Оглавление
Введение 5
1 Аналитическая часть 8
1.1 Технико-экономическая характеристика предметной области и предприятия (Установление границ рассмотрения) 8
1.1.1 Общая характеристика предметной области 8
1.1.2 Организационно-функциональная структура предприятия 8
1.2 Анализ рисков информационной безопасности 12
1.2.1 Идентификация и оценка информационных активов 12
1.2.2 Оценка уязвимостей активов 19
1.2.3 Оценка угроз активам 21
1.2.4 Оценка существующих и планируемых средств защиты 25
1.2.5 Оценка рисков 35
1.3 Характеристика комплекса задач, задачи и обоснование необходимости совершенствования системы обеспечения информационной безопасности и защиты информации на предприятии 37
1.3.1 Выбор комплекса задач обеспечения информационной безопасности 38
1.3.2 Определение места проектируемого комплекса задач в комплексе задач предприятия, детализация задач информационной безопасности и защиты информации 43
1.4 Выбор защитных мер 45
1.4.1 Выбор организационных мер 45
1.4.2 Выбор инженерно-технических мер 50
2 Проектная часть 59
2.1 Комплекс организационных мер обеспечения информационной безопасности и защиты информации предприятия 59
2.1.1 Отечественная и международная нормативно-правовая основа создания системы обеспечения информационной безопасности и защиты информации предприятия 59
2.1.2 Организационно-административная основа создания системы обеспечения информационной безопасности и защиты информации предприятия 62
2.2 Комплекс проектируемых программно-аппаратных средств обеспечения информационной безопасности и защиты информации предприятия 67
2.2.1 Структура программно-аппаратного комплекса информационной безопасности и защиты информации предприятия 67
2.2.2 Контрольный пример реализации проекта и его описание 69
3 Обоснование экономической эффективности проекта 80
3.1 Выбор и обоснование методики расчёта экономической эффективности 80
3.2 Расчёт показателей экономической эффективности проекта 83
Заключение 89
Список использованной литературы 92
Приложение 1 Акт классификации информационной системы персональных данных 95
Приложение 2 Акт о результатах проведения проверки обеспечения защиты персональных данных. 97