Личный кабинетuser
orange img orange img orange img orange img orange img
Дипломная работаИнформационная безопасность
Готовая работа №123674 от пользователя Успенская Ирина
book

Построение системы защиты в информационной системе персональных данных организации .

1 475 ₽
Файл с работой можно будет скачать в личном кабинете после покупки
like
Гарантия безопасной покупки
help

Сразу после покупки работы вы получите ссылку на скачивание файла.

Срок скачивания не ограничен по времени. Если работа не соответствует описанию у вас будет возможность отправить жалобу.

Гарантийный период 7 дней.

like
Уникальность текста выше 50%
help

Все загруженные работы имеют уникальность не менее 50% в общедоступной системе Антиплагиат.ру

file
Возможность снять с продажи
help

У покупателя есть возможность доплатить за снятие работы с продажи после покупки.

Например, если необходимо скрыть страницу с работой на сайте от третьих лиц на определенный срок.

Тариф можно выбрать на странице готовой работы после покупки.

Не подходит эта работа?
Укажите тему работы или свой e-mail, мы отправим подборку похожих работ
Нажимая на кнопку, вы соглашаетесь на обработку персональных данных

содержание

ВВЕДЕНИЕ
1 Разработка рекомендаций оператору персональных данных по построению системы защиты в информационной системе персональных данных
1.1 Анализ требований нормативно-методических документов, регламентирующих порядок построения системы защиты в информационной системе персональных данных
1.2 Разработка рекомендаций оператору персональных данных по построению системы защиты в информационной системе персональных данных
1.3 Порядок оценки эффективности системы защиты в
информационной системе персональных данных
1.4 Выводы по разделу
2 Построение системы защиты в информационной системе персональных данных организации
2.1 Анализ ведомственной организации, как оператора персональных данных. Разработка перечня защищаемых персональных данных
2.2 Определение требуемого уровня защищённости персональных данных ведомственной организации
2.3 Адаптация базового набора мер по обеспечению безопасности персональных данных
2.4. Анализ информационной системы персональных данных ведомственной организации
2.5. Модель вероятного нарушителя
2.6 Выбор средств реализации технических мер защиты в информационной системе персональных данных организации
2.7 Выводы по второму разделу
3 ОЦЕНКА ЭФФЕКТИВНОСТИ ПРЕДЛОЖЕННЫХ РЕКОМЕНДАЦИЙ И ТЕХНИКО-ЭКОНОМИЧЕСКОЕ ОБОСНОВАНИЕ ВОЗМОЖНОСТИ ИХ РЕАЛИЗАЦИИ В СИСТЕМЕ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.5 Сравнительная оценка эффективности системы защиты персональных данных в информационной системе персональных данных
3.6 Технико-экономическое обоснование возможности реализации предложенных рекомендаций
3.7 Вывода по разделу
ЗАКЛЮЧЕНИЕ

Весь текст будет доступен после покупки

ВВЕДЕНИЕ

Современные информационные системы предприятий и организаций, наряду с хранением и обработкой деловой информации, решают задачи хранения и обработки ПДн сотрудников и контрагентов. Это влечет за собой необходимость организации обработки и защиты ПДн в соответствии с требованиями действующего законодательства в данной области.
Защита ПДн является одной из важнейших задач системы обеспечения информационной безопасности в организации любого масштаба и любой организационно–правовой формы хозяйствования [1].
Актуальность работы обусловлена тем, что оператор обязан выполнять требования ФЗ №152 «О персональных данных», но при организации защиты ПДн в ИСПд он сталкивается с трудностями по учету требований большого количества нормативных документов, регламентирующих процесс построения СЗПДн.

Весь текст будет доступен после покупки

отрывок из работы

1 Разработка рекомендаций оператору персональных данных по построению системы защиты в информационной системе персональных данных
1.1 Анализ требований нормативно-методических документов, регламентирующих порядок построения системы защиты в информационной системе персональных данных
Перечень основных документов, регламентирующих порядок построения системы защиты в информационной системе ПДн, представлен в приложении А.
Анализ документов позволяет сделать вывод о том, что при организации работ по построению системы защиты и информационной системе оператор сталкивается с трудностями по полному учёту требований данных документов, т. е. необходима стройная методика, позволяющая выполнить эту работу с наибольшей эффективностью.
Кроме того, на предприятии должны быть отработаны локальные нормативные акты по организации защиты ПДн в ИСПДн.
Результаты анализа требований основных нормативных документов в области построения СЗПДн для ИСПДн представлены в таблице 1.
Таблица 1 – Анализ нормативно–методической базы, регламентирующей порядок разработки СЗПДн в ИСПДн

Нормативный документ Требования документа Результат






ФЗ 152 «О ПДн » – назначение ответственного за обработку ПДн,
– издание оператором ОРД, определяющих политику оператора в отношении обработки ПДн,
– применение правовых, организационных и технических мер по защите ПДн,
– применение сертифицированных СрЗИ,
– учет машинных носителей ПДн,
– обнаружение фактов НСД к ПДн и принятием мер,
– контроль за принимаемыми мерами по обеспечению безопасности ПДн – перечень ПДн, подлежащих защите в ИСПДН,
– политика оператора в отношении обработки ПДн,
– требования к ФСТЭК и ФСБ по методическому сопровождению ФЗ
№152,
– требования к набору ОРД при построении СЗПДн в ИСПДН
ПП от 01.11.
2012. N 1119 – уровни защищенности ПДн при их обработке в ИС ПДн, – уровни защищённости ПДн в ИСПДН,

Нормативный документ Требования документа Результат
– требования к защите ПДн в ИСПДн, в соответствии с ровни защищенности ПДн – типы угроз,
– требования к защите ПДн
ПП РФ от 06.06.2008 № 512 Требования к материальным носителям биометрических ПДн и технологиям
хранения таких данных вне информационных систем ПДн утверждены постановлением. порядок работы с носителями биометрических ПДн
ПП РФ от 15 сен-
тября 2008 г. № 687 Положение об особенностях обработки ПДн,
осуществляемой без использования средств автоматизации. Порядок обработки ПДн без средств
автоматизации

ПП РФ №211 от 21 марта 2012г – назначение ответственного за обработку ПДн,
– определен перечень ОРД по ПДн,
– требование по обезличиванию ПДн в ИСПДН Перечень ОРД описыва- ющих правила работы с обезличенными ПДн


Приказ №17 ФСТЭК требования к обеспечению ЗИ от утечки по техническим каналам,
несанкционированного доступа, специальных воздействий на такую информацию – модель угроз безопасности информации,
– ТЗ на создание СЗИ,
– ОРД по ЗИ,
– анализ уязвимостей ИС.


Приказ № 21 ФСТЭК – состав организационных и технических мер по защите ПДн, при их обработке в ИСПДН, – определяет порядок выбора организационных и технических мер по обеспечению безопасности ПДн, подлежащих реализации в ИС в рамках
СЗПДн. –состав организационных и технических мер по защите ПДн в ИСПДН,
– требования к сертифицированным СрЗИ.
МД ФСТЭК «Ба-
зовая модель угроз для ПДн в ИСПДН»
Методика построения модели угроз для ПДн в ИСПДН Перечень потенциальных угроз безопасности ПДн, при их обработке в ИСПДН
МД «Методика определения актуальных угроз безопасности ПДн, при их обработке в
ИСПДН»
Методика определения актуальных угроз безопасности ПДн, при их обработке в ИСПДН Перечень актуальных угроз безопасности ПДн, при их обработке в ИСПДН и вероятности их реализации

Приказ ФСБ Рос- сии от 10 июля 2014 г. N 378 – состав и содержания организационных и технических мер по защите ПДн при их обработке в ИСПДН с использованием СКЗИ, необходимых для выполнения установленных Правительством РФ требований к защите ПДн для каждого из
уровней защищенности»
Реализация криптогра- фической защиты ин- формации

Нормативный документ Требования документа Результат
Приказ ФСБ Рос- сии от 9 февраля 2005 года № 66. Об утверждении положения о разработке, производстве, реализации и эксплуатации шифровальных средств защиты информации.


ГОСТ 34.601–90.
Определяет этапы и содержание этапов ра- бот по разработке АС – ЧТЗ на выполнение работ по созданию СЗПд в ИСПд,
– эксплуатационная и ОРД для ИСПДН
1.2 Разработка рекомендаций оператору персональных данных по построению системы защиты в информационной системе персональных данных
Создание СЗПДн – это комплекс мер технического и организационного ха- рактера, направленных на защиту сведений, отнесенных в соответствии с ФЗ от 27.06.2006 N 152 к ПДн.
В соответствии с заданием, и с учётом требований нормативных документов по ЗПДн, разработаны рекомендации оператору ПДн по построению СЗПДн в ИСПДн.
Последовательность работы оператора по реализации предложенных рекомендаций представлена в таблице 2.

Весь текст будет доступен после покупки

Список литературы

-

Весь текст будет доступен после покупки

Почему студенты выбирают наш сервис?

Купить готовую работу сейчас
service icon
Работаем круглосуточно
24 часа в сутки
7 дней в неделю
service icon
Гарантия
Возврат средств в случае проблем с купленной готовой работой
service icon
Мы лидеры
LeWork является лидером по количеству опубликованных материалов для студентов
Купить готовую работу сейчас

не подошла эта работа?

В нашей базе 78761 курсовых работ – поможем найти подходящую

Ответы на часто задаваемые вопросы

Чтобы оплатить заказ на сайте, необходимо сначала пополнить баланс на этой странице - https://lework.net/addbalance

На странице пополнения баланса у вас будет возможность выбрать способ оплаты - банковская карта, электронный кошелек или другой способ.

После пополнения баланса на сайте, необходимо перейти на страницу заказа и завершить покупку, нажав соответствующую кнопку.

Если у вас возникли проблемы при пополнении баланса на сайте или остались вопросы по оплате заказа, напишите нам на support@lework.net. Мы обязательно вам поможем! 

Да, покупка готовой работы на сайте происходит через "безопасную сделку". Покупатель и Продавец финансово защищены от недобросовестных пользователей. Гарантийный срок составляет 7 дней со дня покупки готовой работы. В течение этого времени покупатель имеет право подать жалобу на странице готовой работы, если купленная работа не соответствует описанию на сайте. Рассмотрение жалобы занимает от 3 до 5 рабочих дней. 

У покупателя есть возможность снять готовую работу с продажи на сайте. Например, если необходимо скрыть страницу с работой от третьих лиц на определенный срок. Тариф можно выбрать на странице готовой работы после покупки.

Гарантийный срок составляет 7 дней со дня покупки готовой работы. В течение этого времени покупатель имеет право подать жалобу на странице готовой работы, если купленная работа не соответствует описанию на сайте. Рассмотрение жалобы занимает от 3 до 5 рабочих дней. Если администрация сайта принимает решение о возврате денежных средств, то покупатель получает уведомление в личном кабинете и на электронную почту о возврате. Средства можно потратить на покупку другой готовой работы или вывести с сайта на банковскую карту. Вывод средств можно оформить в личном кабинете, заполнив соответствущую форму.

Мы с радостью ответим на ваши вопросы по электронной почте support@lework.net

surpize-icon

Работы с похожей тематикой

stars-icon
arrowarrow

Не удалось найти материал или возникли вопросы?

Свяжитесь с нами, мы постараемся вам помочь!
Неккоректно введен e-mail
Нажимая на кнопку, вы соглашаетесь на обработку персональных данных