную тайну.
2.
Некорректная работа
-
ошибок в прикладном или
- заражения систем
3. Технические сбои оборудования, вызванные:
- отключением электропитания;
- отказом дисковых систем и систем архивации данных;
- нарушением работы серверов, рабочих станций, сетевых карт, модемов.
4. Ошибки обслуживающего
Конечно, универсального решения, исключающего все перечисленные причины, нет, однако во многих организациях разработаны и применяются технические и административные меры, позволяющие риск потери данных или несанкционированного доступа к ним свести к минимуму.
"Инвест-аудит" - универсальная компания, занимающая лидирующие позиции на рынке аудиторских и сопутствующих услуг.
Аудиторская деятельность, аудит - предпринимательская деятельность по независимой проверке бухгалтерского учета и финансовой (бухгалтерской) отчетности организаций и индивидуальных предпринимателей (далее - аудируемые лица).
Аудит осуществляется в соответствии с настоящим Федеральным законом, другими федеральными законами и иными нормативными правовыми актами по проведению аудиторской деятельности, изданными в соответствии с настоящим Федеральным законом.
Целью аудита является выражение мнения о достоверности финансовой (бухгалтерской) отчетности аудируемых лиц и соответствии порядка ведения бухгалтерского учета законодательству Российской Федерации. Для целей настоящего Федерального закона под достоверностью понимается степень точности данных финансовой (бухгалтерской) отчетности, которая позволяет пользователю этой отчетности на основании ее данных делать правильные выводы о результатах хозяйственной деятельности, финансовом и имущественном положении аудируемых лиц и принимать базирующиеся на этих выводах обоснованные решения.
Аудиторская проверка очень важный аспект деятельности предприятия, так как на основании аудиторской проверки выявляется ряд факторов, которые оценивают деятельность предприятия. При аудиторской проверке происходит не только оценка эффективности предприятия, но и проверка бухгалтерской и налоговой отчётности (правильность заполнения, сверка документов с настоящим положением предприятия, при нарушениях предприятие может понести наказание вплоть до уголовной ответственности). Такая проверка помогает предприятию увидеть его слабые стороны в результате его хозяйственной деятельности.
При правильной проверки
и учёте его результатов
В наше время при широком развитии вычислительной техники и программного обеспечения просто нельзя представить себе какую-нибудь область человеческой деятельности, не автоматизированную компьютерами.
При проведении проверки предприятия составляется план и программа объема работ, а также график выполнения поставленных задач, которые следует выполнить соответственно программе и плану. При нарушении графика, плана и программы, возникает риск увеличения затрат, так как увеличивается время на выполнение данных задач. Сроки проверки по аудиту устанавливаются заказчиком.
Срок проведения
проверки, как правило, составляет
2-6 рабочих недель в зависимости
от утвержденного задания по
проверке, объема проверяемой информации,
постановки бухгалтерского
Стоимость услуг
определяется количеством
Стоимость одного человеко-дня на 2007 год определена аудиторской фирмой ООО "Аудит-инвест" в размере 6000 (шесть тысяч) рублей.
Основные виды деятельности данного предприятия можно подразделить на следующие задачи:
1) постановка, восстановление и ведение бухгалтерского учета, составление финансовой (бухгалтерской) отчетности, бухгалтерское консультирование;
2) налоговое консультирование;
3) анализ финансово-
4) управленческое консультирование, в том числе связанное с реструктуризацией организаций;
5) правовое консультирование, а также представительство в судебных и налоговых органах по налоговым и таможенным спорам;
6) автоматизация
бухгалтерского учета и
7) оценка стоимости имущества, оценка предприятий как имущественных комплексов, а также предпринимательских рисков;
8) разработка
и анализ инвестиционных
9) обучение в установленном законодательством Российской Федерации порядке специалистов в областях, связанных с аудиторской деятельностью;
10) оказание других услуг, связанных с аудиторской деятельностью.
ООО «Инвест-аудит» специализируется на следующих видах услуг:
Миссией ООО «Инвест-аудит» является:
В содействии экономическому росту клиентов и увеличению благосостояния общества путем предоставления своим клиентам качественных аудиторских и сопутствующих аудиту услуг. Предоставляет наилучший сервис и современные технологии сотрудничества для клиентов, желающих получить уверенность в своей финансовой системе, используя интеллектуальный потенциал сотрудников и опыт Компании "Инвест-аудит".
К системе ценностей и приоритетов относиться:
Приоритетная цель компании "Инвест-аудит" – клиент всегда получает качественные услуги.
Компания обеспечивает достижение этой цели путем:
Создание комфортных условий для работы с клиентом которые достигаются путем: постоянного изучения ожиданий и потребностей клиентов, честной и профессиональной работой каждого сотрудника компании, безукоризненным исполнением всех обязательств перед клиентами.
Для компании выгодно, когда
ее клиенты успешны, поскольку только
успешные клиенты лояльны компании
и формируют ее позитивный имидж.
Компания стремится сделать все от нее
зависящее, чтобы предупредить неоправданные риски клиента,
способные нанести ущерб его благосостоянию.
Во взаимоотношениях с клиентами Компания
"Инвест-аудит" обеспечивает полную
прозрачность, ясность и взаимопонимание,
исключающие во взаимоотношениях с клиентом
любую двусмысленность.
2) Персонал
Благополучие и
Важнейшей целью организационного развития
Компании "Инвест-аудит" и ее основной
ценностью является постоянно развивающаяся
профессиональная Команда сотрудников,
объединенная единой системой ценностей
и корпоративной культурой, для которой
достижение целей компании и ее процветание
- это залог реализации индивидуальных
целей каждого сотрудника.
3) Конкуренты
Компания "Инвест-аудит",
считая приоритетом бизнес - сообщества не передел, а формирование
и расширение рынка, рассматривает конкурентов
не как объект для конкурентной борьбы,
а как партнеров, оказывающих сходные
услуги и имеющих сходные проблемы и задачи.
Компания старается строить взаимоотношения
с конкурентами на партнерской основе
и взаимном уважении, поддерживая и инициируя
взаимовыгодное сотрудничество.
Компания "Инвест-аудит" ставит себе
в качестве одной из стратегических целей
- защищать рынок и его клиентов от использования
в конкурентной борьбе методов недобросовестной
конкуренции и "грязного" PR , как подрывающих
доверие потребителей в первую очередь
к самой сфере финансовых услуг и рынку
аудита и сопутствующих услуг.
4) Регулирующие органы
При достижении своих
целей Компания "Инвест-аудит"
действует исключительно в
Структура предприятия построена по организационному принципу. Управление предприятием осуществляется в соответствии с Уставом предприятия Общим собранием участников общества. Между созывами Общего собрания стратегическое управление предприятием осуществляется генеральным директором и заместителем генерального директора.
Оперативное управление осуществляет Генеральный директор и заместитель генерального директора. Заместителю директора делегированы полномочия и административные ресурсы, также заместитель директора является руководителем всех департаментов предприятия. Более подробные сведения представлены на рисунке 1.