Всё сдал! - помощь студентам онлайн Всё сдал! - помощь студентам онлайн

Реальная база готовых
студенческих работ

Узнайте стоимость индивидуальной работы!

Вы нашли то, что искали?

Вы нашли то, что искали?

Да, спасибо!

0%

Нет, пока не нашел

0%

Узнайте стоимость индивидуальной работы

это быстро и бесплатно

Получите скидку

Оформите заказ сейчас и получите скидку 100 руб.!


Доклад на тему: "Разработка автоматизированной системы оценки соответствия требованиям по обеспечению безопасности значимых объектов критической информационной инфраструктуры"

Тип Доклад
Предмет Информационная безопасность

ID (номер) заказа
2841313

300 руб.

Просмотров
839
Размер файла
1.25 Мб
Поделиться

Ознакомительный фрагмент работы:

Актуальность выбранной темы исследования заключается в том, что с каждым годом количество кибератак постоянно увеличивается, и на это указывают результаты мониторинга и реагирования на кибератаки Центра Solar JSOC компании «Ростелеком-Солар».Следует отметить, что 85% атак относятся к уязвимостям нулевого дня и применяются злоумышленниками для получения доступа к почтовым серверам и персональным компьютерам руководителей различных компаний и ведомств.Такая ситуация создает необходимость внедрения новых методов в области обеспечения защиты объектов критической информационной инфраструктуры.Слайд 3Объектом исследования выступают объекты критической информационной инфраструктуры.Предметом исследования является процесс автоматизации оценки соответствия требованиям нормативно-правовых документов по защите объектов критической информационной инфраструктуры.Научная новизна работы заключается в формализации процесса определения категории значимости для объектов критической информационной инфраструктуры, и он выступает в работе в виде алгоритма.Второй значимостью работы является разработка методики оценки соответствия требованиям по обеспечению безопасности значимых объектов критической информационной инфраструктуры РФ в соответствии с определенной категорией значимости.Слайд 4Цель работы: повышение уровня безопасности объектов критической информационной инфраструктуры. Задачи исследования приведены на слайде 4.Слайд 5В теоретической части работы был проведен обзор нормативно-правовой базы, международных стандартов, научных статей в области обеспечения безопасности КИИ.Анализ нормативно-правовой базы в области обеспечения безопасности КИИ показал, что к основным нормативно-правовым документам относятся:- Федеральный закон от 26.07.2017 г. №187-ФЗ «О безопасности критической информационной инфраструктуры РФ»;- Постановление Правительства РФ от 08.20.2018 г. №127;- Постановление Правительства РФ от 17.02.2018 г. №162;- Приказ ФСТЭК России от 21ю12ю2017 №235;- Приказ ФСТЭК России от 25.12.2017 г. №239.Слайд 6В основной части работы формализован процесс определения категории значимости для объектов критической информационной инфраструктуры, а также разработана методика оценки соответствия требованиям по обеспечению безопасности значимых объектов критической информационной инфраструктуры.Пример алгоритма определения категории значимости по причинению ущерба жизни отражен на слайде 6. Для выделения категорий значимости использовались такие критерии как количество причин и количество человек, которые получат материальный ущерб.Слайд 7Алгоритм методики оценки соответствия требованиям по обеспечению безопасности значимых объектов критической информационной инфраструктуры РФ в соответствии с определенной категорией значимости приведен на слайде 7.В интегральном (групповом) показателе учитывались оценки соответствия требованиям по обеспечению безопасности значимых объектов КИИ, определенной категории значимости и частные показатели.Слайд 8При апробации методики оценки соответствия требованиям по обеспечению безопасности значимых объектов КИИ были выполнены следующие действия:- выбраны направления по мерам защиты в соответствии с приказом ФСТЭК №239 от 25.12.2017 г. по которым выполнялась оценка обеспечения безопасности значимых объектов критической информационной инфраструктуры;- производилась детализация группового показателя, посредством разложения его на частные с определением частных критериев;- выполнялся перевод частных показателей в вопросы, ответы на которые могли бы охарактеризовать оценку соответствия требованиям;- назначались ответы на вопросы весов;- формировались сводные данные по полученным частным и групповым показателям;- создавался вывод по оценке соответствия требованиям.Слайд 9Пример таблицы оценки соответствия требованиям по направлению «Ограничение программной среды» приведен на слайде 9. Как видно из таблицы при выполнении оценки соответствия требованиям по направлению «Ограничение программной среды» (GP3) были выделены ограничения программной среды по каждому из которых, с применением шкалы оценки от 0 до 1 проверялась проверка обеспечения регламентации правил и процедур, управления запуском компонентами и инсталляцией программного обеспечения.Аналогичные таблицы оценки соответствия были разработаны для каждого направления по мерам защиты в соответствии с приказом ФСТЭК №239 от 25.12.2017 г.Слайд 10В таблице оценки комплексного показателя по каждой категории была установлена важность. Результаты показали, что для обеспечения защиты объектов КИИ наиболее важными категориями защиты являются антивирусная защита, предотвращение вторжений, информирование и обучение персонала.Представленная методика поможет упростить и ускорить процедуру оценки соответствия требованиям по обеспечению безопасности значимых объектов критической информационной инфраструктуры РФ.Слайд 11Далее рассмотрим работу автоматизированной системы оценки соответствия требованиям по обеспечению безопасности значимых объектов критической информационной инфраструктуры.Данная система может применяться для автоматизации и упрощения процесса оценки соответствия требованиям по обеспечению безопасности значимых объектов критической информационной инфраструктуры РФ.Слайд 12При открытии АС появляется стартовое окно. Система предлагает определить категорию значимости объекта.При определении категории значимости предлагается пройти анкетирование по разработанному алгоритму.Слайд 13После окончания процедуры анкетирования и определения категории значимости, предлагается пройти оценку соответствия требованиям по обеспечению безопасности значимых объектов критической информационной инфраструктуры по предложенной методике. Для этого необходимо пройти оценку соответствия по всем показателям.Слайд 14После чего предлагается анкетирование по выбранному показателю. После окончания процедуры анкетирования и обработки данных система выдает результат и предлагает ознакомиться с перечнем мер, которые необходимо применить в соответствии с выявленным результатом. При нажатии на каждую из предложенных мер пользователь может скачать формы необходимых приказов, актов и положений. Слайд 15На заключительном этапе была проведена апробация автоматизированной системы на объекте, в качестве которого выступила ООО «МеталлПлюс» занимающаяся металлургической промышленностью. Изначально, после первого применения АС, до внедрения необходимых мер, по результатам оценки соответствия требованиям по обеспечению безопасности значимых объектов критической информационной инфраструктуры, низкая и средняя степень безопасности определялась по 12 из 17 показателей.После внедрения рекомендованных мер и средств защиты и проведения второй процедуры оценки, низкая и средняя степень безопасности определялась, лишь по 6 из 17 показателей.Полученные результаты указывают, что после использования системы руководство ООО «МеталлПлюс» смогло повысить уровень безопасности объекта КИИ и провести оценку соответствия требованиям по обеспечению безопасности значимых объектов критической информационной инфраструктуры при помощи разработанной методики.Слайд 16Таким образом, поставленные цели и задачи были решены:1. Проведён анализ существующей нормативно-правовой базы, международных стандартов, научной литературы в области в области обеспечения безопасности объектов КИИ.2. Формализован процесс определения категории значимости для объектов критической информационной инфраструктуры.3. Разработана методика оценки соответствия требованиям по обеспечению безопасности значимых объектов критической информационной инфраструктуры РФ.4. Разработана автоматизированная система оценки соответствия требованиям по обеспечению безопасности значимых объектов критической информационной инфраструктуры РФ. Спасибо за Внимание. Доклад окончен


Нет нужной работы в каталоге?

Сделайте индивидуальный заказ на нашем сервисе. Там эксперты помогают с учебой без посредников Разместите задание – сайт бесплатно отправит его исполнителя, и они предложат цены.

Цены ниже, чем в агентствах и у конкурентов

Вы работаете с экспертами напрямую. Поэтому стоимость работ приятно вас удивит

Бесплатные доработки и консультации

Исполнитель внесет нужные правки в работу по вашему требованию без доплат. Корректировки в максимально короткие сроки

Гарантируем возврат

Если работа вас не устроит – мы вернем 100% суммы заказа

Техподдержка 7 дней в неделю

Наши менеджеры всегда на связи и оперативно решат любую проблему

Строгий отбор экспертов

К работе допускаются только проверенные специалисты с высшим образованием. Проверяем диплом на оценки «хорошо» и «отлично»

1 000 +
Новых работ ежедневно
computer

Требуются доработки?
Они включены в стоимость работы

Работы выполняют эксперты в своём деле. Они ценят свою репутацию, поэтому результат выполненной работы гарантирован

avatar
Математика
История
Экономика
icon
149686
рейтинг
icon
3150
работ сдано
icon
1362
отзывов
avatar
Математика
Физика
История
icon
144342
рейтинг
icon
5905
работ сдано
icon
2668
отзывов
avatar
Химия
Экономика
Биология
icon
98119
рейтинг
icon
2052
работ сдано
icon
1280
отзывов
avatar
Высшая математика
Информатика
Геодезия
icon
62710
рейтинг
icon
1046
работ сдано
icon
598
отзывов
Отзывы студентов о нашей работе
46 315 оценок star star star star star
среднее 4.9 из 5
УГГУ
Работу выполнили быстро и очень досрочно...я даже не заходил на сайт проверить как там мое...
star star star star star
ДВФУ
Работа выполнена очень хорошо и непонятности исполнительно сразу пояснил !!
star star star star star
РГГУ
Работа выполнена качественно и прилежно, спасибо большое! Рекомендую данного автора!)
star star star star star

Последние размещённые задания

Ежедневно эксперты готовы работать над 1000 заданиями. Контролируйте процесс написания работы в режиме онлайн

решить задачу

Решение задач, Физика

Срок сдачи к 24 дек.

только что

сделать технологические карты по этим предметам

Отчет по практике, Математика, русского ,окружающего ,литературы,изо,технологий

Срок сдачи к 25 дек.

только что

нужны дневники без дат

Отчет по практике, дневник учебной практики и дневник производственной практики, педагогика

Срок сдачи к 23 дек.

4 минуты назад

1. Главные цели и задачи социально-экономического развития до 2030...

Презентация, региональное управление

Срок сдачи к 22 дек.

7 минут назад

нужно просто перечертить в тетрадь

Чертеж, Инженерная графика

Срок сдачи к 22 дек.

10 минут назад

Тест

Контрольная, Методика русского языка, филология, русский язык

Срок сдачи к 22 дек.

11 минут назад

Сделать задание

Контрольная, Математическая статистика

Срок сдачи к 22 дек.

11 минут назад

Онлайн-помощь по дискретной математике. С-02532

Онлайн-помощь, Дискретная математика

Срок сдачи к 24 дек.

11 минут назад

Тестирование по мат.

Тест дистанционно, Высшая математика

Срок сдачи к 25 дек.

11 минут назад

Онлайн-помощь по дискретной математике. С-02533

Онлайн-помощь, Дискретная математика

Срок сдачи к 23 дек.

11 минут назад

Решение задачи

Решение задач, Математика

Срок сдачи к 27 дек.

11 минут назад

ВКР на тему «Разработка стратегии развития...

Диплом, Стратегический менеджмент

Срок сдачи к 7 янв.

11 минут назад

прикреплён файл

Контрольная, Информатика

Срок сдачи к 22 дек.

11 минут назад

Сделать краткое содержание

Другое, История

Срок сдачи к 22 дек.

11 минут назад

Компас- 3D

Лабораторная, Компьтерная графика

Срок сдачи к 23 дек.

11 минут назад

1. Найти решение задачи графическим методом.

Контрольная, теория оптимизации, физика, механика

Срок сдачи к 22 дек.

11 минут назад

лингвистический анализ текста

Другое, Русский язык

Срок сдачи к 22 дек.

11 минут назад
planes planes
Закажи индивидуальную работу за 1 минуту!

Размещенные на сайт контрольные, курсовые и иные категории работ (далее — Работы) и их содержимое предназначены исключительно для ознакомления, без целей коммерческого использования. Все права в отношении Работ и их содержимого принадлежат их законным правообладателям. Любое их использование возможно лишь с согласия законных правообладателей. Администрация сайта не несет ответственности за возможный вред и/или убытки, возникшие в связи с использованием Работ и их содержимого.

«Всё сдал!» — безопасный онлайн-сервис с проверенными экспертами

Используя «Свежую базу РГСР», вы принимаете пользовательское соглашение
и политику обработки персональных данных
Сайт работает по московскому времени:

Вход
Регистрация или
Не нашли, что искали?

Заполните форму и узнайте цену на индивидуальную работу!

Файлы (при наличии)

    это быстро и бесплатно
    Введите ваш e-mail
    Файл с работой придёт вам на почту после оплаты заказа
    Успешно!
    Работа доступна для скачивания 🤗.