Рассчитай точную стоимость своей работы и получи промокод на скидку 500 ₽
Автор24

Информация о работе

Подробнее о работе

Страница работы

Методы анализа и аудита информационной безопасности банка в условиях цифровой безопасности

  • 62 страниц
  • 2023 год
  • 0 просмотров
  • 0 покупок
Автор работы

user6488309

1000 ₽

Работа будет доступна в твоём личном кабинете после покупки

Гарантия сервиса Автор24

Уникальность не ниже 50%

Фрагменты работ

Актуальность темы отражает необходимость постоянного совершенствования методов анализа и аудита современных банковских информационных систем в условиях цифровой трансформации. Своевременное исправление уязвимостей – ключ к успеху в защите от злоумышленников.
Целью данной работы является разработка методики аудита информационной безопасности для автономной локальной сети, используемой для видеонаблюдения и контроля управления доступом внутри организации с помощью системы, построенной на базе оборудования Bolid.
Объектом исследования является локальная сеть подразделения работников банка, состоящая из трёх АРМ и одного сервера.
Предмет исследования заключен в процессе проведения аудита автономной локальной сети работников банка, с помощью разработанной методики.
Таким образом, в соответствии с поставленной целью определен следующий список задач:
 рассмотреть теоретические аспекты методов анализа и аудита;
 рассмотреть стандарты безопасности ISO/IEC 27001 и PCI DSS;
 проанализировать деятельность организации, учет и хранение бумажных носителей;
 проанализировать требования, предъявляемые к информационной безопасности банка, а также практическое их выполнение на объекте исследования;
 проанализировать ПО и оборудование, используемое для обеспечения информационной безопасности;
 провести аудит ИС, в частности: контроль учетных записей пользователя, ОС, уровней доступа, сетевых ресурсов, журнал аудитов пользователей, отказоустойчивость системы.

СОДЕРЖАНИЕ
Используемые сокращения 3
Введение 4
1 Теоретические аспекты методов анализа и аудита информационной безопасности в условиях цифровой трансформации 6
1.1 Понятие аудита информационной безопасности в условиях цифровой трансформации и концепции его проведения 6
1.2 Обзор программных средств для проведения аудита информационной безопасности 9
1.3 Правовое регулирование информационной безопасности в банковской сфере 17
2 Методика оценки и аудита информационной безопасности банка 22
2.1 Характеристика ПАО «Банк ВТБ» с точки зрения обеспечения информационной безопасности 22
2.2 Угрозы информационной безопасности в банковском секторе 25
2.3 Методики и технологии обнаружения угроз информационной безопасности банка 29
2.4 Методы защиты объектов информационной безопасности банка 31
3 Практические аспекты проверки соблюдения требований, предъявляемых к информационной безопасности ПАО «Банк ВТБ» 34
3.1 Характеристика автомной локальной вычислительной сети отдела банка 34
3.2 Реализация методики аудита информационной безопасности 39
3.3 Результат аудита информационной безопасности локальной сети ПАО «Банк ВТБ» 47
Заключение 55
Список используемых источников 56

Первая глава посвящена обзору теоретической информации, а также правовых актов, составляющих основу для анализа и аудита информационной безопасности банка в условиях цифровой трансформации, а также инструментов для этого.
Вторая глава посвящена характеристике ПАО «Банк ВТБ» с точки зрения обеспечения информационной безопасности, описанию угроз информационной безопасности, а также использованию методик и технологий обнаружения и предотвращения угроз информационной безопасности банка.
Третья глава посвящена разработке методики аудита информационной безопасности банка внутри объекта исследования.

1. ISO/IEC 27001:2013. Международный стандарт. Информационные технологии. Методы защиты. Системы менеджмента информационной безопасности. Требования (вторая редакция от 01.10.2013).
2. PCI DSS. Стандарт безопасности данных индустрии платежных карт. Требования и процедуры аудита безопасности. Версия 3.2 (редакция от 01.04.2016).
3. АРМ «Орион Про» / [Электронный ресурс] // Bolid: [сайт] – URL: https://bolid.ru/production/orion/po-orion/po-arm/arm_orion_pro (дата обращения: 25.05.2023). – Режим доступа: свободный.
4. Аудит информационной безопасности [Электронный ресурс] / URL: https://is.astral.ru/services/zashchita-informatsii/audit-informatsionnoy-bezopasnosti (дата обращения: 27.04.2023). – Режим доступа: свободный.
5. Бартошко Т. В., Стерхов А. П. Защита персональных данных как важная составляющая общей безопасности банка [Электронный ресурс] / URL: https://cyberleninka.ru/article/n/zaschita-personalnyh-dannyh-kak-vazhnaya-sostavlyayuschaya-obschey-bezopasnosti-banka (дата обращения: 20.05.2023) . – Режим доступа: свободный.
6. Болурова М. И., Салпагарова М. У., Шакафова Ф. М. Проблемы обеспечения информационной безопасности в банковском секторе [Электронный ресурс] / URL: https://cyberleninka.ru/article/n/problemy-obespecheniya-informatsionnoy-bezopasnosti-v-bankovskom-sektore/viewer (дата обращения: 29.04.2023). – Режим доступа: свободный.
7. Воронкин А. Д. Правовое регулирование деятельности банков в условиях цифровизации экономики [Электронный ресурс] / URL: https://cyberleninka.ru/article/n/pravovoe-regulirovanie-deyatelnosti-bankov-v-usloviyah-tsifrovizatsii-ekonomiki (дата обращения: 29.04.2023). – Режим доступа: свободный.

Форма заказа новой работы

Не подошла эта работа?

Закажи новую работу, сделанную по твоим требованиям

Оставляя свои контактные данные и нажимая «Заказать Дипломную работу», я соглашаюсь пройти процедуру регистрации на Платформе, принимаю условия Пользовательского соглашения и Политики конфиденциальности в целях заключения соглашения.

Фрагменты работ

Актуальность темы отражает необходимость постоянного совершенствования методов анализа и аудита современных банковских информационных систем в условиях цифровой трансформации. Своевременное исправление уязвимостей – ключ к успеху в защите от злоумышленников.
Целью данной работы является разработка методики аудита информационной безопасности для автономной локальной сети, используемой для видеонаблюдения и контроля управления доступом внутри организации с помощью системы, построенной на базе оборудования Bolid.
Объектом исследования является локальная сеть подразделения работников банка, состоящая из трёх АРМ и одного сервера.
Предмет исследования заключен в процессе проведения аудита автономной локальной сети работников банка, с помощью разработанной методики.
Таким образом, в соответствии с поставленной целью определен следующий список задач:
 рассмотреть теоретические аспекты методов анализа и аудита;
 рассмотреть стандарты безопасности ISO/IEC 27001 и PCI DSS;
 проанализировать деятельность организации, учет и хранение бумажных носителей;
 проанализировать требования, предъявляемые к информационной безопасности банка, а также практическое их выполнение на объекте исследования;
 проанализировать ПО и оборудование, используемое для обеспечения информационной безопасности;
 провести аудит ИС, в частности: контроль учетных записей пользователя, ОС, уровней доступа, сетевых ресурсов, журнал аудитов пользователей, отказоустойчивость системы.

СОДЕРЖАНИЕ
Используемые сокращения 3
Введение 4
1 Теоретические аспекты методов анализа и аудита информационной безопасности в условиях цифровой трансформации 6
1.1 Понятие аудита информационной безопасности в условиях цифровой трансформации и концепции его проведения 6
1.2 Обзор программных средств для проведения аудита информационной безопасности 9
1.3 Правовое регулирование информационной безопасности в банковской сфере 17
2 Методика оценки и аудита информационной безопасности банка 22
2.1 Характеристика ПАО «Банк ВТБ» с точки зрения обеспечения информационной безопасности 22
2.2 Угрозы информационной безопасности в банковском секторе 25
2.3 Методики и технологии обнаружения угроз информационной безопасности банка 29
2.4 Методы защиты объектов информационной безопасности банка 31
3 Практические аспекты проверки соблюдения требований, предъявляемых к информационной безопасности ПАО «Банк ВТБ» 34
3.1 Характеристика автомной локальной вычислительной сети отдела банка 34
3.2 Реализация методики аудита информационной безопасности 39
3.3 Результат аудита информационной безопасности локальной сети ПАО «Банк ВТБ» 47
Заключение 55
Список используемых источников 56

Первая глава посвящена обзору теоретической информации, а также правовых актов, составляющих основу для анализа и аудита информационной безопасности банка в условиях цифровой трансформации, а также инструментов для этого.
Вторая глава посвящена характеристике ПАО «Банк ВТБ» с точки зрения обеспечения информационной безопасности, описанию угроз информационной безопасности, а также использованию методик и технологий обнаружения и предотвращения угроз информационной безопасности банка.
Третья глава посвящена разработке методики аудита информационной безопасности банка внутри объекта исследования.

1. ISO/IEC 27001:2013. Международный стандарт. Информационные технологии. Методы защиты. Системы менеджмента информационной безопасности. Требования (вторая редакция от 01.10.2013).
2. PCI DSS. Стандарт безопасности данных индустрии платежных карт. Требования и процедуры аудита безопасности. Версия 3.2 (редакция от 01.04.2016).
3. АРМ «Орион Про» / [Электронный ресурс] // Bolid: [сайт] – URL: https://bolid.ru/production/orion/po-orion/po-arm/arm_orion_pro (дата обращения: 25.05.2023). – Режим доступа: свободный.
4. Аудит информационной безопасности [Электронный ресурс] / URL: https://is.astral.ru/services/zashchita-informatsii/audit-informatsionnoy-bezopasnosti (дата обращения: 27.04.2023). – Режим доступа: свободный.
5. Бартошко Т. В., Стерхов А. П. Защита персональных данных как важная составляющая общей безопасности банка [Электронный ресурс] / URL: https://cyberleninka.ru/article/n/zaschita-personalnyh-dannyh-kak-vazhnaya-sostavlyayuschaya-obschey-bezopasnosti-banka (дата обращения: 20.05.2023) . – Режим доступа: свободный.
6. Болурова М. И., Салпагарова М. У., Шакафова Ф. М. Проблемы обеспечения информационной безопасности в банковском секторе [Электронный ресурс] / URL: https://cyberleninka.ru/article/n/problemy-obespecheniya-informatsionnoy-bezopasnosti-v-bankovskom-sektore/viewer (дата обращения: 29.04.2023). – Режим доступа: свободный.
7. Воронкин А. Д. Правовое регулирование деятельности банков в условиях цифровизации экономики [Электронный ресурс] / URL: https://cyberleninka.ru/article/n/pravovoe-regulirovanie-deyatelnosti-bankov-v-usloviyah-tsifrovizatsii-ekonomiki (дата обращения: 29.04.2023). – Режим доступа: свободный.

Купить эту работу

Методы анализа и аудита информационной безопасности банка в условиях цифровой безопасности

1000 ₽

или заказать новую

Лучшие эксперты сервиса ждут твоего задания

от 3000 ₽

Гарантии Автор24

Изображения работ

Страница работы
Страница работы
Страница работы

Понравилась эта работа?

или

21 февраля 2024 заказчик разместил работу

Выбранный эксперт:

Автор работы
user6488309
4.9
Купить эту работу vs Заказать новую
0 раз Куплено Выполняется индивидуально
Не менее 40%
Исполнитель, загружая работу в «Банк готовых работ» подтверждает, что уровень оригинальности работы составляет не менее 40%
Уникальность Выполняется индивидуально
Сразу в личном кабинете Доступность Срок 1—6 дней
1000 ₽ Цена от 3000 ₽

5 Похожих работ

Отзывы студентов

Отзыв punklexa об авторе user6488309 2019-07-09
Дипломная работа

Спасибо Вам за работу!

Общая оценка 5
Отзыв Женя13 об авторе user6488309 2016-02-26
Дипломная работа

Огромное спасибо! Дипломная работа сделана оперативно и качественно!!!

Общая оценка 5
Отзыв Талгат Талгат об авторе user6488309 2014-05-01
Дипломная работа

Автор мне очень понравился. Профессионал своего дела! Если сказал, что может сделать, то делает! Всегда находится на связи и не подводит по срокам!!! Очень приятно с ним сотрудничать!!! Желаю Вам дальнейших выгодных заказов и успехов!!! Спасибо!!!

Общая оценка 5
Отзыв Елена С. об авторе user6488309 2014-05-21
Дипломная работа

Честный и ответственный автор

Общая оценка 5

другие учебные работы по предмету

Готовая работа

Проектирование информационной системы для контроля обеспечения работ компании «Interfere»

Уникальность: от 40%
Доступность: сразу
1200 ₽
Готовая работа

Разработка и испытание ПО по моделям

Уникальность: от 40%
Доступность: сразу
1490 ₽
Готовая работа

персональная программа начальника отдела производства (на примере ООО"Вселуг")

Уникальность: от 40%
Доступность: сразу
2800 ₽
Готовая работа

Особые точки функций комплексного переменного и их изучение с помощью Maple

Уникальность: от 40%
Доступность: сразу
2240 ₽
Готовая работа

Внедрение системы управления освещением умного дома.

Уникальность: от 40%
Доступность: сразу
2800 ₽
Готовая работа

оптимизация торгово-закупочной деятельности

Уникальность: от 40%
Доступность: сразу
2800 ₽
Готовая работа

безопасность беспроводных сетей

Уникальность: от 40%
Доступность: сразу
3300 ₽
Готовая работа

Распознование плоских многопредметных изображений

Уникальность: от 40%
Доступность: сразу
2800 ₽
Готовая работа

Методика обучения будущих учителей информатики проектированию локальных компьютерных сетей

Уникальность: от 40%
Доступность: сразу
2800 ₽
Готовая работа

Разработка системы мониторинга компьютерной сети

Уникальность: от 40%
Доступность: сразу
2500 ₽
Готовая работа

Автоматизированные системы в медицине.

Уникальность: от 40%
Доступность: сразу
2800 ₽
Готовая работа

Автоматизация комплекса задач учета, контроля и анализа строительных работ (на примере АО «Коломенский Завод ЖБИ»)

Уникальность: от 40%
Доступность: сразу
2000 ₽