Автор работы: Пользователь скрыл имя, 04 Марта 2014 в 10:45, курсовая работа
Целью работы является разработка этапов комплексной системы защиты информации на предприятии.
Задачи курсовой работы :
Практическое исследование системы защиты информации организации, анализ существующих угроз конфиденциальной информации и пути их нейтрализации.
Введение
3
Глава 1. Основы организации комплексной системы защиты информации
4
1.1 Методологические основы организации КСЗИ
4
1.2 Основные положения теории систем
7
Глава 2. Разработка комплексной системы защиты информации
16
2.1.Принципы организации КСЗИ
16
2.2. Основные требования, предъявляемые к КСЗИ
18
2.3. Содержательная характеристика этапов разработки КСЗИ
19
Заключение
23
Список литературы
2.3. Содержательная характеристика этапов разработки КСЗИ
При создании КСЗИ в КС предлагается следующий порядок работ:
Обследование информационно-коммуникационной системы, категорирование информационных ресурсов и разработка концепции информационной безопасности. Т.е. необходим глубокий и детальный анализ структура объекта защиты и условий его функционирования, а также категории обрабатываемой информации. На этом этапе изучается технология обработки данных, принятая в организации и разрабатываются документы, необходимые для регламентации процесса работы пользователя в КС, в которых представляется:
По результатам обследования разрабатывается концепция информационной безопасности. Данный документ определяет общую систему взглядов в организации на проблему защиты информации и пути решения этой проблемы с учетом накопленного опыта и современных тенденций развития средств и способов защиты.
Создание службы защиты информации. Служба защиты информации в структуре организации функционирует как специальное подразделение, обеспечивающее разработку правил эксплуатации КС, определяющее полномочия пользователей по доступу к ресурсам системы, осуществляющее административную поддержку КСЗИ (настройку, контроль и оперативное реагирование на сигналы о нарушениях правил доступа, анализ журналов регистрации событий и т.д.).
Формирование политики
безопасности и разработка организационно-
Разработка технологии защиты и определение требований к составу средств защиты. На этом этапе производится:
Выбор, приобретение, установка и настройка средств защиты.
Обучение персонала работе со средствами защиты и правилам организационного обеспечения безопасности.
Проведение государственной экспертизы КСЗИ и ввод ее в эксплуатацию. Перед вводом в эксплуатацию необходимо проведение опытной эксплуатации КСЗИ в следующем порядке:
По результатам приемо-сдаточных испытаний система вводится в эксплуатацию.
Эксплуатация системы.
Постоянный мониторинг состояния защищенности информационных ресурсов и выработка предложений по ее совершенствованию. Подразумевается периодический пересмотр следующих положение политики безопасности:
Заключение
Решение вопросов защиты данных в современных информационных системах будет успешным только при условии использования комплексного подхода к построению системы обеспечения безопасности информации.
Важную роль в создании комплексного подхода к построению системы обеспечения безопасности информации непосредственно играют принципы и этапы разработки КСЗИ.
Начинать работу по организации КСЗИ необходимо с выявления информационных ресурсов предприятия, подлежащих защите. Далее — провести оценку возможного ущерба от утечки данных, подлежащих защите, и классифицировать информацию по степеням важности. Затем определить все виды носителей информации, требующих защиты и возможные угрозы. Учитывая именно эти (и еще ряд других) факторы, необходимо определить состав разрабатываемой системы.
КСЗИ представляет собой действующие в единой совокупности законодательные, организационные, технические и другие меры, обеспечивающие защиту информации. Связующим звеном в этой системе является управляющий орган (например, отдел по ЗИ), который может быть представлен как подразделением, осуществляющим руководство, так и одним сотрудником, отвечающим за эту деятельность.
И наконец, никакую систему защиты нельзя считать абсолютно надежной, поэтому необходимо осуществлять постоянный мониторинг и развитие функционирующей на предприятии системы защиты информации.
Список литературы
Информация о работе Методика построения комплексной системы защиты информации в организации