Автор работы: Пользователь скрыл имя, 21 Января 2014 в 07:30, курсовая работа
Целью данной курсовой работы является проектирование системы информационной безопасности для бухгалтерии торговой компании «Вес-трэйд». Исходя из поставленной цели, необходимо решить следующие задачи:
обследовать существующую инфраструктуру бухгалтерии торговой компании «Вес-трэйд» и определить исходные данные для проектирования системы ИБ; определить минимальные требования на основе потребностей в ИБ;
разработать концепцию ИБ; проанализировать риски; разработать политику ИБ и выбрать решения по обеспечении политики ИБ;
Введение 4
1. Обследование существующей инфраструктуры и определение 6
исходных данных для проектирования системы ИБ 6
1.1. Состав и выполняемые функции должностных лиц 6
1.2. Состав и назначение аппаратных и программных средств 8
1.3. Функции информационной системы 12
2. Выработка требований к ИБ 15
2.1. Определение минимальных требований на основе 15
потребностей в ИБ 15
2.2. Определение класса защищенности системы и показателей 17
защищенности от НСД 17
2.3. Определение требований к информационной безопасности 18
3. Разработка концепции ИБ 21
3.1. Цели и задачи информационной безопасности 21
3.2. Общие направления информационной безопасности 22
3.3. Основные аспекты, решаемые при разработке ИБ 24
4. Анализ рисков 25
4.1. Изучение и систематизация угроз ИБ 25
4.2. Определение каналов несанкционированного доступа 29
4.3. Оценка рисков нарушения безопасности 31
5. Разработка политики ИБ и выбор решений по обеспечению 32
политики ИБ 32
5.1. Административный уровень ИБ 32
5.2. Организационный уровень ИБ 35
5.3. Технический уровень ИБ 38
6. Создание системы информационной безопасности 40
6.1. Разработка структуры системы 40
6.2. Подсистема идентификации и аутентификации пользователей 41
6.3. Подсистема защиты от вредоносного программного обеспечения 44
6.4. Подсистема резервного копирования и архивирования 46
6.5. Подсистема обнаружения сетевых атак 49
6.6. Подсистема защиты информации в ЛВС 52
6.7. Подсистема обеспечения целостности данных 55
6.8. Подсистема регистрации и учета 59
Заключение 61
Библиографический список 63