1.47M

Вариант 2

1.

Министерство образования и молодёжной политики Рязанской области
Областное государственное бюджетное
профессиональное образовательное учреждение
«РЯЗАНСКИЙ КОЛЛЕДЖ ЭЛЕКТРОНИКИ»
Выпускная квалификационная работа на тему:
Разработка политики информационной безопасности
в ООО «Инициатива»
Выполнил студент ОГБПОУ «РКЭ» группы ИБ-_____
специальности
10.02.05 Обеспечение информационной безопасности автоматизированных
систем
_____________________________
Руководитель дипломного проекта:
преподаватель ОГБПОУ «РКЭ»,
_______________________________
ОГБПОУ "Рязанский колледж электроники"

2.

Актуальность выбранной темы
определяется следующим:
Острая необходимость защиты коммерческой тайны и
персональных данных
Недостаточное
освещение
необходимости
наличия
политики информационной безопасности на современном
предприятии
Требования современного законодательства к обеспечению
защиты данных
ОГБПОУ "Рязанский колледж электроники"

3.

Объект и предмет исследования
Объектом
исследования
является ООО «Инициатива»
Предметом исследования является
является
циркулирующая
информация
в
организации,
которую необходимо защитить от
несанкционированного доступа, а
также
информационная
предприятия.
ОГБПОУ "Рязанский колледж электроники"
система

4.

Цель дипломного проекта:
Защита ИР и ИС от возможного нанесения им
материального, физического, морального или иного
ущерба, а также минимизация рисков ИБ посредством
применения ПИБ.
ОГБПОУ "Рязанский колледж электроники"

5.

Задачи, которые необходимо
решить для достижения цели
дипломного проектирования
Проанализировать существующую СЗИ
Принять решения по обеспечению принятия мер по ЗИ
Разработать ПИБ
Продемонстрировать преимущества ПИБ
Доказать необходимость ПИБ
ОГБПОУ "Рязанский колледж электроники"

6.

Аналитический раздел
В ходе анализа деятельности ООО «Инициатива» была выявлена
информация, относящаяся к коммерческой тайне и ПД, доступ к
которой был не разграничен. Основными угрозами ценной
информации является разглашение большего объема сведений о
новой идее, продукции или технологии, это грози финансовой
обстановке на предприятии, а также разглашение персональных
данных сотрудников.
ОГБПОУ "Рязанский колледж электроники"

7.

Теоретический раздел
- Отечественная и международная нормативноправовая основа создания системы обеспечения
информационной безопасности и защиты
информации предприятия
- Организационно-административная основа
создания системы обеспечения информационной
безопасности и защиты информации предприятия
- Программно-аппаратные средства обеспечения
информационной безопасности и защиты
информации предприятия
"Рязанский колледж электроники"

8.

Проектный раздел
В организации на основании НПА РФ была
разработана политика информационной
безопасности, которая позволит организовать
управление доступом к ИР и ИС предприятия.
Помимо этого ПИБ послужит основой развития ИБ в
организации.
ОГБПОУ "Рязанский колледж электроники"

9.

План установки межсетевого экрана
На основании анализа
инфраструктуры и ИС предприятия
принято решение модификации МЭ
путем его замены на NGFW от
компании CheckPoint CPAP-SG1570

10.

Выводы
В данном дипломном проекте был произведен анализ ИР и
ИС предприятия и на основании действующих НПА РФ и
должностных
обязанностях
работников
предприятия
повышение
уровня
предприятия,
составлена ПИБ
• Достоинства:
ИБ
заложение основ развития ИБ предприятия.
• Недостатки: усложнение взаимодействия пользователей с
ИР и ИС предприятия.
ОГБПОУ "Рязанский колледж электроники"

11.

Практическое применение
Политика информационной безопасности необходима для
нормального функционирования организации в условиях
современного
мира.
Применение
ПИБ
возможно
в
деятельности любой организации, в государственной или
частной. В настоящее время она уже успешно применяется в
крупных организациях и гос. структурах.
ОГБ ПОУ "Рязанский колледж электроники"

12.

СПАСИБО ЗА ВНИМАНИЕ!
ОГБПОУ "Рязанский колледж электроники"
English     Русский Правила