Дипломная работа: Внедрение комплексной системы информационной безопасности в ООО "Омега"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
15
Таблица 1.2
Оценка информационных активов предприятия
Вид
деятельност
и
Форма
предоставле-
ния
актива
Владелец актива
Критерии
определения
стоимости
Размерность
оценки
Кол.оц
ен-ка
(руб)
Кач.
оценка
Основная
деятель-
ность
Документ на
бумажном
носителе
Электронный
документ на
ЖМД, Персонал
Руководитель,
юрисконсульт,
сотрудники
Финансовый
успех,
репутация
80000
Критич.
Основная
деятель-
ность
Документ на
бумажном
носителе
Электронный
документ на
ЖМД, Персонал
Руководитель,
юрисконсульт,
сотрудники
бухгалтерии
Финансовый
успех,
репутация
75000
Высок.
Основная
деятель-
ность
Документ на
бумажном
носителе Эл.
документ на
ЖМД
Руководитель,
юрисконсульт,
сотрудники
Финансовый
успех,
репутация
55000
Средн.
Основная
деятель-
ность
Документ на
бумажном
носителе
Электронный
документ на
ЖМД, Персонал
Руководитель,
юрисконсульт,
сотрудники
Финансовый
успех,
репутация
80000
Критич.
Основная
деятель-
ность
Документ на
бумажном
носителе
Электронный
документ на
ЖМД, Персонал
Руководитель,
юрисконсульт,
сотрудники
бухгалтерии
Финансовый
успех,
репутация
75000
Высок.
Основная
деятель-
ность
Документ на
бумажном
носителе Эл.
документ на
ЖМД
Руководитель,
юрисконсульт,
сотрудники
Финансовый
успех,
репутация
55000
Средн.
Основная
деятель-
ность
Документ на
бумажном
носителе
Электронный
документ на
ЖМД
Руководитель,
юрисконсульт,
сотрудники
бухгалтерии
Финансовый
успех,
репутация
79000
Высок.
Деятель-
ность по
управле-
нию
персона-
лом
Документ на
бумажном
носителе
Электронный
документ на
ЖМД, Персонал
Руководитель,
юрисконсульт,
сотрудники
бухгалтерии,
сотрудники
административног
о отдела
Финансовый
успех,
репутация
70000
Высок.
16
Продолжение таблицы 1.2
Вид
деятельност
и
Форма
предоставле-
ния
актива
Владелец актива
Критерии
определения
стоимости
Размерность
оценки
Кол.оц
ен-ка
(руб)
Кач.
оценка
Обеспе-
чение
информа-
ционной
безопас-
ности
компании
Документ на
бумажном
носителе
Электронный
документ на
ЖМД, Персонал
Руководитель,
юрисконсульт,
сотрудники
бухгалтерии,
сотрудники
административног
о отдела
Финансовый
успех,
репутация
90000
Критич.
Обеспечени
е информа-
ционной
безопас-
ности
компании
Документ на
бумажном
носителе
Электронный
документ на
ЖМД, Персонал
Руководитель,
юрисконсульт,
сотрудники
бухгалтерии,
сотрудники
админисьративног
о отдела
Финансовый
успех,
репутация
50000
Средн.
Обеспе-
чение
информа-
ционной
безопас-
ности
компании
Документ на
бумажном
носителе
Электронный
документ на
ЖМД
Руководитель,
юрисконсульт,
сотрудники
бухгалтерии,
сотруднки
административног
о отдела
Финансовый
успех,
репутация
63000
Высок.
Внутрен-
няя
деятель-
ность
компании
Документ на
бумажном
носителе
Электронный
документ на
ЖМД, Персонал
Руководитель,
юрисконсульт,
сотрудники
бухгалтерии,
сотрудники
административног
о отдела
Финансовый
успех,
репутация
10000
Критич.
Внутрен-
няя
деятель-
ность
компании
Документ на
бумажном
носителе
Электронный
документ на
ЖМД, Персонал
Руководитель,
юрисконсульт,
сотрудники
бухгалтерии,
финансового
отдела,
административног
о отдела
Финансовый
успех,
репутация
69000
Высок.
Внутрен-
няя
деятель-
ность
компании
Документ на
бумажном
носителе
Электронный
документ на
ЖМД, Персонал
Руководитель,
юрисконсульт,
сотрудники
бухгалтерии
Финансовый
успех,
репутация
95000
Критич.
Внутрен-
няя
деятель-
ность
компании
Документ на
бумажном
носителе
Электронный
документ на
ЖМД, Персонал
Руководитель,
юрисконсульт,
сотрудники
Финансовый
успех,
репутация
98000
Критич.
17
Продолжение таблицы 1.2
Вид
деятельност
и
Форма
предоставле-
ния
актива
Владелец актива
Критерии
определения
стоимости
Размерность
оценки
Кол.оц
ен-ка
(руб)
Кач.
оценка
Внутрен-
няя
деятель-
ность
компании
Документ на
бумажном
носителе
Электронный
документ на
ЖМД, Персонал
Руководитель,
юрисконсульт,
сотрудники
финансового
отдела
Финансовый
успех,
репутация
53000
Средн.
Внутрен-
няя
деятель-
ность
компании
Документ на
бумажном
носителе
Электронный
документ на
ЖМД, Персонал
Руководитель,
юрисконсульт,
сотрудники
финансового
отдела
Финансовый
успех,
репутация
53000
Средн.
Внутрен-
няя
деятель-
ность
компании
Документ на
бумажном
носителе
Электронный
документ на
ЖМД, Персонал
Руководитель,
юрисконсульт,
сотрудники
Финансовый
успех,
репутация
73000
Высок.
Внутрен-
няя
деятель-
ность
компании
Документ на
бумажном
носителе
Электронный
документ на
ЖМД, Персонал
Руководитель,
юрисконсульт,
сотрудники
Финансовый
успех,
репутация
56000
Средн.
Внутрен
няя
деятель-
ность
компании
Документ на
бумажном
носителе
Электронный
документ на
ЖМД, Персонал
Руководитель,
юрисконсульт,
сотрудники
Финансовый
успех,
репутация
77000
Высок.
Таблица 1.3
Список сведений, носящих конфиденциальный характер ООО «Омега»
п/п
Наименование
сведений
Гриф
конфиден-
циальности
Нормативный документ, реквизиты, №№
статей
1.
Уставы и
юридические дела
предприятий
Конфиден-
циально
Указ Президента РФ от 6 марта 1997 года
188, ФЗ РФ от 29 июля 2004 г. N 98-ФЗ
О коммерческой тайне, ФЗ РФ от 27 июля
2006 г. N 149-ФЗ "Об информации,
информационных технологиях и о защите
информации"
Указ Президента РФ от 06.03.1997 188
(ред. от 23.09.2005) «Об утверждении
Перечня сведений конфиденциального
характера»
18
Продолжение таблицы 1.3
п/
п
Наименование
сведений
Гриф
конфиден-
циальности
Нормативный документ, реквизиты, №№
статей
2.
Система охраны
Строго
конфиде-
нциально
ФЗ РФ от 29 июля 2004 г. N 98-ФЗ О
коммерческой тайне
3.
Документы счета-
фактуры
Конфиден-
циально
ФЗ РФ от 29 июля 2004 г. N 98-ФЗ О
коммерческой тайне
Указ Президента РФ от 06.03.1997 188
(ред. от 23.09.2005) «Об утверждении
Перечня сведений конфиденциального
характера»
4.
Договоры об
оказании услуг
Конфиден-
циально
ФЗ РФ от 29 июля 2004 г. N 98-ФЗ О
коммерческой тайне
Указ Президента РФ от 06.03.1997 188
(ред. от 23.09.2005) «Об утверждении
Перечня сведений конфиденциального
характера»
5.
Платежные
поручения
Особо
конфиден-
циально
ФЗ РФ от 27 июля 2006 г. N 149-ФЗ "Об
информации, информационных
технологиях и о защите информации", ФЗ
РФ от 29 июля 2004 г. N 98-ФЗ О
коммерческой тайне
6.
Имена
пользователей и
пароли
Строго
конфиден-
циально
ФЗ РФ от 27 июля 2006 г. N 149-ФЗ "Об
информации, информационных
технологиях и о защите информации"
7.
Уставы и
юридические дела
предприятия
Конфиден-
циально
ФЗ РФ от 27 июля 2006 г. N 149-ФЗ "Об
информации, информационных
технологиях и о защите информации"
Указ Президента РФ от 06.03.1997 188
(ред. от 23.09.2005) «Об утверждении
Перечня сведений конфиденциального
характера», ГК РФ, статья 139.
Федеральный закон компаниях и
банковской деятельности" от 02.12.1990
N 395-1
8.
Персональная
информация о
сотрудниках
Строго
конфиден-
циально
З РФ от 27 июля 2006 г. N 152-ФЗ
персональных данных" Указ Президента
РФ от 06.03.1997 188 (ред. от
23.09.2005) «Об утверждении Перечня
сведений конфиденциального характера»;
В таблице 1.4 приведены активы, обладающие наибольшей ценностью и
по этой причине избранные как объект защиты информации.
19
Таблица 1.4
Итоги ранжирования активов
Наименование актива
Ценность актива (ранг)
Финансовые отчеты компании
5
Персональные данные сотрудников
5
Система обеспечения безопасности компании
5
Сведения о схемах размещения систем
безопасности
4
Маркетинговые исследования рынка перевозок
3
Внутренняя бухгалтерская документация
3
Сведения о достигнутых соглашениях и
договоренностях
3
1.2.2. Оценка уязвимостей активов
Уязвимость информационных активов представляет собой тот или другой
минус, следствием которого становится не желательное воздействие на актив со
стороны злоумышленников, не квалифицированных работников или
вредоносного кода [5].
Уязвимости системы информации предприятия можно определить
некоторыми методами. Их может описать сотрудник фирмы основываясь на
собственный опыт. Помимо этого, можно пригласить посторонних специалистов
для того, чтобы провести технологический аудит информационной системы и
выявить все уязвимости.
На рассмотренном предприятии оценивание уязвимостей активов
выполняется соответственно с запросами ГОСТ Р ИСО/МЭК ТО 13335-3-2007
«Методы и средства обеспечения безопасности. Часть 3. Методы менеджмента
безопасности информационных технологий» на основании применения общего
подхода. При выполнении этого применяются такие критерии оценки ущерба от
утраты конфиденциальности, доступности или целостности активов [1]:
нарушение подзаконных актов или закона;
уменьшение эффективности бизнеса;
снижение престижа компании;
нарушение безопасности личной информации;
необеспеченность персональной безопасности;
отрицательный эффект с позиции обеспечения правопорядка;
нарушение безопасности коммерческой тайны;
Источник: https://baza.diplomsite.ru/previewfile/7429