Similar presentations:
Вариант 2
1.
Министерство образования и молодёжной политики Рязанской областиОбластное государственное бюджетное
профессиональное образовательное учреждение
«РЯЗАНСКИЙ КОЛЛЕДЖ ЭЛЕКТРОНИКИ»
Выпускная квалификационная работа на тему:
Разработка политики информационной безопасности
в ООО «Инициатива»
Выполнил студент ОГБПОУ «РКЭ» группы ИБ-_____
специальности
10.02.05 Обеспечение информационной безопасности автоматизированных
систем
_____________________________
Руководитель дипломного проекта:
преподаватель ОГБПОУ «РКЭ»,
_______________________________
ОГБПОУ "Рязанский колледж электроники"
2.
Актуальность выбранной темыопределяется следующим:
Острая необходимость защиты коммерческой тайны и
персональных данных
Недостаточное
освещение
необходимости
наличия
политики информационной безопасности на современном
предприятии
Требования современного законодательства к обеспечению
защиты данных
ОГБПОУ "Рязанский колледж электроники"
3.
Объект и предмет исследованияОбъектом
исследования
является ООО «Инициатива»
Предметом исследования является
является
циркулирующая
информация
в
организации,
которую необходимо защитить от
несанкционированного доступа, а
также
информационная
предприятия.
ОГБПОУ "Рязанский колледж электроники"
система
4.
Цель дипломного проекта:Защита ИР и ИС от возможного нанесения им
материального, физического, морального или иного
ущерба, а также минимизация рисков ИБ посредством
применения ПИБ.
ОГБПОУ "Рязанский колледж электроники"
5.
Задачи, которые необходиморешить для достижения цели
дипломного проектирования
Проанализировать существующую СЗИ
Принять решения по обеспечению принятия мер по ЗИ
Разработать ПИБ
Продемонстрировать преимущества ПИБ
Доказать необходимость ПИБ
ОГБПОУ "Рязанский колледж электроники"
6.
Аналитический разделВ ходе анализа деятельности ООО «Инициатива» была выявлена
информация, относящаяся к коммерческой тайне и ПД, доступ к
которой был не разграничен. Основными угрозами ценной
информации является разглашение большего объема сведений о
новой идее, продукции или технологии, это грози финансовой
обстановке на предприятии, а также разглашение персональных
данных сотрудников.
ОГБПОУ "Рязанский колледж электроники"
7.
Теоретический раздел- Отечественная и международная нормативноправовая основа создания системы обеспечения
информационной безопасности и защиты
информации предприятия
- Организационно-административная основа
создания системы обеспечения информационной
безопасности и защиты информации предприятия
- Программно-аппаратные средства обеспечения
информационной безопасности и защиты
информации предприятия
"Рязанский колледж электроники"
8.
Проектный разделВ организации на основании НПА РФ была
разработана политика информационной
безопасности, которая позволит организовать
управление доступом к ИР и ИС предприятия.
Помимо этого ПИБ послужит основой развития ИБ в
организации.
ОГБПОУ "Рязанский колледж электроники"
9.
План установки межсетевого экранаНа основании анализа
инфраструктуры и ИС предприятия
принято решение модификации МЭ
путем его замены на NGFW от
компании CheckPoint CPAP-SG1570
10.
ВыводыВ данном дипломном проекте был произведен анализ ИР и
ИС предприятия и на основании действующих НПА РФ и
должностных
обязанностях
работников
предприятия
повышение
уровня
предприятия,
составлена ПИБ
• Достоинства:
ИБ
заложение основ развития ИБ предприятия.
• Недостатки: усложнение взаимодействия пользователей с
ИР и ИС предприятия.
ОГБПОУ "Рязанский колледж электроники"
11.
Практическое применениеПолитика информационной безопасности необходима для
нормального функционирования организации в условиях
современного
мира.
Применение
ПИБ
возможно
в
деятельности любой организации, в государственной или
частной. В настоящее время она уже успешно применяется в
крупных организациях и гос. структурах.
ОГБ ПОУ "Рязанский колледж электроники"
12.
СПАСИБО ЗА ВНИМАНИЕ!ОГБПОУ "Рязанский колледж электроники"