Дипломная работа на тему "Разработка системы безопасности интернет-магазина в ООО Компания «Симпл» | Синергия [ID 53045]"
0
Эта работа представлена в следующих категориях:
Работа на тему: Разработка системы безопасности интернет-магазина в ООО Компания «Симпл»
Оценка: отлично.
Оригинальность работы на момент публикации 50+% на антиплагиат.ру.
Ниже прилагаю все данные для покупки.
https://studentu24.ru/list/suppliers/maksim---1324
Оценка: отлично.
Оригинальность работы на момент публикации 50+% на антиплагиат.ру.
Ниже прилагаю все данные для покупки.
https://studentu24.ru/list/suppliers/maksim---1324
Демо работы
Описание работы
НЕГОСУДАРСТВЕННОЕ ОБРАЗОВАТЕЛЬНОЕ ЧАСТНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ «МОСКОВСКИЙ ФИНАНСОВО ПРОМЫШЛЕННЫЙ УНИВЕРСИТЕТ «СИНЕРГИЯ»Факультет электронного обучения
Кафедр эо
ВЫПУСКНАЯ КВАЛИФИКАЦИОННАЯ РАБОТА
РАЗРАБОТКА СИСТЕМЫ БЕЗОПАСНОСТИ ИНТЕРНЕТ- МАГАЗИНА В ООО КОМПАНИЯ «СИМПЛ»
МОСКВА 2019 r.
Оглавление
Введение 3
1 Аналитическая часть 6
1.1 Технико-экономическая характеристика предметной области и предприятия (Установление границ рассмотрения) 6
1.1.1. Общая характеристика предметной области 6
1.1.2. Организационно-функциональная структура предприятия 7
1.2 Анализ рисков информационной безопасности 12
1.2.1 Идентификация и оценка информационных активов 12
1.2.2. Оценка уязвимостей активов 21
1.2.3. Оценка угроз активам 28
1.2.4. Оценка существующих и планируемых средств защиты 46
1.2.5. Оценка рисков 53
1.3 Характеристика комплекса задач, задачи и обоснование необходимости совершенствования системы обеспечения информационной безопасности и защиты информации на предприятии 55
1.3.1. Выбор комплекса задач обеспечения информационной безопасности 55
1.3.2. Определение места проектируемого комплекса задач в комплексе задач предприятия, детализация задач информационной безопасности и защиты информации 59
1.4 Выбор защитных мер 67
1.4.1. Выбор организационных мер 67
1.4.2. Выбор инженерно-технических мер 76
2 Проектная часть 87
2.1 Комплекс организационных мер обеспечения информационной безопасности и защиты информации предприятия 87
2.1.1 Отечественная и международная нормативно-правовая основа создания системы обеспечения информационной безопасности и защиты информации предприятия 87
2.1.2 Организационно-административная основа создания системы обеспечения информационной безопасности и защиты информации предприятия 97
2.2 Комплекс проектируемых программно-аппаратных средств обеспечения информационной безопасности и защиты информации предприятия 112
2.2.1 Структура программно-аппаратного комплекса информационной безопасности и защиты информации предприятия 112
2.2.2 Контрольный пример реализации проекта и его описание 118
3 Обоснование экономической эффективности проекта 126
3.1 Выбор и обоснование методики расчёта экономической эффективности 126
3.2 Расчёт показателей экономической эффективности проекта 133
Заключение 140
Список использованной литературы 142
Приложение. Общие требования по обеспечению информационной безопасности 145
Введение
Актуальность выбранной темы выпускной квалификационной работы обусловлена следующими факторами. Безопасность предприятия – это состояние его защищенности от различных видов угроз и готовность к их предотвращению. Угрозы эти могут иметь различное происхождение, но все они приводят, в конечном счете, к финансовым потерям и убыткам.
Каждое предприятие сталкивается в своей работе с различными факторами, которые влияют как на физическую, так и на финансовую безопасность. Например, для любой без исключения организации актуальна проблема трудовой дисциплины. Опоздания, прогулы, ранние уходы и отсутствие сотрудников на местах в рабочее время ведут к необоснованным выплатам зарплаты, снижению возможной прибыли, а также негативно сказываются на имидже предприятия.
Современный этап развития общества характеризуется возрастающей ролью информационной сферы, представляющей собой совокупность информации, информационной инфраструктуры, субъектов, осуществляющих сбор, формирование, распространение и использование информации, а также системы регулирования возникающих при этом общественных отношений.
Любое предприятие располагает различными видами информации, представляющими интерес для злоумышленников. Прежде всего, это коммерческие данные, информация, являющаяся интеллектуальной собственностью предприятия и конфиденциальные данные. Поэтому защите информации от неправомерного овладения ею отводится весьма значительное место. Успех современной компании и ее развитие в условиях острой конкуренции в значительной степени зависят от применения информационных технологий, а следовательно, от степени обеспечения информационной безопасности
Актуальность данной работы вызвана недостаточностью практической проработки проблемы защиты персональных данных, хранящихся и используемых при функционировании интернет-магазина и высокой значимостью этой проблемы в современных условиях: достижение соответствия положений данного закона требует от операторов принятия организационных мер, а главное – внедрения новых информационно-технологических продуктов, которые налагает серьёзное финансовое обременение на операторов, обрабатывающих персональные данные, в том числе и в процессе он-лайн торговли.
Целью дипломной работы является разработка системы безопасности в ООО Компания «Симпл».
Объектом исследования являются информационные активы и система их защиты в ООО Компания «Симпл».
Предметом исследования выступает деятельность по обеспечению безопасности информационных ресурсов коммерческого предприятия.
Для достижения поставленной цели определены следующие задачи:
? провести анализ существующей системы безопасности;
? составить модель злоумышленника, включая модель угроз и рисков;
? рассмотреть теоретические основы защиты информации;
? провести выбор защитных средств;
? провести оценку экономической эффективности проводимого проекта.
Практическая значимость работы заключается в том, что результаты данного исследования могут быть использованы руководителями различных компаний, осуществляющих обработку персональных данных, для выполнения требований законодательства.
Теоретической и методологической основой проведенного исследования послужили труды отечественных и зарубежных ученых в области безопасности информационных систем. В работе использованы законодательные акты и нормативные документы Российской Федерации, периодические издания, учетные и отчетные данные организации.
При разработке и решении поставленных задач применялись методы наблюдения, группировки, сравнения, обобщения, абстрактно-логические суждения, дедукции и индукции и др.
Структурно выпускная квалификационная работа представлена введением, основной частью, разделенной на три главы, заключения, списка использованной литературы. В первом разделе представлен анализ деятельности ООО Компания
«Симпл», состав и угрозы информации и информационных технологий, способы защиты информации, применяемые на предприятии.
Во втором разделе проводится разработка предложений по развитию системы обеспечения информационной безопасности на предприятии ООО Компания «Симпл».
В третьем разделе проведено обоснование экономической эффективности разработанных предложений.
В заключении аккумулированы основные выводы по результатам исследования.
Список использованной литературы
1. Конвенция совета Европы «О защите физических лиц при автоматизированной обработке персональных данных»//Правовая система
«Консультант плюс» [Электронный ресурс]
2. Федеральный закон от 27.07.2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации» (ред. от 02.12.2019)// Правовая система «Консультант плюс» [Электронный ресурс]:
3. Федеральный закон «О персональных данных» от 27.07.2006 N 152- ФЗ (ред. от 31.12.2017) //Правовая система «Консультант плюс» [Электронный ресурс]
4. ГОСТ Р ИСО/МЭК 15408-1-2002. Информационная технология. Методы и средства обеспечения. Критерии оценки безопасности информационных технологий. Ч.1. Введение и общая модель. – М.: Госстандарт России, 2002.
5. Приказ ФСТЭК РФ и Мининформсвязи РФ «Об утверждении Порядка проведения классификации информационных систем персональных данных»
6. Приказ ФСТЭК РФ «Об утверждении Положения о методах и способах защиты информации в информационных системах персональных данных»
7. Методический документ ФСТЭК РФ «Базовая модель угроз безопасности персональным данным при их обработке в информационных системах персональных данных»
8. Методический документ ФСТЭК РФ. «Методика определения актуальных угроз безопасности персональным данным при их обработке в информационных системах персональных данных»
9. Баранова Е.К. Информационная безопасность: учебное пособие. – М.: Инфра-М, 2016. – 324 с.
10. Баранова, Бабаш: Криптографические методы защиты информации. Лабораторный практикум. Учебное пособие, М. Кнорус, 2017 г. 254 с.
11. Бирюков А.А. Информационная безопасность. Защита и нападение.– М.: ДМК Пресс, 2016. – 474 с.
12. Бирюков А.А., Информационная безопасность. Защита и нападение, М., ДМК-Пресс, 2017 г., 434 с.
13. Бондарев В.В., Введение в информационную безопасность автоматизированных систем, М. , Издательство МГТУ им. Н.Э.Баумана, 2016 г., 252 с.
14. Борисов М.С., Романов О. В., Основы организационно-правовой защиты информации. Учебное пособие, М. Ленанд, 2018 г, 312 с.
15. Брюс Шнайер, Прикладная криптография. Протоколы, алгоритмы и исходный код на C, М., Вильямс, 2016 г, 1024 с.
16. Воронцова С.В., Обеспечение информационной безопасности в банковской сфере. Монография. - М.: Кнорус, 2015. – 160 с.
17. Вус М.А. Информатика: введение в информационную безопасность / М.А. Вус, В.С. Гусев, Д.В. Долгирев и др. - СПб., 2012. - 156 с.
18. Гашков С. Б., Применко Э. А., Черепнев М. А., Криптографические методы защиты информации, Академия, 2010 г., 304 с.
19. Глинская Е.В., Чичваркин Н.В. Информационная безопасность конструкций ЭВМ и систем. – М.: Инфра-М, 2016. – 118 с.
20. Душкин Р.А., Все о шифрах и кодах. В мире математики и криптографии, М., АСТ, 2018 г – 448 с.
21. Ерохин В.В., Погонышева Д.А., Степченко И.Г. Безопасность информационных систем: учебное пособие. – М.: Флинта, 2015. – 184 с.
22. Защита информации и экономической безопасности предпринимательской деятельности: материалы межд. научно-практ. конф. / Под ред. B. М. Кравцова и др. – Челябинск: ЧелГУ, 2011. - 63 с.
23. Ищейнов В.Я., Мецатунян М.В. Основные положения информационной безопасности. – М.: Инфра-М, 2015. – 208 с.
24. Камский В. А,: Защита личной информации в Интернете, смартфоне и компьютере, М., Наука и Техника, 2017 г., 272 с.
25. Козлов С.А.: Защита информации. Устройства несанкционированного съема информации и борьба с ними, М., Академический проект, 2018 г., 286 с.
26. Краковский Ю.М.: Защита информации. Учебное пособие, М., Феникс, 2017 г., 348 с.
27. Лебедев А. В., Защита компьютера от вирусов, хакеров и сбоев. Понятный самоучитель. – СПб: Питер, 2013. – 160 с.
28. Мальцев А.В., Чефранова А.О., Белёв А.В. Администрирование системы защиты информации VipNet версии 4.х. – М.: Беловодье, 2016. – 192 с.
29. Официальный сайт Сетевой сканер «Ревизор Сети» [Электронный ресурс]
30. Официальный сайт продукта XSpider [Электронный ресурс]