Всё сдал! - помощь студентам онлайн Всё сдал! - помощь студентам онлайн

Реальная база готовых
студенческих работ

Узнайте стоимость индивидуальной работы!

Вы нашли то, что искали?

Вы нашли то, что искали?

Да, спасибо!

0%

Нет, пока не нашел

0%

Узнайте стоимость индивидуальной работы

это быстро и бесплатно

Получите скидку

Оформите заказ сейчас и получите скидку 100 руб.!


Доклад на тему: "Разработка автоматизированной системы оценки соответствия требованиям по обеспечению безопасности значимых объектов критической информационной инфраструктуры"

Тип Доклад
Предмет Информационная безопасность

ID (номер) заказа
2841313

300 руб.

Просмотров
988
Размер файла
1.25 Мб
Поделиться

Ознакомительный фрагмент работы:

Актуальность выбранной темы исследования заключается в том, что с каждым годом количество кибератак постоянно увеличивается, и на это указывают результаты мониторинга и реагирования на кибератаки Центра Solar JSOC компании «Ростелеком-Солар».Следует отметить, что 85% атак относятся к уязвимостям нулевого дня и применяются злоумышленниками для получения доступа к почтовым серверам и персональным компьютерам руководителей различных компаний и ведомств.Такая ситуация создает необходимость внедрения новых методов в области обеспечения защиты объектов критической информационной инфраструктуры.Слайд 3Объектом исследования выступают объекты критической информационной инфраструктуры.Предметом исследования является процесс автоматизации оценки соответствия требованиям нормативно-правовых документов по защите объектов критической информационной инфраструктуры.Научная новизна работы заключается в формализации процесса определения категории значимости для объектов критической информационной инфраструктуры, и он выступает в работе в виде алгоритма.Второй значимостью работы является разработка методики оценки соответствия требованиям по обеспечению безопасности значимых объектов критической информационной инфраструктуры РФ в соответствии с определенной категорией значимости.Слайд 4Цель работы: повышение уровня безопасности объектов критической информационной инфраструктуры. Задачи исследования приведены на слайде 4.Слайд 5В теоретической части работы был проведен обзор нормативно-правовой базы, международных стандартов, научных статей в области обеспечения безопасности КИИ.Анализ нормативно-правовой базы в области обеспечения безопасности КИИ показал, что к основным нормативно-правовым документам относятся:- Федеральный закон от 26.07.2017 г. №187-ФЗ «О безопасности критической информационной инфраструктуры РФ»;- Постановление Правительства РФ от 08.20.2018 г. №127;- Постановление Правительства РФ от 17.02.2018 г. №162;- Приказ ФСТЭК России от 21ю12ю2017 №235;- Приказ ФСТЭК России от 25.12.2017 г. №239.Слайд 6В основной части работы формализован процесс определения категории значимости для объектов критической информационной инфраструктуры, а также разработана методика оценки соответствия требованиям по обеспечению безопасности значимых объектов критической информационной инфраструктуры.Пример алгоритма определения категории значимости по причинению ущерба жизни отражен на слайде 6. Для выделения категорий значимости использовались такие критерии как количество причин и количество человек, которые получат материальный ущерб.Слайд 7Алгоритм методики оценки соответствия требованиям по обеспечению безопасности значимых объектов критической информационной инфраструктуры РФ в соответствии с определенной категорией значимости приведен на слайде 7.В интегральном (групповом) показателе учитывались оценки соответствия требованиям по обеспечению безопасности значимых объектов КИИ, определенной категории значимости и частные показатели.Слайд 8При апробации методики оценки соответствия требованиям по обеспечению безопасности значимых объектов КИИ были выполнены следующие действия:- выбраны направления по мерам защиты в соответствии с приказом ФСТЭК №239 от 25.12.2017 г. по которым выполнялась оценка обеспечения безопасности значимых объектов критической информационной инфраструктуры;- производилась детализация группового показателя, посредством разложения его на частные с определением частных критериев;- выполнялся перевод частных показателей в вопросы, ответы на которые могли бы охарактеризовать оценку соответствия требованиям;- назначались ответы на вопросы весов;- формировались сводные данные по полученным частным и групповым показателям;- создавался вывод по оценке соответствия требованиям.Слайд 9Пример таблицы оценки соответствия требованиям по направлению «Ограничение программной среды» приведен на слайде 9. Как видно из таблицы при выполнении оценки соответствия требованиям по направлению «Ограничение программной среды» (GP3) были выделены ограничения программной среды по каждому из которых, с применением шкалы оценки от 0 до 1 проверялась проверка обеспечения регламентации правил и процедур, управления запуском компонентами и инсталляцией программного обеспечения.Аналогичные таблицы оценки соответствия были разработаны для каждого направления по мерам защиты в соответствии с приказом ФСТЭК №239 от 25.12.2017 г.Слайд 10В таблице оценки комплексного показателя по каждой категории была установлена важность. Результаты показали, что для обеспечения защиты объектов КИИ наиболее важными категориями защиты являются антивирусная защита, предотвращение вторжений, информирование и обучение персонала.Представленная методика поможет упростить и ускорить процедуру оценки соответствия требованиям по обеспечению безопасности значимых объектов критической информационной инфраструктуры РФ.Слайд 11Далее рассмотрим работу автоматизированной системы оценки соответствия требованиям по обеспечению безопасности значимых объектов критической информационной инфраструктуры.Данная система может применяться для автоматизации и упрощения процесса оценки соответствия требованиям по обеспечению безопасности значимых объектов критической информационной инфраструктуры РФ.Слайд 12При открытии АС появляется стартовое окно. Система предлагает определить категорию значимости объекта.При определении категории значимости предлагается пройти анкетирование по разработанному алгоритму.Слайд 13После окончания процедуры анкетирования и определения категории значимости, предлагается пройти оценку соответствия требованиям по обеспечению безопасности значимых объектов критической информационной инфраструктуры по предложенной методике. Для этого необходимо пройти оценку соответствия по всем показателям.Слайд 14После чего предлагается анкетирование по выбранному показателю. После окончания процедуры анкетирования и обработки данных система выдает результат и предлагает ознакомиться с перечнем мер, которые необходимо применить в соответствии с выявленным результатом. При нажатии на каждую из предложенных мер пользователь может скачать формы необходимых приказов, актов и положений. Слайд 15На заключительном этапе была проведена апробация автоматизированной системы на объекте, в качестве которого выступила ООО «МеталлПлюс» занимающаяся металлургической промышленностью. Изначально, после первого применения АС, до внедрения необходимых мер, по результатам оценки соответствия требованиям по обеспечению безопасности значимых объектов критической информационной инфраструктуры, низкая и средняя степень безопасности определялась по 12 из 17 показателей.После внедрения рекомендованных мер и средств защиты и проведения второй процедуры оценки, низкая и средняя степень безопасности определялась, лишь по 6 из 17 показателей.Полученные результаты указывают, что после использования системы руководство ООО «МеталлПлюс» смогло повысить уровень безопасности объекта КИИ и провести оценку соответствия требованиям по обеспечению безопасности значимых объектов критической информационной инфраструктуры при помощи разработанной методики.Слайд 16Таким образом, поставленные цели и задачи были решены:1. Проведён анализ существующей нормативно-правовой базы, международных стандартов, научной литературы в области в области обеспечения безопасности объектов КИИ.2. Формализован процесс определения категории значимости для объектов критической информационной инфраструктуры.3. Разработана методика оценки соответствия требованиям по обеспечению безопасности значимых объектов критической информационной инфраструктуры РФ.4. Разработана автоматизированная система оценки соответствия требованиям по обеспечению безопасности значимых объектов критической информационной инфраструктуры РФ. Спасибо за Внимание. Доклад окончен


Нет нужной работы в каталоге?

Сделайте индивидуальный заказ на нашем сервисе. Там эксперты помогают с учебой без посредников Разместите задание – сайт бесплатно отправит его исполнителя, и они предложат цены.

Цены ниже, чем в агентствах и у конкурентов

Вы работаете с экспертами напрямую. Поэтому стоимость работ приятно вас удивит

Бесплатные доработки и консультации

Исполнитель внесет нужные правки в работу по вашему требованию без доплат. Корректировки в максимально короткие сроки

Гарантируем возврат

Если работа вас не устроит – мы вернем 100% суммы заказа

Техподдержка 7 дней в неделю

Наши менеджеры всегда на связи и оперативно решат любую проблему

Строгий отбор экспертов

К работе допускаются только проверенные специалисты с высшим образованием. Проверяем диплом на оценки «хорошо» и «отлично»

1 000 +
Новых работ ежедневно
computer

Требуются доработки?
Они включены в стоимость работы

Работы выполняют эксперты в своём деле. Они ценят свою репутацию, поэтому результат выполненной работы гарантирован

avatar
Математика
История
Экономика
icon
159599
рейтинг
icon
3275
работ сдано
icon
1404
отзывов
avatar
Математика
Физика
История
icon
156804
рейтинг
icon
6072
работ сдано
icon
2738
отзывов
avatar
Химия
Экономика
Биология
icon
105734
рейтинг
icon
2110
работ сдано
icon
1318
отзывов
avatar
Высшая математика
Информатика
Геодезия
icon
62710
рейтинг
icon
1046
работ сдано
icon
598
отзывов
Отзывы студентов о нашей работе
46 565 оценок star star star star star
среднее 4.9 из 5
Мгу
Все сделали как просил, отличный автор, всем советую, лучшая в своём деле
star star star star star
СЗИУ РАНХиГС
Исполнитель оперативно справился с заказом.Работа была выполнена досрочно.Содержание и кач...
star star star star star
АМГПГУ
Работа выполнена качественно и в срок. Без замечаний, за работу получила положительную оценку!
star star star star star

Последние размещённые задания

Ежедневно эксперты готовы работать над 1000 заданиями. Контролируйте процесс написания работы в режиме онлайн

Задания по лабораторной

Лабораторная, Химия( неорганическая и аналитическая)

Срок сдачи к 10 февр.

только что

15 страниц Антиплагиат нужен, но никакой информации не знаю

Курсовая, Ведении информационной безопасности и нормативной обеспечении отросли

Срок сдачи к 11 февр.

только что

выполнить отчёт по практике Геология

Отчет по практике, геология

Срок сдачи к 11 февр.

1 минуту назад

Курсовая работа по дисциплине «основы управления рисками»

Курсовая, Основы управления рисками

Срок сдачи к 6 февр.

1 минуту назад

Стандартизация бизнес процессов предприятий сферы гостеприимства и общественного питания

Отчет по практике, «Инновационные технологии управления гостиничным бизнесом»

Срок сдачи к 6 февр.

2 минуты назад

Выполнить практические в autoCAD

Чертеж, Компьютерное моделирование рудных месторождений

Срок сдачи к 18 февр.

4 минуты назад

решить контрольную по информатики часть1, часть2

Контрольная, Информатика

Срок сдачи к 4 февр.

6 минут назад

Выполнение Лабораторной работы

Лабораторная, Твердотельная электроника

Срок сдачи к 7 февр.

7 минут назад
7 минут назад

на тему: Оценка эффективности применения антибиотиков и...

Курсовая, по МДК 02.02 Методики клинической диагностики и лечения внутренних незаразных болезней

Срок сдачи к 13 февр.

8 минут назад

Расчёт потребного числа транспортных средств (трубовозов)

Решение задач, Нефтегазовое дело

Срок сдачи к 5 февр.

10 минут назад

Выполнить контрольную работу 8 варианта согласно методическим указаниям

Контрольная, Инжереная геодезия

Срок сдачи к 8 февр.

12 минут назад

Живопись

Другое, Дизайн

Срок сдачи к 5 февр.

12 минут назад

«Обеспечение организации системы безопасности предприятия» страниц...

Курсовая, Введение в информационную безопасность и нормативное обеспечение отрасли

Срок сдачи к 12 февр.

12 минут назад

Написать курсовую работу

Курсовая, Геотехнология открытая

Срок сдачи к 7 февр.

12 минут назад

Контрольное задание (swot анализ)

Другое, Стратегический анализ и управление развитием организации

Срок сдачи к 8 февр.

12 минут назад
planes planes
Закажи индивидуальную работу за 1 минуту!

Размещенные на сайт контрольные, курсовые и иные категории работ (далее — Работы) и их содержимое предназначены исключительно для ознакомления, без целей коммерческого использования. Все права в отношении Работ и их содержимого принадлежат их законным правообладателям. Любое их использование возможно лишь с согласия законных правообладателей. Администрация сайта не несет ответственности за возможный вред и/или убытки, возникшие в связи с использованием Работ и их содержимого.

«Всё сдал!» — безопасный онлайн-сервис с проверенными экспертами

Используя «Свежую базу РГСР», вы принимаете пользовательское соглашение
и политику обработки персональных данных
Сайт работает по московскому времени:

Вход
Регистрация или
Не нашли, что искали?

Заполните форму и узнайте цену на индивидуальную работу!

Файлы (при наличии)

    это быстро и бесплатно
    Введите ваш e-mail
    Файл с работой придёт вам на почту после оплаты заказа
    Успешно!
    Работа доступна для скачивания 🤗.