Основные вопросы информационной безопасности предприятия
Контрольная работа, 27 Июля 2011, автор: пользователь скрыл имя
Описание работы
Целю данной контрольной работы является:
- рассмотреть основные вопросы информационной безопасности предприятия на примере ООО «МТЦ»;
- построить информационную защиту данного предприятия.
Содержание
Введение 4
1. Сведения о предприятии 5
2. Анализ угроз безопасности 7
3. Модель нарушителя 19
4. Построение системы защиты информации 22
Заключение 33
Список используемых источников 34
Работа содержит 1 файл
Контрольная.doc
— 239.50 Кб (Скачать)Таким образом можно сделать вывод, что система является оптимальной.
Заключение
Внедрение информационных технологий в производство и управление современных организаций стало объективной реальностью. Одновременно растет информационная инфраструктура организаций, которая по мере приобретения средств вычислительной техники, часто, разрастается "вширь", приобретая неструктурированный гетерогенный характер. Это в свою очередь приводит к неконтролируемому росту количества уязвимостей и увеличению возможностей доступа к информации со стороны внешних и внутренних нарушителей. Таким образом, информационные системы могут стать потенциально опасными и превратиться в своеобразную "бомбу замедленного действия".
Внедрение средств вычислительной техники в структуру управления современных предприятий и организаций является, безусловно, прогрессивным процессом, поэтому вполне объяснимо, что некоторое время не возникает опасений, связанных с использованием информационных технологий. Однако, со временем проблемы информационной безопасности, в том или ином виде, возникают, практически у всех. Очень быстро эти проблемы выходят на самый верхний уровень управления организацией, поскольку неизбежно, затрагивают функции защиты организации в целом.
В
данной контрольной работе была рассмотрена
информационная безопасность предприятия
на примере ООО «МТЦ». В результате
чего был произведен анализ угроз безопасности,
были выявлены ресурсы подверженные воздействию
угроз, приведена классификация источников
угроз. В результате обследования предприятия
были сформулированы предложения по построению
информационной защиты.
Список используемых источников
- Введение в защиту информации в автоматизированных системах: Учебное пособие для вузов. – 3-е издание, стереотипное. – М.: Горячая линия-Телеком, 2005. – 147 с.;ил.
- ГОСТ Р 50739-95 «Защита от несанкционированного доступа к информации»;
- ГОСТ Р 50922-96 «Защита информации. Основные термины и определения»;
- ГОСТ 51583-2000 «Защита информации. Порядок создания автоматизированных систем в защищенном исполнении»;
- ГОСТ Р ИСО/МЭК 15408-1-2001;
- SO17799 - Управление информационной безопасностью, часть 2 (bs7799 rus);
- ФЗ «Об информации, информатизации и защите информации»;
- ФЗ «О коммерческой тайне»;