Автор: Пользователь скрыл имя, 21 Ноября 2012 в 00:28, реферат
В настоящее время информационная безопасность (ИБ) является неотъемлемым аспектом существования коммерческих, государственных и частных организаций. Защита информации имеет серьезные причины, ведь в случае утечки информации организации могут понести не поправимый ущерб, а именно, финансовые потери, которые в конечном итоге могут привнести к деструкции организации. Но наиболее серьезны последствия в случае утечки информации, собственником которой является государство. Так как в результате данной угрозы будут затронуты интересы государства.
Введение……………………………………………………………………………
7
1. Задача построения системы информационной безопасности для ФГУП «Ростехинвентаризация – Федеральное БТИ»…………………………………...
9
1.1 Характеристика информационных технологий и информационной вычислительной системы ФГУП «Ростехинвентаризация – Федеральное БТИ»…………………………………………………………………………….......
9
1.2 Классификация и характеристика угроз информационной безопасности ФГУП……………………………………………………………………………….
16
1.3 Характеристика возможного ущерба ФГУП от реализации угроз информационной безопасности ФГУП…………………………………………………..
21
1.4 Определение общих требований к системе защиты информации для ФГУП……………………………………………………………………………….
28
1.5 Постановка задачи…………………………………………………………......
30
2. Исследование существующей системы информационной безопасности ФГУП и определение подхода к её модернизации……………………………..
31
2.1 Определение требуемого класса защищенности автоматизированной системы обработки данных (АСОД) в ФГУП………………………………………..
31
2.2 Определение требуемого класса защищенности средств вычислительной техники (СВТ) АСОД ФГУП………………………………...................................
39
2.3 Классификация и характеристика современных средств защиты информации, используемых в системе ФГУП………………………………….............
42
2.4 Определение требований по защите информации от несанкционированного доступа для АСОД ФГУП………………………….......................................
55
2.5 Определение подхода к повышению уровня защиты АСОД ФГУП на основе модернизации ПО разграничения доступа…………………………………
57
3. Модернизация программных СЗИ ФГУП для разграничения доступа……...
59
3.1 Разработка модели разграничения доступа………………………………......
59
3.2 Определение требований к программе разграничения доступа…………….
66
3.3 Разработка алгоритма программы…………………………………………….
67
3.4 Выбор среды программирования……………………………………………..
72
3.5 Характеристика разработанной программы для разграничения доступа…..
74
3.6 Интеграция разработанной программы в систему ПО АСОД ФГУП……...
77
3.7 Разработка инструкции программиста и пользователя……………………...
77
4 Безопасность труда…………………………………………………………........
82
4.1 Анализ и обеспечение безопасных условий труда………………………......
82
4.2 Расчет одного из мероприятий по улучшению условий труда……………...
87
Возможные чрезвычайные ситуации………………………………………….
94
5 Оценка экономического эффекта от модернизации системы информационной безопасности ФГУП…………………………………………………………..
102
5.1 Технико-экономическое обоснование работы……………………………….
102
5.2 Определение трудоемкости разработки программного продукта………….
102
5.3 Расчет себестоимости программного продукта……………………………..
108
5.4 Расчет экономического эффекта от внедрения программного продукта.....
110
Заключение…………………………………………………………………………
113
Список использованных источников………………………………………….....
114
Приложение А Листинг программы…………………………………
Утверждаю: ___________________
д.т.н., профессор, Аралбаев Т.З.
"____" ____________ 2011г.
Студент Хороших Геннадий Павлович
Введение
1 Задача построения
системы информационной безопасности
для ФГУП «Ростехинвентаризация – Федеральное
БТИ»
1.1 Характеристика информационных технологий и информационной вычислительной системы ФГУП «Ростехинвентаризация – Федеральное БТИ»
1.2 Классификация и характеристика угроз информационной безопасности в ФГУП «Ростехинвентаризация – Федеральное БТИ»
1.3 Характеристика возможного ущерба в ФГУП «Ростехинвентаризация – Федеральное БТИ» от реализации угроз информационной безопасности
1.4 Определение общих требований к системе защиты информации для ФГУП «Ростехинвентаризация – Федеральное БТИ»
1.5 Постановка задачи
2 Исследование существующей системы информационной безопасности ФГУП и определение подхода к её модернизации
2.1 Определение требуемого класса защищенности автоматизированной системы обработки данных (АСОД) в ФГУП
2.2 Определение требуемого класса защищенности средств вычислительной техники (СВТ) АСОД ФГУП
2.3 Классификация и характеристика современных средств защиты информации, используемых в системе ФГУП
2.4 Определение требований по защите информации от несанкционированного доступа для АСОД ФГУП
2.5 Определение подхода к повышению уровня защиты АСОД ФГУП на основе модернизации ПО разграничения доступа
3 Модернизация программных СЗИ ФГУП для разграничения доступа
3.1 Разработка модели разграничения доступа
3.2 Определение требований к программе разграничения доступа
3.3 Разработка алгоритма программы
3.4 Выбор среды программирования
3.5 Характеристика разработанной программы для разграничения доступа
3.6 Интеграция разработанной программы в систему ПО АСОД ФГУП
3.7 Разработка инструкции программиста и пользователя
4 Безопасность труда
4.1 Анализ и обеспечение безопасных условий труда
4.2 Расчет одного из мероприятий по улучшению условий труда
4.3 Возможные чрезвычайные ситуации
5 Экономическая часть
5.1 Технико-экономическое обоснование работы
5.2 Определение трудоемкости разработки программного продукта
5.3 Расчет себестоимости программного продукта
5.4 Расчет экономического эффекта от внедрения программного продукта
Заключение
Список использованных источников
Приложение А Листинг программы
Постановка задачи
Классы защищенности АСОД в ФГУП
Классы типовой ИСПД, Категории ПДн
Классы защищенности СВТ в АСОД ФГУП
Требования к средствам защиты информации от НСД
Классификация современных СЗИ, используемых в системе ФГУП
Подсистема управления доступом
Подсистема регистрации и учета
Подсистема обеспечения целостности
Алгоритм программного средства, Модель разграничения прав доступа в ФГУП
Инструкции пользователя и программиста для программного средства разграничения доступа
Основные экономические показатели системы
Дата выдачи задания "___" ________ 2011г.
Руководитель _______________ Т.З. Аралбаев.
Задание принял к исполнению "___" _______ 2011г.
Информация о работе Модернизация системы информационной безопасности БТИ