Создание комплексной системы защиты информации (интернет-провайдера)

Курсовой проект - Разное

Другие курсовые по предмету Разное

о мероприятия.

Исполнители

 

 

РаботыВР.01ВР.01.1ВР.01.1.1ВР.01.1.2ВР.01.2ВР.01.2.1ВР.01.2.2ВР.01.2.3ВР.01.3ВР.01.3.1ВР.01.3.21АМ.01.1хх2АМ.01.1.1хх3АМ.01.1.2хх4АМ.01.1.3хх5АМ.01.2хххх6АМ.02.1хх7АМ.02.2хх8АМ.02.3ххххх9АМ.02.3.1ххх10АМ.02.3.2ххх11АМ.02.3.3ххх12АМ.02.3.4ххх13АМ.02.4хххх14АМ.02.4.1ххх15АМ.02.4.2хх16АМ.02.4.3хх17АМ.02.5хххххххх18АМ.02.5.1ххх19АМ.02.5.2ххххх20АМ.02.6хх21АМ.02.6.1хх22АМ.02.6.2ххх23АМ.02.7хх24АМ.02.7.1ххх25АМ.02.7.2хх26АМ.02.8х27АМ.03.1ххх28АМ.03.2ххх29АМ.03.3хх30АМ.03.4хх31АМ.03.5хх32АМ.03.6ххРасчетная стоимость предлагаемых мер

Мероприятия по защитеСтоимостьУстановка системы охранной сигнализации20 000Установка системы пожарной сигнализации15 000Организация видеонаблюденияЗакупка видеокамер56 000Закупка видеорегистраторов36 000Закупка мониторов18 000Настройка и запуск в эксплуатацию системы видеонаблюдения5 000Организация защиты от акустического съема информацииУстановка систем виброакустического зашумления50 000Организация тамбура в помещение3 000Установка систем блокирования сотовых телефонов22 000Установка систем контроля доступа на территориюМонтаж ограждения40 000Организация поста охраны36 000Установка системы контроля доступа в зданиеУстановка двери типа Сейф-дверь15 000Установка считывателя магнитных карт5 000Установка системы контроля доступа в помещенияУстановка считывателя магнитных карт50 000Установка решеток на окнах10 000Установка систем электромагнитного зашумления20 000Создание автоматизированной системы документооборота30 000Установка и настройка программно-аппаратных средств контроля доступа50 000Установка и настройка межсетевого экрана100 000Создание резервных серверов60 000Разграничение прав пользователей2 000Внедрение парольной политики1 000Разработка положения о конфиденциальном документообороте3 000Разработка инструкций о порядке обращения с КИ3 000Разработка положений, касающихся отдельных аспектов обеспечения ИБ5 000Обучение сотрудников20 000Итоговая сумма на создание КСЗИ675 000Оценка эффективности и целесообразности внедряемой комплексной системы защиты информации

 

Итоговая сумма на создание комплексной системы защиты информации получилась равной 675000 рублей.

Ценность информации, обрабатываемой в организации, исчисляется несколькими миллионами рублей. Помимо прямого финансового ущерба потеря конфиденциальности или утрата данной информации может нанести и косвенный ущерб, связанный с ущербом репутации компании. Данный ущерб выражается в ещё большей сумме порядка 20 миллионов рублей.

При данных расчетах учитывалось ежемесячное число подключаемых клиентов компании, стоимость реализации рекламной кампании, а также ущерб от блокирования работы информационной системы компании.

 

Диаграмма Ганта

Диаграмма Ганта представляет собой отрезки (графические плашки), размещенные на горизонтальной шкале времени. Каждый отрезок соответствует отдельной задаче или подзадаче. Задачи и подзадачи, составляющие план, размещаются по вертикали. Начало, конец и длина отрезка на шкале времени соответствуют началу, концу и длительности задачи.

Диаграмма Ганта позволяет определить сроки окончания работы, установить те моменты времени, в которые определенные сотрудники находились без работы или наоборот были загружены сверх меры.

Диаграмма Ганта находится в Приложении 1.

Сетевой график

 

 

Таблица параметров проекта

Код работыОжидаемая продолжительностьСрок началаСрок окончанияРезервРаннееПозднееРаннееПозднее1-24500454501-37073780731-4140661480661-5140501464501-6140661480662-7144545595905-8514751969615-9514751980615-10514641980507-1135959626208-125196924745011-13162626363011-141627463751211-155627567801312-161247425785012-172247826805412-186247430805013-19563636868014-205637568801216-211257925805419-22568687373022-237737380800Риски проекта

 

Последним этапом должно стать выявление всевозможных рисков, с которыми мы можем столкнуться во время реализации проекта, а также определение мер минимизации данных рисков

  1. Инвестиционные (экономические).

Основной риск заключается в нехватке денежных средств, материальных ресурсов на реализацию проекта. В этом случае все те мероприятия, которые были осуществлены, не будут приносить нужного результата и можно считать эффективность затраченных средств равной 0.

Также существует достаточно серьезный риск того, что затраты на построение комплексной системы защиты информации окажутся выше, чем выгода от её внедрения на организации.

В целях предотвращения рисков данной группы следует предпринять следующие меры:

  • Должна быть произведена профессиональная оценка выгода от внедрения комплексной системы защиты информации
  • Стоимость проекта должна быть рассчитана максимально детальна с поправкой в большую сторону.
  • Каждый пункт проекта должен быть согласован с коммерческим директором и утвержден генеральным директорам
  • Внедряемые меры должны быть экономически оправданы. Выгода от внедрения мер должна превышать затраты на их внедрение.
  • Внедряемые меры должны отвечать принципу разумной достаточности. Внедряемые меры должны соответствовать реальным внешним и внутренним угрозам. Не должны быть излишни.
  • Кадровые

Персонал представляет из себя ресурс поведение которого не всегда возможно достаточно точно спрогнозировать даже специалистам. Внедрение комплексной системы защиты информации, а вместе с ней и определенного набора запретительных мер и правил может привести к определенным негативным последствиям в работе персонала.

Данные последствия могут выражаться в следующих формах: