Автор24

Информация о работе

Подробнее о работе

Страница работы

Информационная безопасность фонда модернизации ЖКХ

  • 35 страниц
  • 2016 год
  • 83 просмотра
  • 0 покупок
Автор работы

Adoa0

600 ₽

Работа будет доступна в твоём личном кабинете после покупки

Гарантия сервиса Автор24

Уникальность не ниже 50%

Фрагменты работ

Целью производственной практики является закрепление, углубление и расширение теоретических знаний, умений и навыков, полученных студентами в процессе теоретического обучения, в производственных условиях при решении практических задач, связанных с исследованием состояния защищенности объектов информатизации, поиском, обоснованием и применением методов и средств повышения ИБ.
На основании поставленных целей было дано индивидуальное задание, расширяющее технический кругозор, требующее применения на производственной практике полученных в университете теоретических знаний в решении реальных производственных задач и содержащее элементы исследования: провести анализ защищённости подсистемы информационной безопасности телемеханизации системы внешнего транспорта нефти Царичанского месторождения.
Для достижения поставленной цели: повышение уровня защищённости автоматизированной системы мониторинга, необходимо решить следующие задачи:
1 Провести анализ «1С:Предприятие» для Фонда модернизации ЖКХ по Оренбургской области;
2 Провести анализ защищаемой информации, категорий пользователей и их полномочий;
3 Провести анализ нормативно-правовой базы;
4 Построить модель угроз и определить категории нарушителя;
5 Предложить вариант модернизации системы информационной безопасности;
6 Провести спецификацию предлагаемого решения;
7 Оценить эффективность от внедрения.

1. Характеристика организации ……………………………………………... 3
2. Постановка задачи …………………………………………………………. 8
3. Теоретическая часть ……………………………………………………….. 9
3.1 Определение перечня защищаемой информации ……………………….. 9
3.2 Анализ нормативно-правовой базы, регламентирующей идентификацию и аутентификацию пользователей …………………………
13
3.2.1 Основные нормативные документы в области защиты информации .. 13
3.2.2 Основные нормативные документы в области идентификации и аутентификации пользователей ………………………………………………
14
3.3 Построение модели угроз и определение категорий нарушителя ……... 15
3.3.1 Модель нарушителя ……………………………………………………... 15
3.3.2 Построение модели угроз ……………………………………………… 16
4 Практическая часть …………………………………………………………. 23
4.1 Выбор СЗИ от НСД ……………………………………………………….. 23
4.2 Спецификация программного обеспечения для реализации метода двухфакторной аутентификации ……………………………………………..
26
4.3 Расчёт эффективности внедрения ………………………………………. 27
Заключение …………………………………………………………………….. 30
Список использованных источников ………………………………………… 31
Приложение А. Дневник по практике ……………………………………….. 33
Приложение Б. Отзыв руководителя практики о работе практиканта …….. 34

Фонд модернизации ЖКХ Оренбургской области был создан специально для того, чтобы сделать жилые многоэтажные дома Оренбургской области более надежными, функциональными и долговечными. При этом немаловажную роль в сохранении хорошего состояния своих домов (для новостроек) и для проведения капитального ремонта (для остальных «многоэтажек») играют сами жители.
Фонд модернизации ЖКХ Оренбургской области создан в соответствии с законом Оренбургской области. Задачами Фонда модернизации ЖКХ в Оренбургской области, как и у других региональных фондов Российской Федерации, являются улучшение общего состояния многоэтажных зданий во всех муниципальных образованиях, повышение качества обслуживания домов и реализация жилищной политики Российской Федерации. На рисунке 1 изображена организационная структура Фонда модернизации ЖКХ Оренбургской области

1. Об электронной подписи [Электронный ресурс].: Федер. закон от 06 апреля 2011 г, № 63-ФЗ // Система ГАРАНТ. Энциклопедия Российского законодательства / Центр информац. технологий Моск. гос. ун-та. – Москва: ГАРАНТ-СЕРВИС, 2012. – Спец. вып. Для студентов, аспирантов и преподавателей: Весенний семестр 2008. – 1 электрон. опт. диск (CD-ROM).
2. О безопасности [Электронный ресурс].: Федер. закон от 28 декабря 2010 г, № 390-ФЗ // Система ГАРАНТ. Энциклопедия Российского законодательства / Центр информац. технологий Моск. гос. ун-та. – Москва: ГАРАНТ-СЕРВИС, 2010. – Спец. вып. Для студентов, аспирантов и преподавателей: Весенний семестр 2008. – 1 электрон. опт. диск (CD-ROM).
3. О персональных данных [Электронный ресурс].: Федер. закон от 27 июля 2006 г, № 152-ФЗ // Система ГАРАНТ. Энциклопедия Российского законодательства / Центр информац. технологий Моск. гос. ун-та. – Москва: ГАРАНТ-СЕРВИС, 2008. – Спец. вып. Для студентов, аспирантов и преподавателей: Весенний семестр 2008. – 1 электрон. опт. диск (CD-ROM).
4. Об информации, информационных технологиях и о защите информации [Электронный ресурс].: Федер. закон от 27 июля 2006 г, № 149-ФЗ // Система ГАРАНТ. Энциклопедия Российского законодательства / Центр информац. технологий Моск. гос. ун-та. – Москва: ГАРАНТ-СЕРВИС, 2008. – Спец. вып. Для студентов, аспирантов и преподавателей: Весенний семестр 2008. – 1 электрон. опт. диск (CD-ROM).
5. О связи [Электронный ресурс].: Федер. закон от 07 июля 2003 г, № 126-ФЗ // Система ГАРАНТ. Энциклопедия Российского законодательства / Центр информац. технологий Моск. гос. ун-та. – Москва: ГАРАНТ-СЕРВИС, 2008. – Спец. вып. Для студентов, аспирантов и преподавателей: Весенний семестр 2008. – 1 электрон. опт. диск (CD-ROM).
6. О техническом регулировании [Электронный ресурс].: Федер. закон от 27 декабря 2002 г, № 184-ФЗ // Система ГАРАНТ. Энциклопедия Российского законодательства / Центр информац. технологий Моск. гос. ун-та. – Москва: ГАРАНТ-СЕРВИС, 2008. – Спец. вып. Для студентов, аспирантов и преподавателей: Весенний семестр 2008. – 1 электрон. опт. диск (CD-ROM).
7. Об экспортном контроле [Электронный ресурс].: Федер. закон от 18 мая 1996 г, № 61-ФЗ // Система ГАРАНТ. Энциклопедия Российского законодательства / Центр информац. технологий Моск. гос. ун-та. – Москва: ГАРАНТ-СЕРВИС, 2008. – Спец. вып. Для студентов, аспирантов и преподавателей: Весенний семестр 2008. – 1 электрон. опт. диск (CD-ROM).
8. Об обороне [Электронный ресурс].: Федер. закон от 31 мая 1996 г, № 61-ФЗ // Система ГАРАНТ. Энциклопедия Российского законодательства / Центр информац. технологий Моск. гос. ун-та. – Москва: ГАРАНТ-СЕРВИС, 2008. – Спец. вып. Для студентов, аспирантов и преподавателей: Весенний семестр 2008. – 1 электрон. опт. диск (CD-ROM).
9. О государственной тайне [Электронный ресурс].: Федер. закон от 21 июля 1993 г, № 5485-1-ФЗ // Система ГАРАНТ. Энциклопедия Российского законодательства / Центр информац. технологий Моск. гос. ун-та. – Москва: ГАРАНТ-СЕРВИС, 2008. – Спец. вып. Для студентов, аспирантов и преподавателей: Весенний семестр 2008. – 1 электрон. опт. диск (CD-ROM).
10. Положение о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти: постановление Правительства РФ от 3 ноября 1994 г. № 1233. // Собрание актов Президента и Правительства РФ. - 1995. - № 10. - С.56.
11. Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации: РД, утв. Гостехкомиссией России от 30 марта 1992 г.
12. ГОСТ Р 51583-2000. Защита информации. Порядок создания автоматизированных систем в защищённом исполнении. Общие положения
13. ГОСТ Р 51624-2000. Защита информации. Автоматизированные системы в защищённом исполнении. Общие требования
14. Специальные требования и рекомендации по технической защите конфиденциальной информации: СТР-К -2001: утв. Гостехкомиссией России 30.08.02. – Москва: ЭНАС, 2002. – 41с.
15. Об утверждений требований к защите персональных данных при их обработке в информационных системах персональных данных : постановление Правительства Рос. Федерации от 1 ноября 2012 г. №1119: ввод в действие с 01.05.13 // Рос. газ. – 2012. – 17 ноября.
16. Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных: МД 240-22-2748: утв. зам. ФСТЭК России 14 февраля 2008 г. – Москва, 2001. – 10с.
17. Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных: руководящий документ ФСТЭК от 15.02.2008 [электронный ресурс] // КонсультантПлюс: справочная правовая система / разраб. НПО «Вычисл. математика и информатика». – М.: КонсультантПлюс, 1997-2013. – Режим доступа: http://www.consultant.ru/.
18. Расчет уровня защищенности для ИСПДн [Электронный ресурс]. –Защита информации с человеческим лицом – Режим доступа: http://itsec2012.ru/ – 04.06.2015.
19. ГОСТ Р ИСО/МЭК ТО 13335-4-2007 – Выбор защитных мер.

Форма заказа новой работы

Не подошла эта работа?

Закажи новую работу, сделанную по твоим требованиям

Согласен с условиями политики конфиденциальности и  пользовательского соглашения

Фрагменты работ

Целью производственной практики является закрепление, углубление и расширение теоретических знаний, умений и навыков, полученных студентами в процессе теоретического обучения, в производственных условиях при решении практических задач, связанных с исследованием состояния защищенности объектов информатизации, поиском, обоснованием и применением методов и средств повышения ИБ.
На основании поставленных целей было дано индивидуальное задание, расширяющее технический кругозор, требующее применения на производственной практике полученных в университете теоретических знаний в решении реальных производственных задач и содержащее элементы исследования: провести анализ защищённости подсистемы информационной безопасности телемеханизации системы внешнего транспорта нефти Царичанского месторождения.
Для достижения поставленной цели: повышение уровня защищённости автоматизированной системы мониторинга, необходимо решить следующие задачи:
1 Провести анализ «1С:Предприятие» для Фонда модернизации ЖКХ по Оренбургской области;
2 Провести анализ защищаемой информации, категорий пользователей и их полномочий;
3 Провести анализ нормативно-правовой базы;
4 Построить модель угроз и определить категории нарушителя;
5 Предложить вариант модернизации системы информационной безопасности;
6 Провести спецификацию предлагаемого решения;
7 Оценить эффективность от внедрения.

1. Характеристика организации ……………………………………………... 3
2. Постановка задачи …………………………………………………………. 8
3. Теоретическая часть ……………………………………………………….. 9
3.1 Определение перечня защищаемой информации ……………………….. 9
3.2 Анализ нормативно-правовой базы, регламентирующей идентификацию и аутентификацию пользователей …………………………
13
3.2.1 Основные нормативные документы в области защиты информации .. 13
3.2.2 Основные нормативные документы в области идентификации и аутентификации пользователей ………………………………………………
14
3.3 Построение модели угроз и определение категорий нарушителя ……... 15
3.3.1 Модель нарушителя ……………………………………………………... 15
3.3.2 Построение модели угроз ……………………………………………… 16
4 Практическая часть …………………………………………………………. 23
4.1 Выбор СЗИ от НСД ……………………………………………………….. 23
4.2 Спецификация программного обеспечения для реализации метода двухфакторной аутентификации ……………………………………………..
26
4.3 Расчёт эффективности внедрения ………………………………………. 27
Заключение …………………………………………………………………….. 30
Список использованных источников ………………………………………… 31
Приложение А. Дневник по практике ……………………………………….. 33
Приложение Б. Отзыв руководителя практики о работе практиканта …….. 34

Фонд модернизации ЖКХ Оренбургской области был создан специально для того, чтобы сделать жилые многоэтажные дома Оренбургской области более надежными, функциональными и долговечными. При этом немаловажную роль в сохранении хорошего состояния своих домов (для новостроек) и для проведения капитального ремонта (для остальных «многоэтажек») играют сами жители.
Фонд модернизации ЖКХ Оренбургской области создан в соответствии с законом Оренбургской области. Задачами Фонда модернизации ЖКХ в Оренбургской области, как и у других региональных фондов Российской Федерации, являются улучшение общего состояния многоэтажных зданий во всех муниципальных образованиях, повышение качества обслуживания домов и реализация жилищной политики Российской Федерации. На рисунке 1 изображена организационная структура Фонда модернизации ЖКХ Оренбургской области

1. Об электронной подписи [Электронный ресурс].: Федер. закон от 06 апреля 2011 г, № 63-ФЗ // Система ГАРАНТ. Энциклопедия Российского законодательства / Центр информац. технологий Моск. гос. ун-та. – Москва: ГАРАНТ-СЕРВИС, 2012. – Спец. вып. Для студентов, аспирантов и преподавателей: Весенний семестр 2008. – 1 электрон. опт. диск (CD-ROM).
2. О безопасности [Электронный ресурс].: Федер. закон от 28 декабря 2010 г, № 390-ФЗ // Система ГАРАНТ. Энциклопедия Российского законодательства / Центр информац. технологий Моск. гос. ун-та. – Москва: ГАРАНТ-СЕРВИС, 2010. – Спец. вып. Для студентов, аспирантов и преподавателей: Весенний семестр 2008. – 1 электрон. опт. диск (CD-ROM).
3. О персональных данных [Электронный ресурс].: Федер. закон от 27 июля 2006 г, № 152-ФЗ // Система ГАРАНТ. Энциклопедия Российского законодательства / Центр информац. технологий Моск. гос. ун-та. – Москва: ГАРАНТ-СЕРВИС, 2008. – Спец. вып. Для студентов, аспирантов и преподавателей: Весенний семестр 2008. – 1 электрон. опт. диск (CD-ROM).
4. Об информации, информационных технологиях и о защите информации [Электронный ресурс].: Федер. закон от 27 июля 2006 г, № 149-ФЗ // Система ГАРАНТ. Энциклопедия Российского законодательства / Центр информац. технологий Моск. гос. ун-та. – Москва: ГАРАНТ-СЕРВИС, 2008. – Спец. вып. Для студентов, аспирантов и преподавателей: Весенний семестр 2008. – 1 электрон. опт. диск (CD-ROM).
5. О связи [Электронный ресурс].: Федер. закон от 07 июля 2003 г, № 126-ФЗ // Система ГАРАНТ. Энциклопедия Российского законодательства / Центр информац. технологий Моск. гос. ун-та. – Москва: ГАРАНТ-СЕРВИС, 2008. – Спец. вып. Для студентов, аспирантов и преподавателей: Весенний семестр 2008. – 1 электрон. опт. диск (CD-ROM).
6. О техническом регулировании [Электронный ресурс].: Федер. закон от 27 декабря 2002 г, № 184-ФЗ // Система ГАРАНТ. Энциклопедия Российского законодательства / Центр информац. технологий Моск. гос. ун-та. – Москва: ГАРАНТ-СЕРВИС, 2008. – Спец. вып. Для студентов, аспирантов и преподавателей: Весенний семестр 2008. – 1 электрон. опт. диск (CD-ROM).
7. Об экспортном контроле [Электронный ресурс].: Федер. закон от 18 мая 1996 г, № 61-ФЗ // Система ГАРАНТ. Энциклопедия Российского законодательства / Центр информац. технологий Моск. гос. ун-та. – Москва: ГАРАНТ-СЕРВИС, 2008. – Спец. вып. Для студентов, аспирантов и преподавателей: Весенний семестр 2008. – 1 электрон. опт. диск (CD-ROM).
8. Об обороне [Электронный ресурс].: Федер. закон от 31 мая 1996 г, № 61-ФЗ // Система ГАРАНТ. Энциклопедия Российского законодательства / Центр информац. технологий Моск. гос. ун-та. – Москва: ГАРАНТ-СЕРВИС, 2008. – Спец. вып. Для студентов, аспирантов и преподавателей: Весенний семестр 2008. – 1 электрон. опт. диск (CD-ROM).
9. О государственной тайне [Электронный ресурс].: Федер. закон от 21 июля 1993 г, № 5485-1-ФЗ // Система ГАРАНТ. Энциклопедия Российского законодательства / Центр информац. технологий Моск. гос. ун-та. – Москва: ГАРАНТ-СЕРВИС, 2008. – Спец. вып. Для студентов, аспирантов и преподавателей: Весенний семестр 2008. – 1 электрон. опт. диск (CD-ROM).
10. Положение о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти: постановление Правительства РФ от 3 ноября 1994 г. № 1233. // Собрание актов Президента и Правительства РФ. - 1995. - № 10. - С.56.
11. Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации: РД, утв. Гостехкомиссией России от 30 марта 1992 г.
12. ГОСТ Р 51583-2000. Защита информации. Порядок создания автоматизированных систем в защищённом исполнении. Общие положения
13. ГОСТ Р 51624-2000. Защита информации. Автоматизированные системы в защищённом исполнении. Общие требования
14. Специальные требования и рекомендации по технической защите конфиденциальной информации: СТР-К -2001: утв. Гостехкомиссией России 30.08.02. – Москва: ЭНАС, 2002. – 41с.
15. Об утверждений требований к защите персональных данных при их обработке в информационных системах персональных данных : постановление Правительства Рос. Федерации от 1 ноября 2012 г. №1119: ввод в действие с 01.05.13 // Рос. газ. – 2012. – 17 ноября.
16. Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных: МД 240-22-2748: утв. зам. ФСТЭК России 14 февраля 2008 г. – Москва, 2001. – 10с.
17. Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных: руководящий документ ФСТЭК от 15.02.2008 [электронный ресурс] // КонсультантПлюс: справочная правовая система / разраб. НПО «Вычисл. математика и информатика». – М.: КонсультантПлюс, 1997-2013. – Режим доступа: http://www.consultant.ru/.
18. Расчет уровня защищенности для ИСПДн [Электронный ресурс]. –Защита информации с человеческим лицом – Режим доступа: http://itsec2012.ru/ – 04.06.2015.
19. ГОСТ Р ИСО/МЭК ТО 13335-4-2007 – Выбор защитных мер.

Купить эту работу

Информационная безопасность фонда модернизации ЖКХ

600 ₽

или заказать новую

Лучшие эксперты сервиса ждут твоего задания

от 500 ₽

Гарантии Автор24

Изображения работ

Страница работы
Страница работы
Страница работы

Понравилась эта работа?

или

9 октября 2017 заказчик разместил работу

Выбранный эксперт:

Автор работы
Adoa0
4.1
Купить эту работу vs Заказать новую
0 раз Куплено Выполняется индивидуально
Не менее 40%
Исполнитель, загружая работу в «Банк готовых работ» подтверждает, что уровень оригинальности работы составляет не менее 40%
Уникальность Выполняется индивидуально
Сразу в личном кабинете Доступность Срок 1—6 дней
600 ₽ Цена от 500 ₽

5 Похожих работ

Отчёт по практике

Программно-аппаратные и технические средства защиты информации практика

Уникальность: от 40%
Доступность: сразу
200 ₽
Отчёт по практике

Отчет по практике в институте

Уникальность: от 40%
Доступность: сразу
290 ₽
Отчёт по практике

Технологии защиты информации (системы защиты от несанкционированного доступа)

Уникальность: от 40%
Доступность: сразу
1000 ₽
Отчёт по практике

Подготовительный этап производственной практики (по профилю специальности)

Уникальность: от 40%
Доступность: сразу
350 ₽
Отчёт по практике

отчет по преддипломной практики в организации

Уникальность: от 40%
Доступность: сразу
350 ₽

Отзывы студентов

Отзыв baumanec об авторе Adoa0 2014-12-10
Отчёт по практике

Отличная работа))))

Общая оценка 5
Отзыв Егор Сычевой об авторе Adoa0 2019-07-18
Отчёт по практике

+

Общая оценка 5
Отзыв Наталия Дружинина об авторе Adoa0 2016-06-20
Отчёт по практике

Замечательный автор. выручил меня дважды . всем рекомендую. надеюсь на дальнейшее сотрудничество

Общая оценка 5
Отзыв and76 об авторе Adoa0 2015-05-17
Отчёт по практике

Отлично!

Общая оценка 5

другие учебные работы по предмету

Готовая работа

Безопасное поведение в сетевом пространстве (школьный проект)

Уникальность: от 40%
Доступность: сразу
200 ₽
Готовая работа

Глоссарий

Уникальность: от 40%
Доступность: сразу
30 ₽
Готовая работа

По дисциплине «Программно-аппаратные средства обеспечения информационной безопасности » на тему: Вредоносные программы нового поколения как существую

Уникальность: от 40%
Доступность: сразу
350 ₽
Готовая работа

Разработка программного комплекса по мониторингу и аудиту информационной безопасности корпоративной сети

Уникальность: от 40%
Доступность: сразу
2500 ₽
Готовая работа

Информационная безопасность государства в XXI веке

Уникальность: от 40%
Доступность: сразу
350 ₽
Готовая работа

Государственная система обеспечения информационной безопасности США

Уникальность: от 40%
Доступность: сразу
490 ₽
Готовая работа

«Управление информационной безопасностью» на тему «Информационная система 1С-Бухгалтерия» см. Описание

Уникальность: от 40%
Доступность: сразу
139 ₽
Готовая работа

Организация защиты программного обеспечения информационной системы предприятия

Уникальность: от 40%
Доступность: сразу
500 ₽
Готовая работа

Классификация и характеристика видов, методов и средств защиты информации и их соотношение с объектами защиты.

Уникальность: от 40%
Доступность: сразу
490 ₽
Готовая работа

ЗАЩИТА ИНФОРМАЦИИ В ЛОКАЛЬНОЙ ВЫЧИСЛИТЕЛЬНОЙ СЕТИ ОРГАНИЗАЦИИ

Уникальность: от 40%
Доступность: сразу
800 ₽
Готовая работа

Разработка системы защиты информации образовательных учреждений.

Уникальность: от 40%
Доступность: сразу
700 ₽
Готовая работа

Проектирование активных фильтров

Уникальность: от 40%
Доступность: сразу
2500 ₽