Вход

Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах

Рекомендуемая категория для самостоятельной подготовки:
Курсовая работа*
Код 185261
Дата создания 2014
Страниц 33 ( 14 шрифт, полуторный интервал )
Источников 16
Файлы
DOCX
Правовое регулирование аттестации объектов информатизации.docx[Word, 175 кб]
Без ожидания: файлы доступны для скачивания сразу после оплаты.
Ручная проверка: файлы открываются и полностью соответствуют описанию.
Документ оформлен в соответствии с требованиями ГОСТ.
590руб.
КУПИТЬ

Образцы страниц
развернуть (33)

Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136733
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136734
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136735
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136736
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136737
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136738
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136739
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136740
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136741
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136742
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136743
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136744
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136745
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136746
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136747
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136748
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136749
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136750
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136751
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136752
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136753
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136754
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136755
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136756
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136757
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136758
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136759
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136760
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136761
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136762
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136763
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136764
Правовое регулирование аттестации объектов информатизации по безопасности информации, защита информации в автоматизированных системах Образец 136765

Содержание

ВВЕДЕНИЕ ... 4
1 Анализ нормативной базы технологий защиты информации ... 6
2 Аттестация объектов информатизации ... 13
3 Локальное правовое регулирование систем защиты информации ... 22
ЗАКЛЮЧЕНИЕ ... 30
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ ... 32

Введение

В настоящее время с развитием информационных технологий появляются возможности копирования обработки больших массивов информации. Общество всецело зависит от получаемых, обрабатываемых и передаваемых данных. По этой причине данные сами по себе приобретают высокую ценность. И тем больше цена полезной информации, чем выше ее сохранность. Объектом обработки данных становится финансовая информация, информация, составляющая коммерческую тайну, а также данные о личной жизни и состоянии здоровья людей. Утечка информации, содержащей коммерческую тайну, может привести к прямым убыткам, а в некоторых случаях поставить под угрозу само существование организации. Все чаще становятся известными случаи, когда утечка персональной информации приводила к совершениям неправомерных операций злоумышленниками (выдача кредитов, снятие наличных средств). Недостаточная защищенность электронных учетных записей также зачастую приводит к утечкам денежных средств со счетов граждан. Все вышесказанное показывает актуальность внедрения технологий защиты информации во все сферы, связанные с работой в автоматизированных системах.

Целью данной работы является анализ нормативных актов в области безопасности информации в автоматизированных системах.

Задачи работы:

  • изучение федеральных законов в области информационной безопасности;
  • изучение подзаконных актов в области информационной безопасности;
  • изучение типовых требований к локальным нормативным актам, к документационному, организационному, технологическому обеспечению системы защиты информации.

Объект исследования: законодательство в области защиты информации.

Предмет исследования: состояние информационной безопасности в условиях информационных систем предприятий.

Работа содержит 3 главы, введение, заключение и список литературы.

В главе 1 приведен анализ федерального законодательства в области защиты информации. В главе 2 приведен анализ подзаконных актов, в соответствии с которыми производится аудит систем защиты информации, категорирование персональных данных, классов защищенности информационных систем. В главе 3 определен типовой набор требований к локальным нормативным актам в области защиты информации в соответствии с категорией информационной системы.

Фрагмент работы для ознакомления

1 Анализ нормативной базы технологий защиты информации

С развитием автоматизированных средств обработки данных становится возможной утечка больших массивов информации по определенной тематике, в том числе и содержащей информацию персонифицированного характера. Современные носители информации малогабаритны, и при этом позволяют хранить региональные или даже федеральные базы данных. Распространены случаи продаж баз данных, содержащих большие объемы информации, в том числе через сеть Интернет. Известны прецеденты, когда утечка информации приводила к прямым материальным потерям их обладателя.

...

2 Аттестация объектов информатизации

Согласно нормативным документам в области информационной безопасности проведена классификация автоматизированных систем по типам обрабатываемой информации, к каждому из которых сопоставлены соответствующие организационно-технологические меры по защите информации.

При моделировании угроз сохранности конфиденциальной информации в информационных системах необходимо применение классификаций. Совместный приказ ФСТЭК, ФСБ и Министерства информационных технологий и связи РФ от 13 февраля 2008 года N 55/86/20 «Об утверждении Порядка проведения классификации информационных систем персональных данных» классификацию персональных данных на следующие категории:

Категория 1 – персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни.

...

Таблица 1 - Определение класса типовой информационной системы

...

Таблица 2 - Типы защищенности информационных систем

...

3 Локальное правовое регулирование систем защиты информации

Как было показано в предыдущем разделе, по итогам аудита информационной системы предприятия, автоматизированной системе сопоставляется класс обрабатываемых данных, присваивается класс защищенности информационной системы, в соответствии с которым необходимо проектировать систему защиты информации, которая включает в себя комплекс организационно-технических мер. Организационная компонента включает в себя необходимость издания ряда локальных нормативных актов в области защиты информации на предприятии.

...

Таблица 3 - Функциональные обязанности специалистов в области информационной безопасности

...

Таблица 4 - Обеспечение системы защиты информации в соответствии с типовыми угрозами

...

Таблица 5 - Описание технологических средств защиты информации в рамках проекта системы информационной безопасности

...

ЗАКЛЮЧЕНИЕ

В настоящее время организация эффективной системы защиты информационной системы становится критически важным стратегическим фактором развития любой компании. По сути, информация является одним из ключевых элементов бизнеса. При этом под информацией понимаются не только статические информационные ресурсы (базы данных, текущие настройки оборудования и другие), но и динамические информационные процессы обработки данных.

...

Список литературы [ всего 16]

Нормативно-правовые акты

  1. Конституция Российской Федерации. Принята всенародным голосованием 12 дек.1993 г. // Рос. газ. — 1993. — 25 дек.
  2. Трудовой кодекс Российской Федерации: федер. закон от 30дек. 2001 г. № 197-ФЗ (ред. от 30.12.2006)//СЗРФ. — 2002. — № 1 (ч. 1). —Ст. 3
  3. Об информации, информатизации и защите информации: федер. закон от 27 июля 2006 г. № 149-ФЗ (ред. от 27.07.2010)//СЗ РФ – 2006 - №31 – Ст. 3448
  4. ...

Литература

  1. Герасименко В.А., Малюк А.А. Основы защиты информации. - М.: МИФИ, 1997.
  2. Грибунин В.Г., Чудовский В.В. Комплексная система защиты информации на предприятии. – М.: Академия, 2009. – 416 с.
  3. Гришина Н.В. Комплексная система защиты информации на предприятии. – М.: Форум, 2010. – 240 с.
  4. Дудихин В.В., Дудихина О.В. Конкурентная разведка в Internet. Советы аналитика – М:. ДМК Пресс, 2002. – 192 с.
  5. ...
Очень похожие работы
Найти ещё больше
Пожалуйста, внимательно изучайте содержание и фрагменты работы. Деньги за приобретённые готовые работы по причине несоответствия данной работы вашим требованиям или её уникальности не возвращаются.
* Категория работы носит оценочный характер в соответствии с качественными и количественными параметрами предоставляемого материала. Данный материал ни целиком, ни любая из его частей не является готовым научным трудом, выпускной квалификационной работой, научным докладом или иной работой, предусмотренной государственной системой научной аттестации или необходимой для прохождения промежуточной или итоговой аттестации. Данный материал представляет собой субъективный результат обработки, структурирования и форматирования собранной его автором информации и предназначен, прежде всего, для использования в качестве источника для самостоятельной подготовки работы указанной тематики.
bmt: 0.01551
© Рефератбанк, 2002 - 2024