Разработка комплексной системы защиты информации в организации "Агентство лесного хозяйства республики Марий Эл" - Дипломная работа

бесплатно 0
4.5 210
Выявление каналов утечки информации. Обзор технических средств и систем безопасности. Конструкторские решения по защите информации в организации "Агентство лесного хозяйства республики Марий Эл". Расчет стоимости установки системы безопасности объекта.

Скачать работу Скачать уникальную работу

Чтобы скачать работу, Вы должны пройти проверку:


Аннотация к работе
2.3 Выявление угроз и каналов утечки информации 2.6.1 Цели и задачи системы безопасности 2.6.2 Принципы организации и функционирования системы безопасности 2.7 Обзор рынка программно-аппаратных средств защиты информации 2.7.1 Программно-аппаратные средства защиты информации от НСДАМДЗ - аппаратный модуль доверенной загрузки АСОИ - автоматизированная система обработки информации АПК - аппаратно-программный комплекс АС - автоматизированная система АСОД - автоматизированная система обработки данныхОбеспечение информационной безопасности в последнее время входит в число наиболее самых критичных вопросов организации. Напротив халатное отношение к этому вопросу, может привести к экономическим потерям, связанным с утечкой информации и даже потерей доверия со стороны внешнего окружения(покупателей, компаньонов). Тут можно вспомнить ряд скандалов, связанных с утечкой конфиденциальной информации из информационных баз операторов сотовой связи, информационных баз МВД и таможни. Для снижения вероятности утечки информации циркулирующей в АС, помимо организационно-правовых и технических средств защиты используются программно-аппаратные средства.Разработать комплексную систему защиты информации в организации «Агентство лесного хозяйства республики Марий Эл». Спроектированная система должна обеспечивать защиту информации от несанкционированного доступа к персональным ЭВМ, серверам баз данных и почтовым серверам, систему криптографической защиты информации с функцией ЭЦП, а также защиту информации при ее передаче по каналам связи.Разработку системы безопасности следует начинать с проведения на объекте аналитических работ: обследования объекта, выявления и анализа уязвимостей, разработки модели нарушителя и выбора контрмер (средств и систем безопасности).Агентство подчиняется Федеральному агентству лесного хозяйства. Агентство руководствуется в своей деятельности Конституцией Российской Федерации, федеральными конституционными законами, федеральными законами, указами и распоряжениями Президента Российской Федерации, постановлениями и распоряжениями Правительства Российской Федерации, международными договорами Российской Федерации, законами и иными нормативными правовыми актами. Агентство осуществляет возложенные на него полномочия непосредственно или через лесхозы Федерального агентства лесного хозяйства, в том числе опытные и другие специализированные лесхозы, а также другие организации, находящиеся в подчинении Агентства. Агентство возглавляет руководитель, который назначается на должность Министром природных ресурсов Российской Федерации по представлению руководителя Федерального агентства лесного хозяйства. · утверждает по согласованию с Федеральным агентством лесного хозяйства структуру и штатное расписание Агентства в пределах установленных Федеральным агентством лесного хозяйства фонда оплаты труда и численности работников;Под эффективностью систем зашиты информации будем понимать эффективность ее использования в качестве активного средства в операции обеспечения конфиденциальности обработки, хранения и передачи информации. Говоря об эффективности системы защиты информации, необходимо понимать, что ни одна такая система в принципе не может гарантировать полной информационной безопасности. Ниже приведена таблица рисков для автоматизированной системы обработки информации до внедрения системы защиты информации и после него. В основном представлены системы, решающие определенный вид задач безопасности. Эффект от такого подхода иногда выгоден и по экономическим соображениям: продукт совмещающий в себе множество аспектов безопасности иногда стоит дороже, чем две системы, которыми можно добиться тех же результатов.4. приказы, указания, решения о создании соответствующих подразделений разработчиков, о формировании группы обследования, о создании экспертных комиссий; Разработка требований к организационным мерам по защите информации: Организационные меры по защите конфиденциальной информации изложены в «Специальных требованиях и рекомендациях по технической защите конфиденциальной информации (СТР-К)» и другой нормативно-методической документации. Разработка требований к организационным мерам по защите информации включает: · требования к организации охраны и физической защиты помещения АС, · требования к организации доступа субъектов к АС. Реализация проектных решений по организационной структуре системы защиты информации АС и процесса включает в себя: · организацию охраны и физической защиты помещений АС. Организация охраны должны исключать НСД к ТС обработки, хранения и передачи информации, их хищение и нарушение работоспособности, хищение носителей информации;Расчет затрат на внедрение ведется с учетом того, что программно-аппаратные средства защиты поставляются разработчиками средств, и почтовые расходы входят в стоимость программно-аппаратных продуктов. Как показал анализ затрат на внедрение системы защиты информации в ЛВС, основную часть расходов составляет стоимость программно-аппаратных средств защиты.В связи с этим в ди

План
Содержание

Введение

1. Постановка задачи

2. Аналитическая часть

2.1 Исследование объекта защиты

Введение
Обеспечение информационной безопасности в последнее время входит в число наиболее самых критичных вопросов организации. От грамотного подхода к реализации защиты, в дальнейшем будет зависеть финансовое благополучие фирмы. Напротив халатное отношение к этому вопросу, может привести к экономическим потерям, связанным с утечкой информации и даже потерей доверия со стороны внешнего окружения(покупателей, компаньонов). Тут можно вспомнить ряд скандалов, связанных с утечкой конфиденциальной информации из информационных баз операторов сотовой связи, информационных баз МВД и таможни.

Для снижения вероятности утечки информации циркулирующей в АС, помимо организационно-правовых и технических средств защиты используются программно-аппаратные средства. Они призваны защитить информацию находящуюся в ЭВМ.

Сектор рынка отведенный продуктам в области информационной безопасности бурно развивается на протяжении последних 5 лет. Этот рост вызван небывалым спросом на подобные продукты. Что есть косвенное подтверждение повышения ценности информации, как продукта человеческой деятельности, и как следствие желания собственника защитить информацию, которая в наш век ценится на вес золота.

Рынок отечественных продуктов в области защиты информации, а в частности в области защиты от несанкционированного доступа, достаточно широк. Этот факт позволяет совершить осознанный выбор средства защиты.

Необходимость обеспечения защиты ценной и критичной важной информации ставит перед нашей организацией задачу проектирования системы комплексной защиты информации, неотъемлемым аспектом которой является защита с помощью программно-аппаратных средств.

Вывод
В соответствии с принятыми нормами в помещении оператора обеспечивается минимальный уровень шума, созданы удобные и правильные рабочие места, соблюдены требования технической эстетики и требования к ЭВМ. Достаточное освещение рабочего места достигается правильным выбором и расположением осветительных приборов. Расчет заземления показал что требования, предъявляемые к заземляющим устройствам, выполняются. В целом безопасность жизнедеятельности в данном помещении соответствует общепринятым нормам, пользователям ПЭВМ обеспечены комфорт и благоприятные условия труда.

5. Экономическая часть

Экономическая часть дипломного проекта содержит стоимость разработки и внедрения системы, описание эффекта от внедрения разработки, заключающегося в уменьшении рисков, а также организационные мероприятия по внедрению разработки.

Решение задач оценки эффективности защиты дополнительно осложняется тем, что в любой системе защиты главное звено - человек, а общая теория человеко-машинных систем, ее методы, подходы и терминология переживают стадию становления. Многие понятия о деятельности человека трактуются неоднозначно, а иногда - противоречиво. Кроме того, трудности математического плана заключаются в формализации решаемых задач зашиты, выборе критериев качества и соответствующих методов решения. Под эффективностью систем зашиты информации будем понимать эффективность ее использования в качестве активного средства в операции обеспечения конфиденциальности обработки, хранения и передачи информации. При этом оценка эффективности операции заключается в выработке оценочного суждения относительно пригодности заданного способа действий специалистов по защите информации или приспособленности средств зашиты к решению задач.

Оптимальным будет решение, которое в предполагаемых условиях лучшим образом удовлетворяет условиям рассматриваемой задачи. Оптимальность решения достигается путем наиболее рационального распределения ресурсов, затрачиваемых на решение проблемы защиты. Потенциальный нарушитель, стремящийся рационально использовать предоставленные ему возможности, не будет тратить на выполнение несанкционированных действий больше, чем он предполагает выиграть. Следовательно, необходимо поддерживать цену нарушения сохранности информации на уровне, превышающем ожидаемый выигрыш.

5.1 Описание эффекта от внедрения системы защиты информации для ЛВС

В процессе проектирования и реализации систем зашиты информации немаловажное значение имеют экономические аспекты проблемы. К сожалению, нет систем защиты, полностью гарантирующих сохранность информации. Степень надежности тем выше, чем больше усилий и средств будет вложено в решение задач. Однако такая зависимость не является прямо пропорциональной в полной мере.

Для каждого типа угроз может быть предпринята одна или несколько мер противодействия. В связи с неоднозначностью выбора мер противодействия необходим поиск некоторых критериев, в качестве которых могут быть использованы надежность обеспечения сохранности информации и стоимость реализации зашиты.

Мера противодействия будет приемлема с экономической точки зрения, если ее эффективность, выраженная через снижение вероятного экономического ущерба, превышает затраты на ее реализацию.

Говоря об эффективности системы защиты информации, необходимо понимать, что ни одна такая система в принципе не может гарантировать полной информационной безопасности. По этой причине для оценки качества внедряемых средств защиты и организационных предприятий применяют анализ рисков. В качестве основного критерия в данном случае является интегральный показатель рисков.

Ниже приведена таблица рисков для автоматизированной системы обработки информации до внедрения системы защиты информации и после него.

После внедрения системы обеспечения информационной безопасности в ЛВС риски сократились более чем в 2 раза, следовательно, полученный эффект весьма значителен.

Таблица 5.1

Соотношение рисков до и после внедрения системы защиты

Описание угрозы Риск до внедрения системы Риск после внедрения системы

Копирование информации на незарегистрированный носитель информации 3 1

Утрата носителя информации 4 1

Разглашение информации лицам, не имеющим права доступа к защищаемой информации 4 2

Передача информации по открытым линиям связи 6 3

Передача носителя информации лицу, не имеющему доступа к ней 4 2

Дефекты, сбои, отказы, аварии ТС и систем ОИ 4 2

Дефекты, сбои и отказы программного обеспечения ОИ 4 2

Неправомерные действия со стороны лиц, имеющих право доступа к защищаемой информации: несанкционированное изменение информации 4 4

Несанкционированное копирование информации 4 2

Подключение к техническим средствам и системам ОИ 4 0

Использование закладочных устройств 3 0

Маскировка под зарегистрированного пользователя 6 0

Использование дефектов программного обеспечения ОИ 4 2

Использование программных закладок 4 2

Применение программных вирусов 6 2

Хищение носителя с защищаемой информацией 4 2

Доступ к защищаемой информации с применением средств радиоэлектронной разведки 3 3

Доступ к защищаемой информации с применением средств визуально-оптической разведки 2 0

ИТОГО (интегральный показатель) 73 30

5.2 Описание эффекта от внедрения системы безопасности объекта

Оценить прямой экономический эффект от реализации проекта по обеспечению информационной безопасности практически невозможно, гак как в его назначение изначально не входит получение прибыли от инвестиций. Рекомендуемая система рассматривалась как средство снижения риска организации.

Системы охраны предназначены для обеспечения необходимого уровня безопасности, для защиты материальных и информационных ценностей, обеспечения безопасного функционирования. Обеспечение экономической безопасности государственных объектов в настоящее время приобретает особую актуальность. Преступники, получив в свое распоряжение высокотехнологическое оборудование, создают угрозу обширных техногенных катастроф в масштабах целых государств. Терроризм, преступность, аварии, катастрофы, стихийные бедствия и другие причины возникновения чрезвычайных ситуаций в последние годы все более существенно влияют на снижение уровня безопасности государства и населения.

Внедряя систему безопасности, объект повышает уровень безопасности, что, несомненно, можно рассматривать как первый шаг к продуктивному развитию объекта в занимаемой нише на рынке и повышению доверия к данному объекту, а, следовательно, и к росту материальных доходов. В настоящее время на рынке средств и систем безопасности преобладают производители компонент, т.е. составных частей, необходимых для построения систем охраны. Полностью готовых систем «под ключ», охватывающих все сферы обеспечения безопасности, нет. В основном представлены системы, решающие определенный вид задач безопасности. Безусловно, есть продукты, совмещающие или рассчитанные на двойное применение, но это не решает задачу построения надежной системы безопасности, работающей как одно целое. Поэтому сейчас задача обеспечения безопасности решается объединением разных систем на программном или аппаратном уровне. Эффект от такого подхода иногда выгоден и по экономическим соображениям: продукт совмещающий в себе множество аспектов безопасности иногда стоит дороже, чем две системы, которыми можно добиться тех же результатов. Возможно, со временем появятся такие системы, реализующие несколько задач, по низкой цене и без расходов на частое обслуживание, но в данное время доступных и надежных таких систем нет.

В данной работе спроектирована система безопасности, которая включает в себя охранно-пожарную и тревожную сигнализацию. Также выработаны рекомендации по организации службы безопасности. Эффект от введения разработанной системы очень высок: повышается уровень безопасности, повышается авторитет у объекта с точки зрения доверия и уверенности в сохранности материальных и иных ценностей, расположенных на объекте.

5.3 Оценка качества разработки

Для оценки качества разработки выведем основные показатели качества, наиболее важных для данной системы с позиции пользователя.

1. Расширяемость системы - возможность наращивания, расширения.

2. Информативность - полнота предоставляемой информации о состоянии безопасности.

3. Понятность - понимание предоставляемой информации.

4. Надежность - гарантия длительной работоспособности.

5. Удобство эксплуатации - удобство управления и обслуживания.

6. Восстанавливаемость - возможность восстановления системы после сбоев.

7. Заменяемость - возможность замены компонентов на аналоги без потерь в качестве.

8. Интеграция - степень интеграции, возможность интеграции с другими системами (системы жизнеобеспечения и т.п.).

9. Человеческий фактор - невозможность пользователя своими ошибочными действиями снизить эффективность системы.

10. Полнота решаемых задач - степень выполнения системой поставленных задач.

Качество системы определяется как сумма параметров анализируемой системы деленная на произведение количества параметров и оптимальное значение: К = ? рі / n*рнорм ,где i - номер параметра;

n - количество параметров (в нашем случае 10)

Рнорм - оптимальное значение этого параметра, равно 10-баллам.

Рі - параметр анализируемой системы, определяется по 10-бальной шкале.

Оценим основные показатели спроектированной системы и занесем их в таблицу 5.3: Таблица 5.3

Показатель качества рі

1. Расширяемость системы 9

2. Информативность 10

3. Понятность 9

4. Надежность 8

5. Удобство эксплуатации 8

6. Восстанавливаемость 9

7. Заменяемость 10

8. Интеграция 9

9. Человеческий фактор 7

10.Полнота решаемых задач 9

Рассчитаем коэффициент качества К : К = (9 10 9 8 8 9 10 9 7 9)/(10*10) = 0,88

Как видно из расчетов, качество разработанной системы высокое (0,88), принимая во внимание, что максимальное значение коэффициента качества равно 1.

5.4 Расчет стоимости разработки системы защиты в ЛВС организации

При расчете стоимости разработки проекта в первую следует выявить виды затрат, возникающих при проектировании комплексной системы защиты информации в ЛВС организации.

Разработка системы связана с тремя основными группами затрат: · Материальные расходы;

· Расходы на оплату труда;

· Социальные отчисления;

· Амортизационные отчисления;

· Прочие прямые расходы.

Ниже приведен расчет данных затрат, исходя из следующих данных: 1. В процессе разработки проекта участвуют 2 инженера (заработная плата ЗП 10000 руб./мес исходя из тарифной сетки Агентства лесного хозяйства респ. Марий Эл);

2. Срок разработки СР - 1,5 месяца (33 рабочих дня) согласно ТЗ;

3. Процент отчислений на дополнительную зар. плату ПД - 10%;

4. Процент отчислений на социальное страхование ПС - 26,2%;

5. Стоимость электроэнергии СЭ - 2,006 руб/КВТ

6. Использовалась следующая вычислительная техника: · 2 компьютера (стоимость СТ1 - 25000 руб, время занятости в проекте КТ1 - 80% срока разработки, срок полезного использования СЭТ1 - 5 лет, энергопотребление ЭТ1 - 0,2 КВТ/ч)

· принтер (стоимость СТ2 - 7000 руб, время занятости в проекте КТ2 - 2% срока разработки, срок полезного использования СЭТ2 - 5 лет энергопотребление ЭТ2 - 0,1 КВТ/ч);

7. Было отпечатано 300 листов печатного текста при стоимости одного листа 1,0 руб.

Таблица 5.4.1

Затраты на разработку проекта

Наименование статьи расходов Расчет затрат Размер затрат (руб)

Материальные расходы

Расходные материалы 300*1 300

Основная заработная плата исполнителей

Заработная плата инженеров 2*СР*К*ЗП=2*1,5*1*10000 30000

Дополнительная заработная плата исполнителей

Дополнительная заработная плата инженеров 30000*ПД = 30000*0,13 3900

Общий фонд заработной платы: 33900

Социальное страхование

Отчисления на социальное страхование 33900*ПС = 33900*0,262 8881,8

Амортизация используемой техники

Амортизация используемого компьютера 2*СТ1*(СР/СЭТ1 в мес)= 2*25000*(1,5/(5*12)) 1250

Амортизация используемого принтера СТ2*(СР/СЭТ2 в мес)= 7000*(1,5/(5*12)) 175

Сумма затрат на амортизацию техники: 1425

Расходы на электроэнергию

Расходы на электроэнергию (компьютер) 2*ЭТ1*СЭ*Д*СР*КТ1= 2*0,2*2,006*(8*33)*0,8 169,47

Расходы на электроэнергию (принтер) ЭТ2*СЭ*Д*СР*КТ2= 0,1*2,006*(8*33)*0,02 1,06

Сумма затрат на электроэнергию: 170,53

Прочие прямые расходы (ФЗП ПС МЗ АМТ)*0,08= (33900 8881,8 300 1425)*0,08 3560,54

Накладные расходы ФЗП*1,2 = 33000*1,2 39600

ИТОГО 87837,87

5.5 Расчет стоимости установки системы защиты в ЛВС организации

В процессе установки системы безопасности объекта участвовал инженер, заработная плата ЗП4 - 8000 рублей.

Для расчета стоимости установки следует учесть следующие данные: Срок установки СУ - 7 дней.

Длительность рабочего дня Д - 8 часов.

Процент отчислений на дополнительную заработную плату ПД- 13%

Процент отчислений на социальное страхование ПС - 26,2%

Таблица 5.5.1

Затраты на установку системы защиты в ЛВС

Наименование Расчет Затраты, руб.

Основная заработная плата исполнителей

Зар. плата инженера СУ*ЗП3 = 8000*0.3 2400

Дополнительная заработная плата исполнителей

Доп. зар. плата монтажника-наладчика 2400*ПД = 2400*0.13 312

Социальное страхование

Отчисления от зар. платы монтажника-наладчика (2400 312)*ПС = 2712*0.262 710.54

ИТОГО 3422.54

Таблица 5.5.2

Затраты на программно-аппаратные продукты

Программно-аппаратные продукты: Цена Количество Размер затрат (руб.)

СЗИ от НСД «Dallas Lock 7.0» 3600 14 50400

СЗИ от НСД «Спектр - Z» 2400 12 28800

ИТОГО 79200

Таким образом, стоимость установки системы защиты информации в ЛВС организации составила 82622.54 руб.

Общая стоимость разработки и установки системы защиты информации в ЛВС организации составила 87837,87 82622.54 = 170460,41 руб.

5.6 Расчет стоимости разработки системы безопасности объекта

В процессе разработки проекта участвовало 2 человека: 1. Руководитель проекта - Заработная плата ЗП1 - 15000 руб/мес, выделенное время на разработку К1 - 3% от общего времени.

2. Инженер по системам безопасности - Заработная плата ЗП2 - 8000 руб/мес, выделенное время па разработку К2 - 100% от общего времени.

Также в процессе разработки использовался компьютер с принтером: Компьютер. Стоимость СТ1 - 25000 руб, время занятости в проекте КТ1 - 80% срока разработки, срок полезного использования СЭТ1 - 5 лет, энергопотребление ЭТ1 - 0,2 КВТ/ч

Принтер. Стоимость СТ2 - 7000 руб. время занятости в проекте КТ2 -2% срока разработки, срок полезного использования СЭТ2 - 5 лет, энергопотребление ЭТ3 - 0,1 КВТ/ч

Для расчета стоимости разработки следует учесть следующие данные: Стоимость электроэнергии СЭ - 2,006 руб/КВТ

Срок разработки СР - 2 месяца (44 рабочих дня)

Длительность рабочего дня Д - 8 часов.

Процент отчислений на дополнительную заработную плату ПД- 13%

Процент отчислений на социальное страхование ПС - 26,2%

Таблица 5.6

Затраты на разработку проекта

Наименование Расчет Затраты, руб.

Материальные расходы

Расходные материалы 300*1 300

Основная заработная плата исполнителей

Наименование Расчет Затраты, руб.

Зар. плата руководителя СР*К1*ЗП1 = 2*0,03*15000 900

Зар. плата инженера СР*0,5*К2*ЗП2 = 2*1*0,5*8000 8000

Сумма основной заработной платы исполнителей: 8900

Дополнительная заработная плата исполнителей

Доп. зар. плата руководителя и инженера (900 8000)*ПД = 8900*0,13 1157

Общий фонд заработной платы: 10057

Социальное страхование

Отчисления на социальное страхование (900 8000 1157)*ПС = 10057*0,262 2634,94

Амортизация используемой техники

Амортизация используемого компьютера СТ1*(СР/СЭТ1 в мес.)= 25000*(2/(5*12)) 833,33

Амортизация используемого принтера СТ2*(СР/СЭТ2 в мес.)= 7000*(2/(5*12)) 233,33

Сумма затрат на амортизацию техники: 1066,66

Расходы на электроэнергию

Расходы на электроэнергию (компьютер) ЭТ1*СЭ*Д*СР*КТ1 = 0,2*2,006*(8*44)*0,8 112,98

Расходы на электроэнергию (принтер) ЭТ2*СЭ*Д*СР*КТ2 = 0,1*2,006*(8*44)*0,02 1,41

Сумма затрат на электроэнергию: 114,39

Прочие прямые расходы (ФЗП ПС МЗ АМТ)*0,08= (10057 2634,94 300 1066,66)*0,08 1124,69

Накладные расходы ФЗП*1,2 = 10057*1,2 12068,4

ИТОГО 27366,08

Стоимость разработки системы безопасности объекта составляет 27366,08 руб.

5.7 Расчет стоимости установки системы безопасности объекта

В процессе установки системы безопасности объекта участвовал монтажник-наладчик, заработная плата ЗП3 - 8000 рублей.

Для расчета стоимости установки следует учесть следующие данные: Срок установки СУ - 15 дней.

Длительность рабочего дня Д - 8 часов.

Процент отчислений на дополнительную заработную плату ПД- 13%

Процент отчислений на социальное страхование ПС - 26,2%

Таблица 5.7.1

Затраты на установку системы безопасности

Наименование Расчет Затраты, руб.

Заработная плата исполнителей

Зар. плата монтажника-наладчика СУ*ЗП3 = 8000*0.5 4000

Дополнительная заработная плата исполнителей

Доп. зар. плата монтажника-наладчика 4000*ПД = 4000*0.13 520

Социальное страхование

Отчисления от зар. платы монтажника-наладчика (4000 520)*ПС = 4520*0.262 1184.24

ИТОГО 5704.24

Таблица 5.7.2

Затраты на оборудование системы безопасности

Наименование Колво, шт Цена ед., руб Ст-ть, руб

ПКУ C2000 1 4140 4140

Блок индикации С2000-БИ 1 3648 3648

Контроллер С2000-КДЛ 1 1824 1824

Адресный расширитель С2000-АР8 9 1460 13140

Исполнительный релейный блок С2000-СП1 2 1550 3100

Наименование Колво, шт Цена ед., руб Ст-ть, руб

Адресный блок управления С2000-СП2 1 912 912

Блок резерв. Питания РИП 12 исп. 01 4 2000 8000

Охранный извещатель Астра-8 11 936 10296

Охранный извещатель Астра-С 18 540 9720

Охранный извещатель ИО102-16/2 21 15 315

Пожарный извещатель ИП212-4СБ 18 360 6480

Пожарный извещатель ИП-3СУ 2 192 384

Транспортные расходы = МЗ*0,1 6196

ИТОГО 68155

Обучение персонала производится организацией инсталлятором. Срок обучения эксплуатации системы - 30 часов в течение 5 дней, стоимость обучения- 10000 рублей.

Стоимость установки системы безопасности объекта составляет 68155 5704,24 = 73859,24 руб.

Общая стоимость разработки и установки системы безопасности объекта, а также обучения персонала составляет 27366,08 73859,24 10000 = 111225,32 руб.

5.8 Разработка организационных мероприятий на этапе внедрения системы

Согласно ГОСТ Р 51583-2000. "Защита информации. Порядок создания автоматизированных систем в защищенном исполнении. Общие положения." стадия ввода в действие включает в себя следующие этапы: · Подготовка АСЗИ к вводу в действие

· Подготовка персонала

· Комплектация АС поставляемыми изделиями (программными и техническими средствами)

· Строительно-монтажные работы

· Пусконаладочные работы

· Проведение предварительных испытаний

· Проведение опытной эксплуатации

Разработка, внедрение и эксплуатация АС осуществляется в отрасли или на отдельном предприятии в соответствии с организационно-распорядительной проектной документацией, учитывающей конкретные условия функционирования АС различного уровня и назначения: 1. Положение о порядке организации и проведения в отрасли (на предприятии) работ по защите информации в АС;

2. Инструкция по защите информации, обрабатываемой в АС отрасли (на предприятии или в подразделениях предприятия);Расчет затрат на внедрение ведется с учетом того, что программно-аппаратные средства защиты поставляются разработчиками средств, и почтовые расходы входят в стоимость программно-аппаратных продуктов. Как показал анализ затрат на внедрение системы защиты информации в ЛВС, основную часть расходов составляет стоимость программно-аппаратных средств защиты. Следует отметить, что эта сумма может сильно варьироваться в зависимости от величины поставки (особенно это свойственно программным средствам), сумма затрат на внедрение может уменьшиться весьма значительно.

Что касается системы безопасности, то основная часть расходов -оборудование. Его стоимость зависит от выбранного поставщика, т.к. если закупать оборудование у одной организации, то стоимость может также сократиться.

Стоимость внедрения комплексной системы информационной безопасности составляет: 170460,41 111225,32 = 281685,73 руб.

Решение возникших трудностей с руководством может быть следующим. Следует убедить руководство, что в случае реализации угроз, потери могут составлять значительно большую сумму, учитывая, что на восстановление утерянных материальных и информационных ресурсов и работоспособности уйдет много времени.

Вы можете ЗАГРУЗИТЬ и ПОВЫСИТЬ уникальность
своей работы


Новые загруженные работы

Дисциплины научных работ





Хотите, перезвоним вам?