Дипломная работа на тему "Внедрение системы контроля и управления доступом (СКУД) в ООО "Производственная компания РЛ" - Синергия [ID 67091]"

Эта работа представлена в следующих категориях:

Работа на тему: Внедрение системы контроля и управления доступом (СКУД) в ООО "Производственная компания РЛ"
Оценка: отлично.
Оригинальность работы на момент публикации 50+% на антиплагиат.ру.
Ниже прилагаю все данные для покупки.
https://studentu24.ru/list/suppliers/maksim---1324

Демо работы

Описание работы

НЕГОСУДАРСТВЕННОЕ ОБРАЗОВАТЕЛЬНОЕ ЧАСТНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ «МОСКОВСКИЙ ФИНАНСОВО-ПРОМЫШЛЕННЫЙ УНИВЕРСИТЕТ «СИНЕРГИЯ»
Факультет электронного обучения

Направление Информационные системы и технологии
Кафедра ЭО

ВЫПУСКНАЯ КВАЛИФИКАЦИОННАЯ РАБОТА
На тему Внедрение системы контроля и управление доступом (СКУД) в компании ООО «Производственная компания Резервная Линия»

МОСКВА 2019 г.

ЗАДАНИЕ НА ДИПЛОМНЫЙ ПРОЕКТ
1. Тема дипломного проекта: Внедрение системы контроля и управления доступом (СКУД) в ООО " Производственная компания РЛ"
Утверждена приказом университета № _ от « » 201 г.
Срок сдачи студентом законченного проекта « » 201 г.
3. Исходные данные по дипломному проекту
1) Результаты предпроектного обследования предприятия и анализа предметной области
2) Законодательные и нормативные документы по направлению исследования
3) Научная, техническая и учебная литература по теме ВКР
Содержание разделов дипломного проекта

Введение
I Аналитическая часть
1. Технико-экономическая характеристика предметной области и предприятия (Установление границ рассмотрения).
1.1. Общая характеристика предметной области.
1.2. Организационно-функциональная структура предприятия.
2. Анализ рисков информационной безопасности
1.2.1 Идентификация и оценка информационных активов.
2. Оценка уязвимостей активов.
3. Оценка угроз активам.
4. Оценка существующих и планируемых средств защиты.
5. Оценка рисков.
3. Характеристика комплекса задач, задачи и обоснование необходимости совершенствования системы обеспечения информационной безопасности и защиты информации на предприятии
1.3.1 Выбор комплекса задач обеспечения информационной безопасности.
1.3.2 Определение места проектируемого комплекса задач в комплексе задач предприятия, детализация задач информационной безопасности и защиты информации.
4. Выбор защитных мер
1.4.1 Выбор организационных мер.
1.4.2 Выбор инженерно-технических мер. II Проектная часть
1. Комплекс организационных мер обеспечения информационной безопасности и защиты информации предприятия.
2.1.1 Отечественная и международная нормативно-правовая основа создания системы обеспечения информационной безопасности и защиты информации предприятия.
2.1.2 Организационно-административная основа создания системы обеспечения информационной безопасности и защиты информации предприятия.
2. Комплекс проектируемых программно-аппаратных средств обеспечения информационной безопасности и защиты информации предприятия.
2.2.1 Структура программно-аппаратного комплекса информационной безопасности и защиты информации предприятия.
2. Контрольный пример реализации проекта и его описание. III Обоснование экономической эффективности проекта
1. Выбор и обоснование методики расчёта экономической эффективности
2. Расчёт показателей экономической эффективности проекта
Заключение Приложения
5. Основные вопросы, подлежащие разработке
В главе 1 необходимо представить обоснование актуальности выбора задачи обеспечения информационной безопасности, обосновать и изложить используемую стратегию действий по защите информационных ресурсов, результаты анализа предметной области, а также обоснование и результаты выбора административных и инженерно-технических мер.
В разделе 1.1. необходимо привести краткое описание компании и таблицу показателей ее деятельности, рисунок организационной структуры и его описание.
В разделе 1.2 следует провести анализ рисков информационной безопасности, для чего необходимо:
- идентифицировать информационные активы;
- ранжировать их по степени важности;
- определить активы, которые относятся к конфиденциальным;
- оценить уязвимость активов;
- оценить степень угроз выбранным информационным активам;
- дать характеристику действующей системе защиты информации на предприятии на предмет полноты и адекватности реагирования на угрозы информационной безопасности.
- провести обоснование выбора методики оценки рисков с последующим проведением оценки.
Требования по содержанию и форме представления информации (текстовая часть, таблицы, рисунки, схемы) изложены в соответствующем разделе Методических рекомендаций.
В разделе 1.3 необходимо кратко специфицировать комплекс задач, подлежащих дальнейшему решению. Необходимо отразить причину сделанного выбора и место задачи в комплексе задач.
В разделе 1.4 необходимо провести анализ и обоснование выбора:
- стратегии обеспечения информационной безопасности
- организационных и инженерно-технических мер обеспечения информационной безопасности;
- необходимых документов, регламентирующих проведение мероприятий по обеспечению информационной безопасности
В главе 2 необходимо представить проектные решения в соответствии с выбранным направлением обеспечения информационной безопасности.
В разделе 2.1 необходимо провести выбор нормативных актов отечественного и международного права, которые будут использоваться в качестве основы для разработки внутренних нормативных документов, а также разработать образцы документов в соответствии с выбранной темой.
Раздел 2.2 должен содержать описание внедряемых (разрабатываемых) программно-аппаратных средств информационной безопасности, а также описание контрольного примера применения выбранных средств информационной безопасности.
Требования по содержанию и форме представления информации (текстовая часть, таблицы, рисунки, схемы) изложены в соответствующем разделе Методических рекомендаций.
В главе 3 приводится методика расчета показателей экономической эффективности и расчеты, выполненные в соответствии с изложенной методикой. Расчетные данные следует представить в виде таблиц и диаграмм, отражающие сравнение величины ущерба до и после реализации мер по защите информации.
Приложение обязательно должно содержать формы внутренних нормативных документов. Кроме того также могут быть приведены:
- схемы или таблицы из основной части дипломной работы;
- результаты выполнения контрольного примера;
- схемы документооборота;
- примеры классификаторов;
- формы первичных и результатных документов;
- распечатки меню, экранных форм ввода, получаемых отчетов в разработанной системе;
- а также другие материалы дипломного проекта, кроме копий документов, не имеющих отношения к дипломному проектированию, рекламных сообщений, скриншотов. В одном приложении нельзя размещать различные по смыслу таблицы или рисунки. Не допускается дублирование в приложении материала, размещенного в основной части дипломного проекта.
С детальным рассмотрением содержания каждого пункта, а также примерами схем и таблиц необходимо ознакомиться в «Методических указания по дипломному проектированию для направления «Информационные системы», специальности «Информационные системы и технологии», специализация
«Безопасность информационных систем», размещенных на сайте факультета ИСиТ в разделе «Материалы». При подготовке дипломного проекта вы можете пользоваться дополнительными литературными источниками, а также основной литературой, список которой приведен ниже.

Список литературы
1. Доктрина информационной безопасности Российской Федерации
2. Федеральный закон РФ от от 27.07.2006 г. N 149-ФЗ Об информации, информационных технологиях и о защите информации
3. ГОСТ Р ИСО/МЭК 15408-1-2002. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Части 1-3
4. Безопасность и управление доступом в информационных системах. А.В. Васильков, И.А. Васильков. Учебное пособие. М. : ФОРУМ, 2010. 368 с.
5. Защита конфиденциальной информации. В.Я. Ищейнов, М.В. Мецатунян. Учебное пособие. М. : ФОРУМ, 2012. 256 с.
6. Комплексная система защиты информации на предприятии, Н.В. Гришина. Учебное пособие. М. : ФОРУМ, 2011. - 240 с.
7. Информационная безопасность и защита информации, Мельников В. П., М.: Академия, 2012, - 336 стр.
8. Программно-аппаратная защита информации. П.Б. Хореев. Учебное пособие. М. : ФОРУМ, 2012. 352 с.
Дата выдачи задания « 17 » февраля 2018 г.
Декан ФЭО (подпись)
Руководитель дипломного проекта (подпись)
Студент (подпись)

Оглавление
Введение
1. Аналитическая часть
1.1. Технико-экономическая характеристика предметной области и предприятия (Установление границ рассмотрения)
1.1.1. Общая характеристика предметной области
1.1.2. Организационно-функциональная структура предприятия
1.2. Анализ рисков информационной безопасности
1.2.1. Идентификация и оценка информационных активов
1.2.2. Оценка уязвимостей активов
1.2.3. Оценка угроз активам
1.2.4. Оценка существующих и планируемых средств защиты
1.2.5. Оценка рисков
1.3. Характеристика комплекса задач, задачи и обоснование необходимости совершенствования системы обеспечения информационной безопасности и защиты информации на предприятии
1.3.1. Выбор комплекса задач обеспечения информационной безопасности.
1.3.2. Определение места проектируемого комплекса задач в комплексе задач предприятия, детализация задач информационной безопасности и защиты информации
1.4. Выбор защитных мер
1.4.1. Выбор организационных мер
1.4.2. Выбор инженерно-технических мер
2. Проектная часть
2.1. Комплекс организационных мер обеспечения информационной безопасности и защиты информации предприятия
2.1.1. Отечественная и международная нормативно-правовая основа создания системы обеспечения информационной безопасности и защиты информации предприятия
2.1.2. Организационно-административная основа создания системы обеспечения информационной безопасности и защиты информации предприятия
2.2. Комплекс проектируемых программно-аппаратных средств обеспечения информационной безопасности и защиты информации предприятия
2.2.1. Структура программно-аппаратного комплекса информационной безопасности и защиты информации предприятия
2.2.2. Контрольный пример реализации проекта и его описание
3. Обоснование экономической эффективности проекта
3.1. Выбор и обоснование методики расчёта экономической эффективности.
3.2. Расчёт показателей экономической эффективности проекта
Заключение
Список использованной литературы
Приложение

Введение
При современном развитии информационных технологий не нуждается в дополнительных доказательствах тот тезис, что информация является наиболее ценным ресурсом для любой организации, действующей на современном рынке. Отсюда вытекает однозначность необходимости защиты информации.
По оценкам некоторых экспертов информационной безопасности, утечки конфиденциальной информации, причиной которых является использование открытых каналов, выдвигаются в настоящее время на первое место среди утечек по другим каналам.
Нарушители, находящиеся за периметром информационной системы организации, стремятся получить несанкционированный доступ к информации, подлежащей защите, кроме того, существуют недобросовестные сотрудники организации, которые могут использовать свои возможности по доступу к информации с целью ее разглашения третьим лицам по корыстным чаще всего мотивам.
Но даже в случае примирения различных средств и методов защиты данных, система защиты информации не может быть полностью эффективной и есть шанс пропустить утечку информации, поскольку не все каналы могут качественно контролироваться.
Целью настоящей работы является определение наиболее уязвимых информационных активов организации, а также разработка наиболее оптимальных средств и методов защиты информации, среди которых главное место занимает проект внедрения системы контроля и управления доступом.
Разработка автоматизированных систем (АС) различной сложности так или иначе связана с решением некоторых задач, которые в первую очередь связаны с проектированием механизмов защиты данных от их потери в результате несанкционированного доступа (НДС) в подобных системах. Самыми обобщенными задачами можно назвать:
- Реализацию безопасности информационных ресурсов как в уже существующих представлениях, так и в новых формах представления данных: мультимедиа, гипертекст и т.п. В системном плане это можно понимать, как необходимость обеспечения безопасности при помощи технологий защиты на уровне информационных ресурсов, а не отдельных документов, сообщений или файлов;
- Реализация защищенности всей информационной структуры (перекрёстная идентификация/аутентификация составляющих информационного пространства). Активное развитие компьютерных технологий требует осуществления более эффективной защиты в случае удаленного доступа к данным, а также при взаимодействии пользователей, находящихся как внутри компьютерной сети, так и внутри общедоступных сетей. И это взаимодействие может быть реализовано в различных аппаратных и операционных средах;
- Обеспечение защиты от автоматических методов и средств вторжения. В ходе использования уже созданных АС было выявлено, что сегодня от защиты требуются совершенно другие функции, а именно -- обеспечение безопасности ИС и процессов самой АС от ассоциированного разрушающего воздействия вредоносных систем. Подобная проблема позволяет убрать сложившийся стереотип реализации защищенности данных в АС, который подразумевает, что проблема безопасности может решатся лишь разграничением доступа.
Интеграция процедур защиты информации в информационный процесс в АС в качестве обязательного его элемента.
Подобная интегративность свойственна лишь программным средствам защиты информации (СЗИ), вследствие их универсальных свойств как программного продукта: гибкости, надежности, простоты реализации и возможностям модификации. При этом СЗИ не должны вступать в конфликт с существующими приложениями программного обеспечения АС и сложившимися технологиями обработки информации в этих системах, а, напротив, должны стать неотъемлемой их частью и применяемых информационных технологий. Главной особенностью подобных средств можно выделить то, что они создают функции защиты данных практически вместе с функциями информационного процесса, используя при этом чередование выполнения данных функций. Такой подход значительно сокращает время реакции на угрозу ИБ и обеспечивает быстрое восстановление лишь тех элементов, которые были подвержены воздействию угрозы и повреждены.
Таким образом, главные направления улучшения механизмов защиты данных от НСД в АС следуют из основных направлений развития технологий защиты информационных ресурсов в целом, с учетом особых свойств работы конкретной АС и требований, которые могут предъявляться к такого рода системам.
Важно помнить, что любая успешно реализованная угроза ИБ так или иначе использует отдельные особенности построения и функционирования АС, либо недостатки ее механизмов защиты.
Эти особенности исследуются уже достаточно давно и получили название «уязвимостей информационного процесса» или «уязвимостей механизма защиты». Все способы осуществления информационных атак базируются на такого рода уязвимостях, которые как бы провоцируют появление средств нападения. Таким образом, противостояние угроз и механизмов защиты напоминает систему с обратной связью: новые виды атак приводят к появлению новых способов защиты, а недостатки в механизмах защиты приводят к появлению новых средств их преодоления и т.д.
Объектом исследования является Производственная компания РЛ , а предмет исследования -- процесс внедрения системы управления контроля доступом.
Предназначение СКУД достаточно просто -- реализовать автоматическую сортировку посетителей по единственному признаку -- можно/нельзя войти. При этом сам замок может быть не единственным устройством, а объединять несколько единую совокупность, цепь, а его назначение -- преградить доступ в помещение. Именно поэтому такие «замки» чаще обозначают понятием «исполнительные устройства», которые могут иметь вид замка (электромагнитного или механического), турникета, автоматической защелки, шлагбаума и т.п. Автоматическая фильтрация дает возможность контролировать ситуацию, сохранить материальные ценности на объекте, обезопасить персонал, поддерживать порядок на объекте. Качество работы подобной системы во многом зависит от вида СКУД, ее функциональности и удобства работы с этой системой.
Без таких систем нельзя полноценно обеспечить безопасность общественных и частных объектов, людей и техники. Где бы мы не находились, нам придется столкнутся с теми или иными элементами системы управления доступом. Технологии развиваются, и ели раньше мы проходили через вертушки общественных приемных или турникеты в метро, то сегодня практически везде установлены камеры видеонаблюдения или предупреждающие объявления о скрытом видеонаблюдении.
Но само приобретение СКУД не является гарантом спокойствия -- все элементы (камеры, турникеты, домофоны) должны быть правильно установлены. Когда с этим делом справляются специалисты, то все системы работают максимально корректно и грамотно, что позволяет нам быть более спокойными и уверенными.
При написании ВКР были применены такие методы научного исследования, как анализ, синтез, изучение научной литературы по теме исследования, нормативно-правовой базы, аналитический и сравнительный методы при выборе средств защиты информации.

Список использованной литературы
1. Адаменко М. А., Основы классической криптологии. Секреты шифров и кодов, М., ДМК Пресс, 2016 г., 296 с.
2. АПМДЗ «КРИПТОН-ЗАМОК», дата обращения 12.10.2018 г.
3. Баранова, Бабаш: Криптографические методы защиты информации. Лабораторный практикум. Учебное пособие, М. Кнорус, 2017 г. 254 с.
4. Бирюков А.А., Информационная безопасность. Защита и нападение, М., ДМК-Пресс, 2017 г., 434 с.
5. Бондарев В. В., Введение в информационную безопасность автоматизированных систем. Учебное пособие, М. , МГТУ им. Н. Э. Баумана, 2018 г., 252 с.
6. Бондарев В.В., Введение в информационную безопасность автоматизированных систем, М. , Издательство МГТУ им. Н.Э.Баумана, 2016 г., 252 с.
7. Борисов М.С., Романов О. В., Основы организационно-правовой защиты информации. Учебное пособие, М. Ленанд, 2018 г, 312 с.
8. Брюс Шнайер, Прикладная криптография. Протоколы, алгоритмы и исходный код на C, М., Вильямс, 2016 г, 1024 с.
9. Душкин Р.А., Все о шифрах и кодах. В мире математики и криптографии, М., АСТ, 2018 г, 448 с.
10. Камский В. А,: Защита личной информации в Интернете, смартфоне и компьютере, М., Наука и Техника, 2017 г., 272 с.
11. Козлов С.А.: Защита информации. Устройства несанкционированного съема информации и борьба с ними, М., Академический проект, 2018 г., 286 с.
12. Краковский Ю.М.: Защита информации. Учебное пособие, М., Феникс, 2017 г., 348 с.
13. Кузьменко Е.А., Мойзес О.А., Информатика. Углубленный курс. Учебное пособие для СПО, М., Юрайт, 2018 г., 164 с.
14. Марков А. С., Дорофеев А. В., Семь безопасных информационных технологий, М., ДМК-Пресс, 2017 г., 224 с.
15. Никифоров С.Н, Прикладное программирование, М., Лань, 2018 г., 140 с.
16. Никифоров С.Н., Методы защиты информации. Защита от внешних вторжений. Учебное пособие, М., Лань, 2018 г, 96 с.
17. Никифоров С.Н., Методы защиты информации. Шифрование данных. Учебное пособие, М., Лань, 2018 г, 160 с.
18. Нильс Фергюсон, Брюс Шнайер, Практическая криптография, М., Вильямс, 2017 г, 420 с
19. Применко Э. А, Алгебраические основы криптографии, М., Едиториал УРСС, 2018 г. 288 с.
20. Райтман М. В., Искусство легального, анонимного и безопасного доступа к ресурсам Интернета, Спб., БХВ-Петербург, 2017 г., 724 с.
21. Романьков В.В., Введение в криптографию, М., Высшее образование, 2018 г., 240 с.
22. Семейство продуктов SecretDisk, дата обращения 12.10.2018 г.
23. Сертифицированный аппаратно-программный модуль доверенной загрузки (АПМДЗ), дата обращения 12.10.2018 г.
24. Скиба В. Ю., Курбатов В. А. Руководство по защите от внутренних угроз информационной безопасности, СпБ, Питер, 2011 г.-- 320 с.
25. Скрабцов Н.В., Аудит безопасности информационных систем. --М.: Питер, 2017 -- 272 с.
26. Стандарт ЦБ РФ «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения», (принят и введен в действие распоряжением ЦБ РФ от 18 ноября 2004 г. N Р-609).
27. Федеральный закон от 27 июля 2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации» С изменениями и дополнениями от: 27 июля 2010 г., 6 апреля, 21 июля 2011 г., 28 июля 2012 г., 5 апреля 2013 г.
28. Федеральный закон РФ от 27 июля 2006 года № 152-ФЗ «О персональных данных» (ред. от 21.07.2014).
29. Филимонова Е.В., Информатика и информационные технологии в профессиональной деятельности. Учебник, М., Юстиция, 2019 г., 216 с.
30. Фуфаев Э.В., Фуфаев Д.В., Базы данных, М., Academia, 2018 г, 320
31. Ховард М., Д. Лебланк, Дж. Вьега 24 смертных греха компьютерной безопасности. -- М.: Питер, 2010. -- 400 с.
32. Хорев П.А. Программно-аппаратная защита информации. Учебное пособие. -- М.: Форум, Инфра-М, 2015. -- 352 с.
33. Царегородцев А. А., Тараскин Н.А.: Методы и средства защиты информации в государственном управлении. Учебное пособие, М., Проспект, 2017 г., 208 с.
34. Чефранова А. О., Система защиты информации ViPNet. Курс лекций. -- М.: ДМК-Пресс, 2015. -- 392 с.
35. Шаньгин В. Ф., Информационная безопасность. -- М.: ДМК-ПРесс, 2014. -- 702 с.
36. Шаньгин В.Ф,: Информационная безопасность и защита информации, М., ДМК-Пресс, 2017 г., 702 с.
37. Шустова Л.В., Тараканов О.А., Базы данных. Учебник, М., Инфра- М, 2018 г, 304 с.
38. Эдуард Применко, Алгебраические основы криптографии, М: Либроком, 2014., -- 294 с.

Похожие работы

Другие работы автора


Государственное и муниципальное управление
Дипломная работа
Автор: Maksim

НЕ НАШЛИ, ЧТО ИСКАЛИ? МОЖЕМ ПОМОЧЬ.

СТАТЬ ЗАКАЗЧИКОМ