Дипломная работа посвящена разработке стратегии защиты информации в финансово-кредитной организации (банке) на основании международного стандарта ГОСТ Р ИСО/МЭК 15408-2008 «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий».
Содержит пояснительную записку на 177 листах, аналитический, теоретический и практический разделы, приложения, список использованной литературы.
Содержание
ВВЕДЕНИЕ 3
1 АНАЛИТИЧЕСКИЙ РАЗДЕЛ 5
1.1 Общая характеристика предприятия 5
1.2 Характеристика информационной среды и системы предприятия 12
1 ТЕОРЕТИЧЕСКИЙ РАЗДЕЛ 20
1.1 Информационная безопасность. Определение, основные понятия 20
1.2 Угрозы, характерные для банковской информации 28
1.3 Наиболее вероятные каналы утечки информации 41
2 ПРАКТИЧЕСКИЙ РАЗДЕЛ 51
2.1 Угрозы, характерные для ООО КБ Нерехтакомбанк. Модель реализации угроз 51
2.2 Рынок программно-аппаратных комплексов защиты информации 61
2.3 Анализ решений по программно-аппаратной защите от утечек информации 66
2.3.1 Аккорд-NT/2000 V3.0 66
2.3.2 КСЗИ «Панцирь-К» 71
2.3.3 Secret Disk 4 74
2.3.4 Secret Net 5.1 76
2.4 Организационные меры по обеспечению информационной безопасности 82
2.4.1 Политики безопасности 82
2.4.2 Организационные меры 86
2.4.3 Кадровая политика 88
ЗАКЛЮЧЕНИЕ 92
Список использованной литературы 95
Приложение 1. Специальные требования и рекомендации по технической защите конфиденциальной информации 99
Приложение 2 Защита от несанкционированного доступа к информации термины и определения 155
Приложение 3 Средства вычислительной техники защита от несанкционированного доступа к информации. показатели защищенности от несанкционированного доступа к информации 162