Автор работы: Пользователь скрыл имя, 09 Декабря 2013 в 00:37, курсовая работа
Консультирование по любым вопросам корпоративных отношений. Подготовка правовой документации и организация проведения общих собраний акционеров крупных предприятий. Приобретение предприятий. Выработка рекомендаций по сохранению и защите собственности, организация учета и хранения прав собственника. Защита собственников предприятий от недружественных поглощений. Реструктуризация бизнеса. Сопровождение процесса приватизации государственных предприятий, акционерных обществ, созданных в порядке приватизации.
1. Введение
1.1. Краткая характеристика (паспорт) предприятия
1.2. Обоснование актуальности проблемы защиты информации в адвокатской фирме
1.3. Цели
1.4. Задачи
2. Заключение
2.1. Концепция защиты информации в адвокатской фирме Юстина
2.2. Оценка степени важности полученной информации
3. Рекомендации
4. Информационно-аналитический обзор
4.1. Цели и задачи защиты информации в адвокатской конторе
4.2. Объекты и предметы защиты в адвокатской конторе
4.3. Факторы, влияющие на защиту информации в адвокатской конторе
4.4. Угрозы защищаемой информации в адвокатской конторе
4.5. Источники, виды и способы дестабилизирующего воздействия на защищаемую информацию
4.6. Причины дестабилизирующего воздействия на защищаемую информацию в адвокатской конторе
4.7. Каналы и методы несанкционированного доступа к защищаемой информации в адвокатской конторе
4.8. Основные направления, методы и средства защиты информации в адвокатской конторе
4.9. Организация комплексной системы защиты информации в адвокатской конторе
5. Источники информации и оценка их надежности
5.1. Список выявленной литературы
5.1.1. КонсультантПлюс
5.1.2. Текущие библиографические указатели и реферативные журналы
5.1.3. Электронный каталог
5.1.4. Информационнопоисковые системы Интернет
5.1.5. Сплошной просмотр периодических изданий
5.2. Список использованной литературы
5.2.1. Вторичные источники
5.2.2. Первичные источники
5.2.3. Оценка надежности использованных источников
6. Недостающая информация
7. Основная и альтернативная гипотезы
1.2. Разработка перечня возможных
нарушений информационной
1.3. Оценка эффективности
1.4. Включение в должностные
1.5. Совершенствование системы
1.6. Подготовка и повышение
1.7. Аттестация объектов
1.8. Разработка правил (регламентов,
порядков) эксплуатации технических
и программных средств с
1.9. Оперативное реагирование (внедрение)
на появление новых разработок
в области информационных
1.10. Совершенствование нормативно-
1.11. Совершенствование нормативно-
1.12. Обеспечение принципа
1.13. Предоставление сотрудникам
минимально достаточных прав
по доступу к информации, необходимых
для выполнения ими своих
1.14. Использование E-mail только в служебных целях;
1.15. Пользователи информационных
ресурсов должны знать о
2.1. Использование лицензионного программного обеспечения;
2.2. Использование
2.3. Соблюдение положений
2.4. Обеспечение безотказной
2.5. Проведение комплексной
2.6. Проведение аудита (контроль за деятельностью пользователей успешный или неуспешный доступ к сетевым ресурсам, вход-выход в систему и пр.);
2.7. Проведение контроля трафика сети на отдельных ее участках (сегментах);
2.8. Проведение контроля состояния
программного и
2.9. Проведение эффективной
2.10. Обеспечение резервного
2.11. Проведение контроля за несанкционированными физическими подключениями к автоматизированным системам;
2.12. Внедрение в ЛВС современной системы обнаружения вторжений;
2.13. Использование для подключения
к почтовому серверу
2.14. Запрет несанкционированного доступа к ЛВС через удаленное соединение.
3.1. Хранение информации
3.2. Круг лиц из числа сотрудников
адвокатской фирмы, имеющих
3.3. Установление специальных
3.4. Аттестация объектов
3.5. Совершенствование пропускного и внутриобъектового режима в адвокатской фирме и повышение ответственности сотрудников за выполнение требований установленных режимов;
3.6. Разграничение доступа и
3.7. Создание эффективной системы контроля за выполнением сотрудниками адвокатской фирмы требований локальных нормативных актов по обеспечению защиты информации адвокатской фирмы;
3.8. Совершенствование нормативно-
Система обеспечения информационной безопасности адвокатской фирмы строится на основе разграничения полномочий управленческих и функциональных подразделений адвокатской фирмы в данной сфере.
Основными элементами организационной
системы обеспечения
Президент адвокатской фирмы определяет приоритетные направления деятельности в области обеспечения защиты информации в адвокатской фирме и меры по реализации Концепции защиты информации, утверждает списки сведений, подлежащих защите.
Управляющие партнеры с учетом определенных Президентом адвокатской фирмы приоритетных направлений в области обеспечения защиты информации предусматривают выделение средств, необходимых для реализации программ и координируют деятельность подразделений с учетом требований защиты информации в адвокатской конторе.
Служба защиты информации во взаимодействии с другими структурными подразделениями адвокатской фирмы обеспечивает выполнение административно-правовых, организационных и режимных мер по обеспечению защиты информации, координирует деятельность подразделений адвокатской фирмы в области информационной безопасности, проводит работу по выявлению и оценке угроз, разрабатывает предложения по их предотвращению, контролирует деятельность подразделений по обеспечению информационной безопасности.
Руководители структурных
Обеспечение защиты информации в адвокатской фирме непосредственно на рабочих местах возлагается на сотрудников адвокатской фирмы.
По степени опасности
1. Нарушения, повлекшие за собой
наступление указанных выше
2. Нарушения, в результате
Нарушение требований локальных нормативных актов адвокатской фирмы по обеспечению защиты информации в адвокатской фирме является чрезвычайным происшествием и влечет за собой последствия, предусмотренные действующим законодательством Российской Федерации, локальными нормативными актами и договорами, заключенными между адвокатской фирмой и сотрудниками.
Степень ответственности за нарушение
требований локальных нормативных
актов в области защиты информации
в адвокатской фирме
Руководители структурных
Реализация настоящей
улучшить организационную
повысить оснащенность адвокатской фирмы высокоэффективными средствами защиты информации, а также средствами контроля ее эффективности;
улучшить обеспеченность адвокатской фирмы документами в области защиты информации;
В результате будет создана система,
соответствующая задачам
Так как система организации
защиты конфиденциальной информации включает
в себя комплекс заранее разработанных
на определенный срок мер, охватывающих
совокупность всех видов деятельности,
направленных на совершенствование
обеспечения сохранности
Например, знание объекта и предмета защиты в адвокатской конторе позволит определиться с целями и задачами разрабатываемой системы защиты информации на предприятии, знание возможностей методов и средств защиты информации позволит активно и комплексно применить ихпри рассмотрении и использовании правовых, организационных и инженерно-технических мер защиты конфиденциальной информации. Аналитические исследования, моделирование вероятных угроз позволят наметить при необходимости дополнительные меры защиты. При этом характеристика предприятия поможет оценить вероятность выполнения мер защиты, наличие методического материала, материального обеспечения, готовность службы защиты информации и персонала выполнить все необходимые меры. Знание недостатков в обеспечении сохранности конфиденциальной информации поможет спланировать дальнейшие мероприятия по обеспечению защиты информации.
Таким образом, я могу сделать вывод,
что полученная информация не только
поможет определиться с целями и
задачами создания службы защиты информации,
но и усовершенствовать уже
I. Для обеспечения
1. Руководитель предприятия
2. Руководитель группы, обладая
соответствующей квалификацией
в этой области, с
3. Руководитель группы на основе
этого списка должен
4. Необходимы анализ
5. Необходимо изучение
6. На основе опыта предприятия,
а также используя метод
7. На основе собранных данных
необходимо оценить возможный
ущерб предприятия от каждого
вида угроз, который
Информация о работе Источники информации и оценка их надежности