degree
  • формат doc
  • размер 1,25 МБ
  • добавлен 25 ноября 2013 г.
Обеспечение безопасности автоматизированной сети Марийского филиала АКБ Ак-Барс
Марийский государственный технический университет
Факультет информатики и вычислительной техники
Кафедра ИиСП
специальность «Комплексное обеспечение информационной безопасности автоматизированных систем».
Йошкар-Ола, 2005 г., — 131 с.
Состав:рецензия, пояснительная записка.
При проектировании системы безопасности были сформулированы требования к разрабатываемой системе. Сделать это наилучшим образом обязана организационно-нормативная документация. В компании разработана внутренняя нормативная документация: политика информационной безопасности, методика определения ценности или критичности для бизнеса различных данных, правила реагирования на инциденты в области нарушения информационной безопасности и т. п.
Разрабатываемая система защиты информации в банке адекватна уровню важности, секретности и критичности защищаемой информации. Ее стоимость не превосходит возможный ущерб от нарушения безопасности охраняемой информации. И в то же время преодоление системы защиты экономически нецелесообразно по сравнению с возможной выгодой от получения доступа, уничтожения, модификации или блокировки защищаемой информации.
Содержание:
Аналитическая часть
Анализ рынка средств защиты информации
Анализ угроз
Системно-концептуальный подход к защите информации
Организационные средства защиты
Правовое обеспечение защиты информации в АС
Анализ рисков
Модель нарушителя
Описание автоматизированной системы обработки информации
Конструкторская часть
Описание разработанной системы защиты АС
Защита информации в АС от НСД
Защита информации от угроз, связанных с подключение к сетям общего пользования
Организация защищенного электронного документооборота
Электронные платежные документы и электронные служебно-информационные документы
Программно-технологический комплекс подготовки и сбора отчетности (ПТК ПСД)
Электронная почта Lotus Notes
Защищенное взаимодействие с клиентами, клиент-банк
Организация антивирусной защиты в АС
Обеспечение целостности данных при отключении электроэнергии
Прочие аспекты безопасности
Безопасность жизнедеятельности
Экономическая часть
Оценка эффективности инвестиций в информационную безопасность
Оценка затрат на защиту информации
Виды затрат на систему информационной безопасности
Обоснование инвестиций в безопасность