Введение. 9
I. Аналитическая часть. 12
1.1. Технико-экономическая характеристика ЗАО «Тон-Авто». 12
1.1.1. Общая характеристика предприятия. 12
1.1.2. Организационно-функциональная структура. 13
1.2. Анализ рисков информационной безопасности в ЗАО «Тон-Авто». 13
1.2.1 Идентификация и оценка информационных активов. 18
1.2.2. Оценка уязвимостей активов. 24
1.2.3. Оценка угроз активам. 28
1.2.4. Оценка существующих и планируемых средств защиты.. 30
1.2.5. Оценка рисков. 39
1.3. Характеристика комплекса задач, задачи и обоснование необходимости совершенствования системы обеспечения информационной безопасности и защиты информации в ЗАО «Тон-Авто». 40
1.3.1. Выбор комплекса задач обеспечения информационной безопасности. 40
1.3.2. Определение места проектируемого комплекса задач в комплексе задач предприятия, детализация задач информационной безопасности и защиты информации. 41
1.4. Выбор защитных мер. 42
1.4.1. Выбор организационных мер. 42
1.4.2. Выбор инженерно-технических мер. 43
II Проектная часть. 47
2.1. Комплекс организационных мер обеспечения информационной безопасности и защиты информации в ЗАО «Тон-Авто». 47
2.1.1. Отечественная и международная нормативно-правовая основа создания системы обеспечения информационной безопасности и защиты информации предприятия. 47
2.1.2. Организационно-административная основа создания системы обеспечения информационной безопасности и защиты информации предприятия. 50
2.2. Комплекс проектируемых программно-аппаратных средств обеспечения информационной безопасности и защиты информации в ЗАО «Тон-Авто». 57
2.2.1 Структура программно-аппаратного комплекса информационной безопасности и защиты информации предприятия. 57
2.2.2. Контрольный пример реализации проекта и его описание. 64
III Обоснование экономической эффективности проекта. 84
3.1 Выбор и обоснование методики расчёта экономической эффективности. 84
3.2 Расчёт показателей экономической эффективности проекта. 91
Заключение. 95
Список использованной литературы.. 101
Приложение. 104
С развитием информационных технологий в больших и маленьких компаниях все более популярными становятся корпоративные сети. Существование бизнеса и его успешное развитие, к какой бы сфере он не относился, немыслимо без четких и слаженных действий, своевременного обмена информацией и оперативного контроля за всей деятельностью компании.
Корпоративные (локальные) сети, создаются на базе программного обеспечения и оборудования ведущих производителей. Предлагаемые сетевые решения обладают высокой экономической эффективностью, надежностью и безопасностью, и имеют возможность модернизации............................
На сегодняшний день многие предприятия имеют несколько территориально-разделенных офисов (отделений, складов, магазинов, салонов). Офисы могут находиться как на территории одного города, так и в разных странах. Интенсивный обмен информацией между офисами осуществляется, как правило, по электронной почте, что не всегда удобно. Но если офисы имеют постоянное подключение к Интернет, почему бы не осуществить объединение локальных сетей в одно единое информационное пространство?
Такое объединение компьютерных сетей офисов дает следующие преимущества.............