Дипломная работа на тему "Проект комплекса информационной безопасности предприятий (ООО Чистое небо) - Синергия [ID 67006]"

Эта работа представлена в следующих категориях:

Работа на тему: Проект комплекса информационной безопасности предприятий (ООО Чистое небо)
Оценка: отлично.
Оригинальность работы на момент публикации 50+% на антиплагиат.ру.
Ниже прилагаю все данные для покупки.
https://studentu24.ru/list/suppliers/maksim---1324

Демо работы

Описание работы

НЕГОСУДАРСТВЕННОЕ ОБРАЗОВАТЕЛЬНОЕ ЧАСТНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ
«МОСКОВСКИЙ ФИНАНСОВО-ПРОМЫШЛЕННЫЙ УНИВЕРСИТЕТ «СИНЕРГИЯ»
Факультет онлайн обучения

Направление подготовки: 09.03.02

ВЫПУСКНАЯ КВАЛИФИКАЦИОННАЯ РАБОТА
Проект комплекса информационной безопасности предприятий (ООО "Чистое небо")

Москва 2020

ЗАДАНИЕ НА ВЫПУСКНУЮ КВАЛИФИКАЦИОННУЮ РАБОТУ
1. Тема выпускной квалификационной работы
Проект комплекса информационной безопасности предприятия (ООО "Чистое небо")
Утверждена приказом университета № от « » 20 г.
2. Срок сдачи студентом законченного проекта « » 20 г.
3. Исходные данные по выпускной квалификационной работе: Данные, собранные в период прохождения преддипломной практики, нормативно-правовая база по вопросам проектирования автоматизированных информационных систем, учебные и научные издания.
4. Содержание разделов выпускной квалификационной работы Введение
1. Аналитическая часть
1.1. Технико-экономическая характеристика предметной области и предприятия (Установление границ рассмотрения)
1.1.1. Общая характеристика предметной области
1.1.2. Организационно-функциональная структура предприятия
1.2. Анализ рисков информационной безопасности
1.2.1. Идентификация и оценка информационных активов
1.2.2. Оценка уязвимостей активов
1.2.3. Оценка угроз активам
1.2.4. Оценка существующих и планируемых средств защиты
1.2.5. Оценка рисков
1.3. Характеристика комплекса задач, задачи и обоснование необходимости совершенствования системы обеспечения информационной безопасности и защиты информации на предприятии
1.3.1. Выбор комплекса задач обеспечения информационной безопасности
1.3.2. Определение места проектируемого комплекса задач в комплексе задач предприятия, детализация задач информационной безопасности и защиты информации
1.4. Выбор защитных мер
1.4.1. Выбор организационных мер
1.4.2. Выбор инженерно-технических мер
2. Проектная часть
2.1. Комплекс организационных мер обеспечения информационной безопасности и защиты информации предприятия
2.1.1. Отечественная и международная нормативно-правовая основа создания системы обеспечения информационной безопасности и защиты информации предприятия
2.1.2. Организационно-административная основа создания системы обеспечения информационной безопасности и защиты информации предприятия
2.2. Комплекс проектируемых программно-аппаратных средств обеспечения информационной безопасности и защиты информации предприятия
2.2.1. Структура программно-аппаратного комплекса информационной безопасности и защиты информации предприятия
2.2.2. Контрольный пример реализации проекта и его описание
3. Обоснование экономической эффективности проекта
3.1. Выбор и обоснование методики расчета экономической эффективности
3.2. Расчет показателей экономической эффективности Заключение
Список использованных источников
5. Основные вопросы, подлежащие разработке
В главе 1 необходимо представить обоснование актуальности выбора задачи, проектных решений по информационному, программному и аппаратному обеспечению, дать ее развернутое описание, отразить взаимосвязь с другими задачами, изложить используемую стратегию автоматизации и способ приобретения информационной системы. В главе 2 необходимо представить проектные решения в соответствии с выбранной моделью жизненного цикла: начиная с анализа рисков на всех этапах разработки системы и закачивая примером ее опытной эксплуатации. В главе 3 приводится методика расчета показателей экономической эффективности и расчеты, сделанные в соответствии с изложенной методикой. Расчетные данные следует представить в виде таблиц и диаграмм, отражающие сравнение базового и предлагаемого вариантов. Приложение обязательно должно содержать фрагмент листинга программного кода (распечатка на исходном языке программирования отлаженных основных расчетных модулей - около 400 операторов языка высокого уровня или адаптированных программных средств, использованных в работе), также могут быть приведены: схемы или таблицы из основной части дипломной работы; результаты выполнения контрольного примера; диаграммы потоков данных, демонстрирующих существующую технологию решения задач («КАК ЕСТЬ»); диаграммы потоков данных, демонстрирующих предлагаемую технологию решения задач («КАК ДОЛЖНО БЫТЬ»); схемы документооборота; примеры классификаторов; формы первичных и результатных документов; распечатки меню, экранных форм ввода, получаемых отчетов в разработанной системе; а также другие материалы дипломного проекта, кроме текстов договоров с клиентами и иных "шаблонных документов" (в тех случаях, когда для их существенных реквизитов проектируется форма, а по результатам ввода и сохранения в информационную базу имеется возможность распечатки документа "по шаблону"). В одном приложении нельзя размещать различные по смыслу таблицы или рисунки. Не допускается дублирование в приложении материала, размещенного в основной части дипломного проекта. С детальным рассмотрением содержания каждого пункта, а также примерами схем и таблиц необходимо ознакомиться в «Методических указания по дипломному проектированию для специальностей ИСиТ, ПИвЭ, ПИвД», размещенных на сайте факультета ИСиТ в разделе «Материалы». При подготовке дипломного проекта вы можете пользоваться дополнительными литературными источниками, а также основной литературой, список которой приведен ниже. С детальным рассмотрением содержания каждого пункта, а таюке примерами схем и таблиц необходимо ознакомиться в «Методических указания по дипломному проектированию для направления «Информационные системы», специальности «Информационные системы и технологии», специализация «Безопасность информационных систем», размещенных на сайте факультета ИСиТ в разделе «Материалы». При подготовке дипломного проекта вы можете пользоваться дополнительными литературными источниками, а также основной литературой, список которой приведен ниже.
6. Список литературы
1. ГОСТ Р ИСО/МЭК 12207-2010. Информационная технология. Системная и программная инженерия. Процессы жизненного цикла программных средств. - Введ. 01.03.12. - М.: Стандартинформ, 2012. - 98 с. - (Государственный стандарт Российской Федерации).
2. ГОСТ 34.601-90. Информационная технология. Комплекс стандартов на автоматизированные системы. Автоматизированные системы стадии создания. М.: ИПК Издательство стандартов, 1997
3. ГОСТ Р ИСО/МЭК 15408-1-2002. Информационная технология. Методы и средства обеспечения. Критерии оценки безопасности информационных технологий. Ч.1. Введение и общая модель. -М.: Госстандарт России, 2002.
4. Адаменко М.А., Основы классической криптологии. Секреты шифров и кодов, Издательство: ДМК Пресс, 2012 г., 256 стр.
5. Астелс, Дэвид; Миллер Гранвилл; Новак, Мирослав, Практическое руководство по экстремальному программированию, Пер. с англ. - М.: Издательский дом "Вильяме", 2008. - 320 с.: ил. - Парал. тит. англ
6. Бузов Г.Г. Защита информации ограниченного доступа от утечки по техническим каналам. - М.: Горячая Линия - Телеком, 2017. - 594 с.
7. Воронцова С.В., Обеспечение информационной безопасности в банковской сфере. Монография. - М.: Кнорус, 2015.- 160 с.
8. Вус М.А. Информатика: введение в информационную безопасность / М.А. Вус, В.С. Гусев, Д.В. Долгирев и др. - СПб., 2012. - 156 с.
9. Гашков С. Б., Применко Э. А., Черепнев М. А., Криптографические методы защиты информации. - М.: Академия, 2010. -304 с.
10. Гришина Н. В., Комплексная система защиты информации на предприятии. - М.: Форум, 2010. - 240 с.
11. Денисова А.А. Основы криптографии. - М.: Юрайт, 2017. - 289 с.
12. Емельянова Н.А., Партыка Т.В., Попов И.А. Защита информации в персональном компьютере. Учебное пособие. - М.: Форум, Инфра-М, 2015. - 368 с.
13. Ефимов А.А. Защита информации. - М.: КноРус, 2017.- 594 с.
Дата выдачи задания «01» октября 2019 г.
Декан ФЭО
Руководитель ВКР

СОДЕРЖАНИЕ
Содержание 5
Введение 7
1. Аналитическая часть 10
1.1. Технико-экономическая характеристика предметной области и предприятия (Установление границ рассмотрения) 10
1.1.1. Общая характеристика предметной области 10
1.1.2. Организационно-функциональная структура предприятия 13
1.2. Анализ рисков информационной безопасности 18
1.2.1. Идентификация и оценка информационных активов 18
1.2.2. Оценка уязвимостей активов 21
1.2.3. Оценка угроз активам 22
1.2.4. Оценка существующих и планируемых средств защиты 26
1.2.5. Оценка рисков 29
1.3. Характеристика комплекса задач, задачи и обоснование необходимости совершенствования системы обеспечения информационной безопасности и защиты информации на предприятии 36
1.3.1. Выбор комплекса задач обеспечения информационной безопасности 36
1.3.2. Определение места проектируемого комплекса задач в комплексе задач предприятия, детализация задач информационной безопасности и защиты информации 36
1.4. Выбор защитных мер 37
1.4.1. Выбор организационных мер 37
1.4.2. Выбор инженерно-технических мер 39
2. Проектная часть 62
2.1. Комплекс организационных мер обеспечения информационной безопасности и защиты информации предприятия. 62
2.1.1. Отечественная и международная нормативно-правовая основа создания системы обеспечения информационной безопасности и защиты информации предприятия. 62
2.1.2. Организационно-административная основа создания системы обеспечения информационной безопасности и защиты информации предприятия. 65
2.2. Комплекс проектируемых программно-аппаратных средств обеспечения информационной безопасности и защиты информации предприятия. 66
2.2.1. Структура программно-аппаратного комплекса информационной безопасности и защиты информации предприятия. 66
2.2.2. Контрольный пример реализации проекта и его описание. 82
3. Обоснование экономической эффективности проекта 87
3.1. Выбор и обоснование методики расчёта экономической эффективности 87
3.2. Расчёт показателей экономической эффективности проекта 88
Заключение 93
Список использованной литературы 94
Приложения 103

ВВЕДЕНИЕ
Не так давно информация стала одним из наиболее важных стратегических, управленческих, а также экономических ресурсов. В связи с постоянным развитием технологий высокоскоростного доступа в Интернет важные компоненты бизнеса перемещаются в среду Web. Системы типа Банк-Клиент, публичные сайты организаций, интернет-магазины, новостные, развлекательные и торговые площадки, блоги, государственные порталы являются обязательной составляющей всемирной сети. На сегодняшний день наличие веб-сайта у коммерческих предприятий, государственных структур и других каких-либо организаций является необходимостью для успешного функционирования. Веб-приложение -- одно из лучших инструментов в маркетинге, оно позволяет распространить информацию среди определенной аудитории, осуществлять онлайн-услуги, использоваться как место коммуникации и так далее. Из-за своей доступности веб-приложения часто становятся привлекательной целью для злоумышленников, поэтому решения по эффективной защите web-приложений сейчас являются все более актуальными и востребованными.
Обеспечение безопасности подразумевает защиту ценностей, где ценность определяется как нечто, имеющее стоимость. Некоторые активы являются материальными и имеют денежное выражение, другие -- нематериальны, но тем не менее имеют стоимость. Необходимость защиты «почти материальных» активов, таких как реестр имущества компании, персональные данные пользователей, клиентов и сотрудников, электронные деньги сомнений не вызывает. Но важно понимать и то, что такая, безусловно, нематериальная ценность, как репутация компании, тоже имеет стоимость и нуждается в защите.
Защита информации превращается сегодня в одну из самых актуальных задач вследствие чрезвычайно широкого распространения различных систем обработки информации и расширения локальных и глобальных компьютерных сетей, по которым передаются огромные объемы конфиденциальной информации государственного, военного, коммерческого, частного характера, утечка которой являются недопустимой. Также безопасность информации важна и в других сферах человеческой деятельности, которая выражена в следующих информационно зависимых сферах и активностях: стремительный рост оборота пластиковых карт, введение электронных документов идентификации, электронный документооборот. Распространение таких технологий также, безусловно, требует хорошо поставленного защиты информации. Все эти и многие другие задачи призваны решать различные технологии защиты информации, одной из которых является криптографическая защита данных. Изучению вопроса защиты информации уделяли ряд отечественных и зарубежных ученых: К. Е. Шеннон, Дж. Л. Месси, Б. Шнайером, М. Хеллман, Ч. Г. Беннет, Б. В. Диффи, Р. Меркли, Н. Коблиц, А. Шамир, М. Мауэр, И. Чанг, Р. Л. Ривест, Ж. Брассар, И. Д. Горбенко, А. М. Олексийчук, А. В. Гомонай, Г. А. Хади, В. К. Усенко, В. М. Сидельников, О. А. Логачев, С. А. Шестаков, А. Н. Фионов, Б. Я. Рябко, Д. Н. Голубчиков, В. Збинден, А. А. Молдовяну, Л. В. Ковальчукта, О. Н. Жданов, В. В Золотарев, Г. В. Басалова, Ш. Т. Ишмухаметов, А. Г. Роговцев, Е. Б. Маховенко и др.
Целью данной работы является разработка проекта комплекса информационной безопасности предприятия (ООО "Чистое небо"). Для достижения цели необходимо решить следующие задачи:
- провести технико-экономический анализ предметной области;
- проанализировать риски информационной безопасности;
- дать характеристику комплексу задач информационной безопасности;
- определить направление совершенствования информационной безопасности предприятия;
- выбрать защитные меры;
- определить комплекс организационных мер обеспечения безопасности;
- разработать программное средство для безопасного хранения информации компании;
- провести экономическое обоснование.
Методы исследования: анализ научной и учебной литературы, синтез, сопоставительный, сравнительный и системный анализ, обобщение, изучение практических разработок и документации, моделирование, методы проектирования баз данных, методы и приемы защиты веб-приложений и СУБД, методы проектирования и разработки приложений, тестирование, описательный метод, методы обеспечения безопасности информационных систем и баз данных.

СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
1. Апатова Н. В., Малков С. В. Рискология виртуального предпринимательства: Монография. --- Симферополь: - 2013. --- 316 с.
2. Баранчиков А.И., Баранчиков П.А., Пылькин А.Н. Алгоритмы и модели доступа к записям БД. М.: Горячая линия-- Телеком, 2011. 182 с.
3. Басалова Г. В. Основы криптографии / Г. В. Басалова // ИНТУИТ, Москва, 2016. --- 281 с.
4. Богданов, А. В. Виртуализация: новые возможности известной технологии: монография / А. В. Богданов, Е. Н. Станкова, В. В. Мареев. -- СПб.: Институт высокопроизводительных вычислений и интегрированных систем, 2009. -- 31 с.
5. Бойченко О. В., Кравцов И. О. Сетевая атака «Отказ в обслуживании» / О. В. Бойченок, И. О. Кравцов. - Проблемы информационной безопасности: сборник научных трудов II Международной научно-практической конференции, Гурзуф, 25-27 февраля 2016 / Под ред. д.т.н., профессора О. В. Бойченко. - Саки: ИП Бровко А. А., 2016. - С. 219 - 220.
6. Браницкий А. А., Котенко И. В. Анализ и классификация методов обнаружения сетевых атак Труды СПИИРАН. 2016. Вып. 2(45). С. 207 -- 243.
7. Вересников Ю. К. О надежности систем обработки информации / Ю. К. Вересников // Актуальные проблемы современной науки. - 2011. - № 2 (58). - С. 193-195.
8. Вишняков В. А. Информационная безопасность в корпоративных системах, электронной коммерции и облачных вычислениях: методы, модели, программно-аппаратные решения. Минск: Бестпринт, 2016. - 276 с.
9. Газуль С. М., Бабаев Э. О., Горнов П. А. Интегральный показатель готовности информационной системы к работе в облаке // Международный научно-исследовательский журнал ― Research Journal of International Studies, 2014. ― № 4-2 (23). ― С. 14-16.
10. Герасимова С. В. Оценка информационных рисков в инновационной деятельности предприятий / С. В. Герасимова. - Проблемы информационной безопасности: сборник научных трудов II Международной научно-практической конференции, Гурзуф, 25-27 февраля 2016 / Под ред. д.т.н., профессора О. В. Бойченко. - Саки: ИП Бровко А. А., 2016. - С. 160 - 162.
11. Граничин О. Н., Кияев В. И. Информационные технологии и системы в современном менеджменте. ― СПб: Изд-во ВВМ, 2014. --- 897 с.
12. Дудкина А. С. Методы защиты и безопасность базы данных / А. С. Дудкина.
13. Егоров М. Выявление и эксплуатация SQL инъекций в приложениях / М. Егоров.
14. Жданов О. Н. Методы и средства криптографической защиты информации / О. Н. Жданов, В. В. Золотарев // СибГАУ, Красноярск, 2007. -- 217 с.
15. Жуков В. Г. Модель синтеза коллективов интеллектуальных информационных технологий решения задачи обнаружения инцидентов информационной безопасности / В. Г. Жуков // Программные продукты и системы: международный научно-практический журнал. 2014. № 1(105). С. 29--35.
16. Завгородний В.И. Системный подход к управлению информационными рисками / В.И. Завгородний // Научное, экспертно-аналитическое и информационное обеспечение стратегического проектирования приоритетных национальных проектов и программ. Ч. 2. Сб. науч. тр. ИНИОН РАН. Редкол.: Пивоваров Ю. С. (отв. Ред.) и др. - М.: ИНИОН РАН, 2009, с. 377-383.
17. Зверев Г. И. Угрозы и методы обеспечения информационной безопасности виртуальных сред // Молодой ученый. - 2015. - № 9. - c. 235-237.
18. Зенченко Е. С. Сравнительный анализ систем хранения данных / Е. С. Зенченко // Электронный журнал Cloud of Science. - 2013.- № 3. -- С. 22 -- 26.
19. Иванов С. В. Методы защиты от ddos атак / С. В. Иванов, Е. С. Тупота Проблемы информационной безопасности: сборник научных трудов II Международной научно-практической конференции, Гурзуф, 25-27 февраля 2016 / Под ред. д.т.н., профессора О. В. Бойченко. - Саки: ИП Бровко А. А., 2016. - С. 138 - 139.
20. Исаев Е. А. Обеспечение информационной безопасности облачных вычислений / Е. А. Исаев, Д. В. Думский, В. А. Самодуров, В. В. Корнилов // Математическая биология и биоинформатика. -- 2015. -- Т. 10 - № 2. -- С. 567 -- 579.
21. Ишмухаметов Ш. Т. Математические основы защиты информации. Электронное учебное пособие / Ш.Т. Ишмухаметов, Р. Г. Рубцова // КФУ, ИВМиИТ, Казань, 2012 -- 139 с.
22. Карпов Э. А. Оценка информационных рисков по методике СRAMM / Э. А. Карпов, И. Н. Косарева, А. Г. Кобзева // Вісник НТУ «ХПІ». - 2013. - № 52 (1025). -- С. 69-72.
23. Кириллов А. Г. Условия эффективного применения информационных технологий в управлении / А. Г. Кириллов // Преподаватель ХХI век. -- 2013. -- Т. 1, № 2. -- С. 12-15.
24. Криптография. Основные методы и проблемы. Современные тенденции криптографии // Современные тенденции технических наук: материалы IV междунар. науч. конф. (г. Казань, октябрь 2015 г.). - Казань: Бук, 2015.
25. Круликовский А. П., Павлова В. В. Основные виды угроз информационной безопасности в электронной коммерции. - С. 170 -- 171
26. Крутов А. Н. Проектирование и разработка баз данных: учебное пособие / А. Н. Крутов. - Самара: Издательство «Самарский университет, 2013. -- 100 с.
27. Кузнецов С. Д. Базы данных: учебник для студ. / С. Д. Кузнецов. - М.: Академия, 2012. - 496 с.
28. Леонькова И. П. Анализ методов обеспечения безопасности веб-приложений / И. П. Леонькова, А. И. Ларин // Молодой ученый. --- 2019. --- №12. --- С. 25-28.
29. Монахов Д. Н., Монахов Н. В. Облачные Технологии. Теория и практика / Д. Н. Монахов, Н. В. Монахов. - МАКС Пресс Москва, МГУ, 2013--128 c.
30. Назарова О. В. Обеспечение комплексной системы защиты информационных ресурсов компании / О. В. Назарова // Аллеи науки. 2017. №7. С. 762-766.
31. Низамутдинова М. Тактика защиты и нападения на web-приложения / Марсель Низамутдинов.
32. Оладько В. С. Механизмы защиты web‑ приложений от внедрения вредоносного кода // Новый университет. Серия: Технические науки. 2015. № 3--4 (37--38). С. 64--68.
33. Оптимизация информационной структуры организации средствами современных технологий виртуализации: монография / В.М. Гордиевских, Д.А. Слинкин, А.В. Коуров; Шадр. гос. пед. ин-т. -- Шадринск: ШГПИ, 2014. -- 96 с.
34. Полтавцева М. А. Задача хранения прав доступа к данным в РСУБД на примере Microsoft SQL Server // Актуальные направления фундаментальных и прикладных исследований: матер. V Междунар. науч.-практич. конф. 2015. С. 118--120.
35. Полтавцева М.А., Зегжда Д.П., Супрун А. Ф. Безопасность баз данных: учеб. пособие. СПб: Изд-во СПбПУ, 2015. - 125 с.
36. Поповский В. В. Основы криптографической защиты информации в телекоммуникационных системах. -- Ч. 1 / В. В. Поповский, А. В. Персиков. -- Х.: Компания СМИТ, 2010. -- 352 с.
37. Потапов А. Е. Безопасность локальных баз данных на примере SQL Server Compact / А. Е. Потапов и др. // Вестн. Тамбов. ун-та. Серия: Естественные и технические науки. 2014. - № 3. С. 915--917.
38. Роднин А. В., Турчик В.Ю. Концепция применения интеллектуального анализа данных в средствах защиты информации баз данных/ А. В. Роднин, В. Ю. Турчик // Физика. Технологии. Инновации: сборник научных трудов. Екатеринбург: УрФУ, 2015. С. 263-269.
39. Ростовцев А. Г. Теоретическая криптография / А. Г. Ростовцев, Е. Б. Маховенко // НПО «Профессионал», Санкт-Петербург, 2016. -- 478с.
40. Силаков Д. Виртуализация на платформе х86 / Д. Силаков / Системный администратор. -- 2013. - № 10 (131). -- С. 80 -- 84.
41. Сулейманов А. А. Существующие возможности технологий серверной виртуализации / А. А. Сулейманов // Материалы Международной научно-технической конференции, 2 -- 6 декабря 2013 г. -- С. 21 -- 23.
42. Ткаченко Н. О. Реализация монитора безопасности СУБД MySQL в dbf/dam системах / Н. О. Ткаченко // ПДМ. Приложение. 2014. № 7. С. 99--101.
43. Трофимов В. В. Конвергенция информационных технологий. ― СПб: Изд-во С.-Петерб. гос. ун-та экономики и финансов, 2011. --- 21 с.
44. Фороузан Б. А. Математика криптографии и теория шифрования / Б. А. Фороузан / /ИНТУИТ, Москва, 2016. --- 511 с.
45. Частникова В. А. Нейросетевой метод защиты информации от ddos- атак / Частикова В.А., Картамышев Д.А., Власов К. А. Современные проблемы науки и образования. -- 2015. -- № 1
46. Чех И. М. Внедрение облачных технологий в бизнес компании / И. М. Чех // Материалы VIII Международной студенческой электронной научной конференции «Студенческий научный форум».
47. An Updated Perfomance Comparison of Virtual Machines and Linux Containers // IBM Research.
48. Docker, Swarm mode overview.
49. Jennings R. Cloud Computing with the Windows Azure Platform / R. Jennings. -- Wrox, 2009. -- 360 p.
50. Pethuru Raj. Docker: Creating Structured Containers. -- Packt Publishing,2016. -- 320 с.
51. Positive research. Сборник исследований по практической безопасности.
52. Positive research. Сборник исследований по практической безопасности.

Похожие работы


Финансовый анализ
Дипломная работа
Автор: Maksim

Другие работы автора

НЕ НАШЛИ, ЧТО ИСКАЛИ? МОЖЕМ ПОМОЧЬ.

СТАТЬ ЗАКАЗЧИКОМ