Рассчитай точную стоимость своей работы и получи промокод на скидку 500 ₽
Автор24

Информация о работе

Подробнее о работе

Страница работы

Методы анализа и аудита информационной безопасности банка в условиях цифровой трансформации

  • 61 страниц
  • 2023 год
  • 0 просмотров
  • 0 покупок
Автор работы

user6488309

600 ₽

Работа будет доступна в твоём личном кабинете после покупки

Гарантия сервиса Автор24

Уникальность не ниже 50%

Фрагменты работ

Таким образом, в соответствии с поставленной целью определен следующий список задач:
 рассмотреть теоретические аспекты методов анализа и аудита;
 рассмотреть стандарты безопасности ISO/IEC 27001 и PCI DSS;
 проанализировать деятельность организации, учет и хранение бумажных носителей;
 проанализировать требования, предъявляемые к информационной безопасности банка, а также практическое их выполнение на объекте исследования;
 проанализировать ПО и оборудование, используемое для обеспечения информационной безопасности;
 провести аудит ИС, в частности: контроль учетных записей пользователя, ОС, уровней доступа, сетевых ресурсов, журнал аудитов пользователей, отказоустойчивость системы.
Первая глава посвящена обзору теоретической информации, а также правовых актов, составляющих основу для анализа и аудита информационной безопасности банка в условиях цифровой трансформации, а также инструментов для этого.
Вторая глава посвящена характеристике ПАО «Банк ВТБ» с точки зрения обеспечения информационной безопасности, описанию угроз информационной безопасности, а также использованию методик и технологий обнаружения и предотвращения угроз информационной безопасности банка.
Третья глава посвящена разработке методики аудита информационной безопасности банка внутри объекта исследования.

Используемые сокращения 3
Введение 4
1 Теоретические аспекты методов анализа и аудита информационной безопасности в условиях цифровой трансформации 6
1.1 Понятие аудита информационной безопасности в условиях цифровой трансформации и концепции его проведения 6
1.2 Обзор программных средств для проведения аудита информационной безопасности 9
1.3 Правовое регулирование информационной безопасности в банковской сфере 17
2 Методика оценки и аудита информационной безопасности банка 22
2.1 Характеристика ПАО «Банк ВТБ» с точки зрения обеспечения информационной безопасности 22
2.2 Угрозы информационной безопасности в банковском секторе 25
2.3 Методики и технологии обнаружения угроз информационной безопасности банка 29
2.4 Методы защиты объектов информационной безопасности банка 31
3 Практические аспекты проверки соблюдения требований, предъявляемых к информационной безопасности ПАО «Банк ВТБ» 34
3.1 Характеристика автомной локальной вычислительной сети отдела банка 34
3.2 Реализация методики аудита информационной безопасности 39
3.3 Результат аудита информационной безопасности локальной сети ПАО «Банк ВТБ» 47
Заключение 55
Список используемых источников 56

DDoS – Distributed Denial of Service, атака типа «отказ в обслуживании»;
NGFW – Next Generation Firewall;
АРМ – Автоматизированное рабочее место;
ИС – Информационная система;
ИТ – Информационные технологии;
НСД – Несанкционированный доступ;
ПО – Программное обеспечение;
ПАО – Публичное акционерное общество;
РФ – Российская Федерация;
СКУД – Система контроля и управления доступом;
СЗИ – Система защиты информации;
СМИБ – Система менеджмента информационной безопасности;
ФСБ – Федеральная служба безопасности;
ФСТЭК – Федеральная служба по техническому и экспортному контролю.

22. СКУД на базе оборудования Bolid / [Электронный ресурс] // Bolid: [сайт]. – URL: https://bolid.ru/support/articles/articles_17 (дата обращения: 25.05.2023). – Режим доступа: свободный.
23. СТО БР ИББС-1.0-2014. Стандарт Банка России. «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения» (дата введения 01.06.2014).
24. СТО БР ИББС-1.2-2014. Стандарт Банка России. «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Методика оценки соответствия информационной безопасности организаций банковской системы Российской Федерации требованиям СТО БР ИББС-1.0-2014» (дата введения: 01.06.2014).
25. Тремасова Н., Москалёва Е. Г. Информационная безопасность коммерческого банка (на примере АККСБ "КС банк") [Электронный ресурс] / URL: https://cyberleninka.ru/article/n/informatsionnaya-bezopasnost-kommercheskogo-banka-na-primere-akksb-ks-bank (дата обращения: 20.05.2023). – Режим доступа: свободный.
26. Федеральный закон от 27.06.2011 года № 161-ФЗ «О национальной платежной системе».
27. Центральный Банк России. Методический документ. Профиль защиты прикладного программного обеспечения автоматизированных систем и приложений кредитных организаций и некредитных финансовых организаций [Электронный ресурс] / URL: https://www.cbr.ru/Content/Document/File/132666/inf_note_feb_0422.pdf (дата обращения: 20.05.2023). – Режим доступа: свободный.
28. Центральный Банк России. Функционально-технические требования к платежным картам (криптомодуль, приложение) [Электронный ресурс] / URL: https://www.cbr.ru/Content/Document/File/104754/FT_34.pdf (дата обращения: 20.05.2023). – Режим доступа: свободный.

Форма заказа новой работы

Не подошла эта работа?

Закажи новую работу, сделанную по твоим требованиям

Оставляя свои контактные данные и нажимая «Заказать Выпускную квалификационную работу», я соглашаюсь пройти процедуру регистрации на Платформе, принимаю условия Пользовательского соглашения и Политики конфиденциальности в целях заключения соглашения.

Фрагменты работ

Таким образом, в соответствии с поставленной целью определен следующий список задач:
 рассмотреть теоретические аспекты методов анализа и аудита;
 рассмотреть стандарты безопасности ISO/IEC 27001 и PCI DSS;
 проанализировать деятельность организации, учет и хранение бумажных носителей;
 проанализировать требования, предъявляемые к информационной безопасности банка, а также практическое их выполнение на объекте исследования;
 проанализировать ПО и оборудование, используемое для обеспечения информационной безопасности;
 провести аудит ИС, в частности: контроль учетных записей пользователя, ОС, уровней доступа, сетевых ресурсов, журнал аудитов пользователей, отказоустойчивость системы.
Первая глава посвящена обзору теоретической информации, а также правовых актов, составляющих основу для анализа и аудита информационной безопасности банка в условиях цифровой трансформации, а также инструментов для этого.
Вторая глава посвящена характеристике ПАО «Банк ВТБ» с точки зрения обеспечения информационной безопасности, описанию угроз информационной безопасности, а также использованию методик и технологий обнаружения и предотвращения угроз информационной безопасности банка.
Третья глава посвящена разработке методики аудита информационной безопасности банка внутри объекта исследования.

Используемые сокращения 3
Введение 4
1 Теоретические аспекты методов анализа и аудита информационной безопасности в условиях цифровой трансформации 6
1.1 Понятие аудита информационной безопасности в условиях цифровой трансформации и концепции его проведения 6
1.2 Обзор программных средств для проведения аудита информационной безопасности 9
1.3 Правовое регулирование информационной безопасности в банковской сфере 17
2 Методика оценки и аудита информационной безопасности банка 22
2.1 Характеристика ПАО «Банк ВТБ» с точки зрения обеспечения информационной безопасности 22
2.2 Угрозы информационной безопасности в банковском секторе 25
2.3 Методики и технологии обнаружения угроз информационной безопасности банка 29
2.4 Методы защиты объектов информационной безопасности банка 31
3 Практические аспекты проверки соблюдения требований, предъявляемых к информационной безопасности ПАО «Банк ВТБ» 34
3.1 Характеристика автомной локальной вычислительной сети отдела банка 34
3.2 Реализация методики аудита информационной безопасности 39
3.3 Результат аудита информационной безопасности локальной сети ПАО «Банк ВТБ» 47
Заключение 55
Список используемых источников 56

DDoS – Distributed Denial of Service, атака типа «отказ в обслуживании»;
NGFW – Next Generation Firewall;
АРМ – Автоматизированное рабочее место;
ИС – Информационная система;
ИТ – Информационные технологии;
НСД – Несанкционированный доступ;
ПО – Программное обеспечение;
ПАО – Публичное акционерное общество;
РФ – Российская Федерация;
СКУД – Система контроля и управления доступом;
СЗИ – Система защиты информации;
СМИБ – Система менеджмента информационной безопасности;
ФСБ – Федеральная служба безопасности;
ФСТЭК – Федеральная служба по техническому и экспортному контролю.

22. СКУД на базе оборудования Bolid / [Электронный ресурс] // Bolid: [сайт]. – URL: https://bolid.ru/support/articles/articles_17 (дата обращения: 25.05.2023). – Режим доступа: свободный.
23. СТО БР ИББС-1.0-2014. Стандарт Банка России. «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения» (дата введения 01.06.2014).
24. СТО БР ИББС-1.2-2014. Стандарт Банка России. «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Методика оценки соответствия информационной безопасности организаций банковской системы Российской Федерации требованиям СТО БР ИББС-1.0-2014» (дата введения: 01.06.2014).
25. Тремасова Н., Москалёва Е. Г. Информационная безопасность коммерческого банка (на примере АККСБ "КС банк") [Электронный ресурс] / URL: https://cyberleninka.ru/article/n/informatsionnaya-bezopasnost-kommercheskogo-banka-na-primere-akksb-ks-bank (дата обращения: 20.05.2023). – Режим доступа: свободный.
26. Федеральный закон от 27.06.2011 года № 161-ФЗ «О национальной платежной системе».
27. Центральный Банк России. Методический документ. Профиль защиты прикладного программного обеспечения автоматизированных систем и приложений кредитных организаций и некредитных финансовых организаций [Электронный ресурс] / URL: https://www.cbr.ru/Content/Document/File/132666/inf_note_feb_0422.pdf (дата обращения: 20.05.2023). – Режим доступа: свободный.
28. Центральный Банк России. Функционально-технические требования к платежным картам (криптомодуль, приложение) [Электронный ресурс] / URL: https://www.cbr.ru/Content/Document/File/104754/FT_34.pdf (дата обращения: 20.05.2023). – Режим доступа: свободный.

Купить эту работу

Методы анализа и аудита информационной безопасности банка в условиях цифровой трансформации

600 ₽

или заказать новую

Лучшие эксперты сервиса ждут твоего задания

от 3000 ₽

Гарантии Автор24

Изображения работ

Страница работы
Страница работы
Страница работы

Понравилась эта работа?

или

14 мая 2024 заказчик разместил работу

Выбранный эксперт:

Автор работы
user6488309
4.9
Купить эту работу vs Заказать новую
0 раз Куплено Выполняется индивидуально
Не менее 40%
Исполнитель, загружая работу в «Банк готовых работ» подтверждает, что уровень оригинальности работы составляет не менее 40%
Уникальность Выполняется индивидуально
Сразу в личном кабинете Доступность Срок 1—6 дней
600 ₽ Цена от 3000 ₽

5 Похожих работ

Выпускная квалификационная работа (ВКР)

Диплом Стимулирование труда сотрудников предприятия

Уникальность: от 40%
Доступность: сразу
2000 ₽
Выпускная квалификационная работа (ВКР)

Совершенствование организационной структуры управление организации

Уникальность: от 40%
Доступность: сразу
3000 ₽
Выпускная квалификационная работа (ВКР)

1. Стратегический анализ внутренней и внешней среды предприятия (на примере АО «Молочный комбинат «Ставропольский»)

Уникальность: от 40%
Доступность: сразу
990 ₽
Выпускная квалификационная работа (ВКР)

Анализ методов оценки персонала организации на примере ООО

Уникальность: от 40%
Доступность: сразу
3600 ₽
Выпускная квалификационная работа (ВКР)

Совершенствование деятельности коммерческого предприятия

Уникальность: от 40%
Доступность: сразу
2000 ₽

Отзывы студентов

Отзыв Павел Калинин об авторе user6488309 2020-06-19
Выпускная квалификационная работа (ВКР)

ВКР сделана качественно и сдана в срок. Видно, что автор делал по конкретно указанной организии, а не просто взял типовую работу из интернета. На кафедре приняли сразу, работа прошла по всем критериям.

Общая оценка 5
Отзыв user2661100 об авторе user6488309 2020-08-09
Выпускная квалификационная работа (ВКР)

Автор великолепен, работа была нереально сложная, но она все сделала, рекомендую!!!!

Общая оценка 5

другие учебные работы по предмету

Готовая работа

Бизнес-ассоциации в публичной политике современной России

Уникальность: от 40%
Доступность: сразу
2240 ₽
Готовая работа

диплом Совершенствование управления сферой жилищно-коммунального хозяйства

Уникальность: от 40%
Доступность: сразу
2000 ₽
Готовая работа

Совершенствование системы управления государственным учреждением на примере: Санкт-Петербургского государственного казенного учреждения

Уникальность: от 40%
Доступность: сразу
2240 ₽
Готовая работа

Разработка мероприятий по повышению прибыли предприятия

Уникальность: от 40%
Доступность: сразу
2240 ₽
Готовая работа

Создание и продвижение музыкального артиста на примере музыкального лейбла Black Star

Уникальность: от 40%
Доступность: сразу
2700 ₽
Готовая работа

Проект мероприятий по совершенствованию системы управления на предприятии

Уникальность: от 40%
Доступность: сразу
2800 ₽
Готовая работа

Оценка конкурентоспособности предприятия и разработка мер по его совованио на примере строительной организации. Антиплагиат в системе ВУЗ 75%

Уникальность: от 40%
Доступность: сразу
2500 ₽
Готовая работа

Адаптация персонала при слиянии и реорганизации компании

Уникальность: от 40%
Доступность: сразу
2800 ₽
Готовая работа

Формирование внутреннего имиджа организации посредством психологического тренинга

Уникальность: от 40%
Доступность: сразу
1600 ₽
Готовая работа

Диплом Разработка технологии обучения персонала компании

Уникальность: от 40%
Доступность: сразу
2500 ₽
Готовая работа

Оценка уровня конкурентоспособности организации

Уникальность: от 40%
Доступность: сразу
4000 ₽
Готовая работа

стимулирование персонала предприятия

Уникальность: от 40%
Доступность: сразу
1000 ₽