Содержание

Оглавление

Введение 3

1. Системный анализ информационной безопасности 4

1.1. Системный анализ как метод 4

1.2. Информационная система как «система» с точки зрения системного анализа 6

2. Анализ угроз и средств обеспечения информационной безопасности предприятия 18

2.1Угрозы информационной безопасности предприятия 18

2.2Анализ обеспечения информационной безопасности предприятия 21

2.3 Анализ малого предприятия 24

2.4 Сводный комплекс мер и средств по обеспечению информационной безопасности предприятия 25

Заключение 27

Список литературы 28

Приложение 1 Политика безопасности крупного предприятия. 30

Приложение 2 Политика безопасности малого предприятия 41

Выдержка из текста

Введение

Согласно федеральному закону № 149 "Об информации, информационных технологиях и о защите информации", «защита информации представляет собой принятие правовых, организационных и технических мер, направленных на:

1. обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации;

2. соблюдение конфиденциальности информации ограниченного доступа;

3. реализацию права на доступ к информации».

Актуальность темы работы обусловлена тем, что современные темпы развития информационных систем привели к тому, что безопасность и защита информации перестали быть чем-то, представляющим лишь теоретический интерес.

Список использованной литературы

Список литературы

1. №149-ФЗ «ОБ ИНФОРМАЦИИ, ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЯХ

И О ЗАЩИТЕ ИНФОРМАЦИИ»

2. "ГРАЖДАНСКИЙ КОДЕКС РОССИЙСКОЙ ФЕДЕРАЦИИ" (ГК РФ)Часть 4

3. № 63-ФЗ «Об электронной подписи»

4. ГОСТ Р 50922-2006 — Защита информации.

5. Р 50.1.053-2005 — Информационные технологии.

6. ГОСТ Р 51188—98 — Защита информации. Испытание программных средств на наличие компьютерных вирусов. Типовое руководство.

7. ГОСТ Р 51275-2006 — Защита информации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения.

8. ГОСТ Р ИСО/МЭК 15408-1-2008 — Информационная технология. Методы и средства обеспечения безопасности.

Похожие записи