Автор: Пользователь скрыл имя, 20 Декабря 2011 в 18:15, курсовая работа
Целью курсовой работы является:
Дать общее понятие риска, продемонстрировать методы борьбы с рисками в Информационных системах и дать общее представление международных стандартов управления рисками в IT-технологиях.
Введение …………………………………………………………………………. 3
Глава1.Информационные риски........................................................................4
1.1.Выявление и категории рисков. ……………………………………………..5
1.2.Минимизирование рисков IT………………………………………….......…7
1.3.Основные концепции и термины управления рисками……………...…....13
Глава 2.Стандарты управления информационной безопасностью…......15
2.1.Международный стандарт управления информационной безопасностью ISO 17799…………………………………………………………………………16
2.2.Стандарт управления ISO 27001…………………………………………...18
Глава.3. IT-риски в деятельности предприятия...........................................19
3.1. Комплексные и гипертехнологии созданные для управления рисками…22
3.2. Процедуры принятия стандарта…………………………………………....23
Заключение...........................................................................................................25
Список литературы.............................
-
упростить процедуру и
-
ввести международное
Эти меры приведут к существенной экономии затрат (накладных) на процессы стандартизации в мировом масштабе и облегчат бремя стандартизации на уровне основных экономически развитых государств.
Что же такое гипертехнология?
Ожидаемое появление на рынке ИТ перспективных ГИТ неизбежно вызовет вопрос: “А что же такое гипертехнология?”. Сформулируем основные характеристические черты ГИТ:
-
значительный масштаб
-
широкое применение
- совместимость ГИТ с другими ГИТ и ИТ;
-
наличие общей модели
- наличие общего архитектурного решения КЗЧ, реализуемого в ГИТ;
-
широкое использование типовых
конструктивно-реализационных
Появление
ГИТ согласуется также с
Заключение
Многообразие решений, моделей и архитектур реализации ИТ, разрабатывающихся в настоящее время, говорит о том, что сами процессы развития ИТ находятся в фазе бурного роста и развития и увеличения многообразия. Вместе с тем, в ближайшее время следует ожидать появления стандартизованных (де-факто и де-юре) моделей и архитектурных решений для широкого спектра видов ГИТ, а их дальнейшее развитие пойдет по пути совершенствования.
В заключение отметим, что разработка и реализация политики по минимизации IT-рисков не принесет пользы, если рекомендуемые стандарты и правила неверно используются, например, если сотрудники не обучены их применению и не понимают их важности. Поэтому работа по обеспечению IT-безопасности должна быть комплексной и продуманной.
Международные
стандарты позволяют дополнить
отечественное законодательство в
тех областях, которые не затрагиваются
российскими нормативно-
Угроза безопасности информации предполагает незаконный доступ конкурента к конфиденциальной информации и использования её конкретности для нанесения вреда предприятию.
Необходимо знать, что в отличие от открытых документов, процесс исполнения конфиденциальных документов представляет собой достаточно насыщенную различными технологическими этапами и процедурами технологию.
Система защиты должна быть многоуровневой с иерархическим доступом к информации, предельно конкретизированной и привязанной к специфике фирмы по структуре используемых методов и средств защиты, она не должна создавать сотрудникам фирмы неудобства в работе.
Таким
образом, в работе исследованы и
проанализированы современные требования
к организации защиты конфиденциальной
информации, рассмотрены критерии и
технологии построения и использования
систем защиты информационных ресурсов
предприятия, на основе анализа теоретического
материала и рекомендаций ведущих специалистов
в области защиты конфиденциальной информации,
даны рекомендации по рационализации
существующей в компании системы защиты
информационных ресурсов.
Список литературы:
1.А. Акимов, В.В. Лесных, Н.Н. Радаев. «Риски в природе, информатике, обществе и экономике». – М.: Деловой экспресс, 2004г.
2..А. Акимов, В.В. Лесных, Н.Н. Радаев. «Основы анализа и управления риском в природной и техногенной сферах».
3.И. Королев. «Экономика. Риски. Защита». Словарь-справочник. – М.: Анкил, 2008г.
4.Мельников «Риск-IT. Стохастический анализ рисков в экономике финансов и страхования». 2-е издание. – М.: Анкил, 2003г.
5.И.И. Рыжкин. «Риски менеджмента и IT-технологий». – М.: Анкил, 2006г.
6.И.Э. Шинкаренко. «Страхование ответственности». – М.: Анкил, 2006г.
7.Р.Т. Юлдашев. «Страховой бизнес. Словарь-справочник». – М.: Анкил, 2005г.
8.ГОСТ
Р ИСО/МЭК 10000-1-99 ИТ. Основы и таксономия
международных
ГОСТ
Р ИСО/МЭК 10000-1-99 ИТ. Основы и
таксономия международных
ГОСТ Р ИСО/МЭК 10000-1-99 ИТ. Основы и таксономия международных функциональных стандартов. Часть 3. Принципы и таксономия профилей среды открытой системы.
9. Рекомендации
по стандартизации Р.50.1.022-
10. Рекомендации
по стандартизации Р.50.1.041-
11 Петров А.Б. Интегральные количественные характеристики открытости информационных систем.- Информационные технологии и вычислительные системы, №3, 2003
12. Делопроизводство: учеб. / Е.Н. Басовская, Т.А. Быкова, Л.М. Вялова и др. - 2-е изд., стереотип. - М.: Academia, 2003. - 174 с.
13. Документирование управленческой деятельности: учеб. пособие / Под ред.В. В. Маковецкого. - М.: КолосС, 2005. - 174
14. Носов
В.А. Вводный курс по
15. Соколов
А.В. «Методы информационной
16. Б. Анин «Защита компьютерной информации». 2000г. 384стр.
17. Малюк «Информационная безопасность: концептуальные и методологические основы защиты информации». 2004г. 280стр.
18. Галатенко
В.А. «Стандарты
Информация о работе Международные стандарты и управление рисками в IT-технологиях