Личный кабинетuser
orange img orange img orange img orange img orange img
Дипломная работаИнформационная безопасность
Готовая работа №113544 от пользователя Куклачев Дмитрий
book

Внедрение технологии управления информацией и событиями безопасности в организации

1 620 ₽
Файл с работой можно будет скачать в личном кабинете после покупки
like
Гарантия безопасной покупки
help

Сразу после покупки работы вы получите ссылку на скачивание файла.

Срок скачивания не ограничен по времени. Если работа не соответствует описанию у вас будет возможность отправить жалобу.

Гарантийный период 7 дней.

like
Уникальность текста выше 50%
help

Все загруженные работы имеют уникальность не менее 50% в общедоступной системе Антиплагиат.ру

file
Возможность снять с продажи
help

У покупателя есть возможность доплатить за снятие работы с продажи после покупки.

Например, если необходимо скрыть страницу с работой на сайте от третьих лиц на определенный срок.

Тариф можно выбрать на странице готовой работы после покупки.

Не подходит эта работа?
Укажите тему работы или свой e-mail, мы отправим подборку похожих работ
Нажимая на кнопку, вы соглашаетесь на обработку персональных данных

содержание

ВВЕДЕНИЕ 6
1. Теоретические основы проектирования информационных систем управления инцидентами информационной безопасности в среде ООО «КредитПромБанк-Москва» 9
1.1. Основные понятия 9
1.2. Система информационной безопасности ООО «КредитПромБанк-Москва» 12
1.3. Автоматизация процесса мониторинга событий информационной безопасности 18
1.4. Создание системы управления инцидентами информационной безопасности 21
1.5. Выводы по первой главе 24
2. Информационные системы класса SIEM и потенциал их внедрения в информационную инфраструктуру ООО «КредитПромБанк-Москва» 25
2.1. Характеристики SIEM-систем и этапы их внедрения в современную корпоративную информационную среду 25
2.2. Анализ используемых методов и средств управления информационной безопасностью ООО «КредитПромБанк-Москва» 32
2.3. Обзор и сравнительный анализ SIEM-систем 34
2.4. Выводы по второй главе 38
3. Внедрение SIEM-системы в информационную инфраструктуру ООО «КредитПромБанк-Москва» 39
3.1. Техническое задание на внедрение SIEM-системы 39
3.2. Особенности внедрения SIEM- системы в инфраструктуру ООО «КредитПромБанк-Москва» 40
3.3. Экономическое обоснование внедрения SIEM-системы 44
ЗАКЛЮЧЕНИЕ 48
СПИСОК ЛИТЕРАТУРЫ 49
ПРИЛОЖЕНИЕ 1 54



Весь текст будет доступен после покупки

ВВЕДЕНИЕ

Актуальность темы. Противодействие современным угрозам безопасности, связанным с информационными рисками, играет ключевую роль в обеспечении национальной и экономической безопасности. Вызовы и риски в информационной сфере, особенно в контексте специальной военной операции России, требуют поиска новых методов предотвращения и реагирования.
Сегодня управление информацией и событиями безопасности занимает центральное место контуре управления информационной безопасностью организаций. Актуальные вопросы информационной безопасности охватывают финансовые, правовые и технические аспекты. Растущая зависимость организаций от технологий делает их уязвимыми к кибератакам, которые могут негативно повлиять на бизнес [1].
Увеличение рисков кибератак, вызванное глобальной связью и использованием облачных сервисов, требует привлечения специалистов по информационной безопасности и разработки комплексных стратегий управления рисками. Эффективное управление информацией и событиями безопасности необходимо для защиты систем, данных и репутации организаций. Учитывая рост информационных преступлений, компании должны интегрировать кибербезопасность в процессы управления рисками и бизнес-операции [2].
Важнейшей проблемой перед руководством и службы безопасности банка остается выявление инсайдеров и внутренних угроз информационной безопасности. Стандартные средства обнаружения информационных атак не позволяют отследить некорректные действия сотрудника, нарушившего правила безопасности.

Весь текст будет доступен после покупки

отрывок из работы

1. ТЕОРЕТИЧЕСКИЕ ОСНОВЫ ПРОЕКТИРОВАНИЯ ИНФОРМАЦИОННЫХ СИСТЕМ УПРАВЛЕНИЯ ИНЦИДЕНТАМИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В СРЕДЕ ООО «КРЕДИТПРОМБАНК-МОСКВА»
1.1. Основные понятия
В соответствии с международными стандартами, которые регулируют управление информационными системами, инцидент информационной безопасности — это любое неожиданное и нежелательное событие. Такое событие может поставить под угрозу безопасность организации или компании.
На практике к инцидентам информационной безопасности относятся различные события, связанные с работой с информацией, которая может быть представлена в электронном виде или на материальных носителях. Это могут быть как оставленные без присмотра документы, доступные посторонним лицам, так и хакерские атаки.
Оба этих инцидента информационной безопасности могут нанести ущерб организации или компании в равной степени.
К основным типам событий можно отнести:
- нарушение правил передачи данных при помощи почтовых или облачных
- сервисов, сети Интернет;
- программные или технические сбои в оборудовании;
- сбои в работе системного, прикладного обеспечения;
- нарушение правил обработки, передачи и хранения носителей персональных
- данных или защищаемой информации в любом виде (электронном, бумажном);
- несанкционированный доступ посторонних лиц к информации и ее носителям.
- внедрение вредоносных программ в информационной системе;
- действия по компрометации данных о защите информационной системы.
В организации следует систематизировать подобные происшествия и зафиксировать их в документах, регулирующих меры по обеспечению информационной безопасности.

Весь текст будет доступен после покупки

Список литературы


1. Дубень А.К. Информационная безопасность в системе национальной безопасности: актуальные проблемы информационного права // Вопросы безопасности. 2023. №1. – С. 51-57.
2. Сапбыева А., Атаев М. Основные понятия введения в информационную безопасность // Мировая наука. 2023. №5 (74). – С. 248-251.
3. Попов И. В. Информационная безопасность : практикум / И. В. Попов, Н. И. Улендеева. - Самара : Самарский юридический институт ФСИН России, 2022. - 90 с.
4. Указ Президента РФ от 5 декабря 2016 г. № 646 «Об утверждении Доктрины информационной безопасности Российской Федерации» [Электронный ресурс] // СПС КонсультантПлюс. URL:https://www.consultant.ru/ (Дата обращения 01.10.2024).
5. Баранова Е. К. Информационная безопасность и защита информации : учебное пособие / Е.К. Баранова, А.В. Бабаш. — 4-е изд., перераб. и доп. — Москва : РИОР : ИНФРА-М, 2022. — 336 с.
6. Федеральный закон «Об информации, информационных технологиях и о защите информации» от 27.07.2006 № 149-ФЗ (последняя редакция) [Электронный ресурс] // СПС КонсультантПлюс. URL:https://www.consultant.ru/ (Дата обращения 01.10.2024).
7. Ищейнов В. Я. Информационная безопасность и защита информации: теория и практика : учебное пособие / В. Я. Ищейнов. - Москва : Директ-Медиа, 2020. - 270 с.
8. Степаненко С.И. Разработка системы для информационной безопасности // Вестник науки. 2023. №6 (63). – С. 680-685.
9. Международная информационная безопасность: теория и практика : в трех томах. Том 1 : учебник / под общ. ред А. В. Крутских. - 2-е изд., доп. - Москва : Издательство «Аспект Пресс», 2021. - 384 с.
10. Федеральный закон «О персональных данных» от 27.07.2006 № 152-ФЗ (последняя редакция) [Электронный ресурс] // СПС КонсультантПлюс. URL:https://www.consultant.ru/ (Дата обращения 01.10.2024).
11. Федеральный закон «Об электронной подписи» от 06.04.2011 № 63-ФЗ (последняя редакция) [Электронный ресурс] // СПС КонсультантПлюс. URL:https://www.consultant.ru/ (Дата обращения 01.10.2024).

Весь текст будет доступен после покупки

Почему студенты выбирают наш сервис?

Купить готовую работу сейчас
service icon
Работаем круглосуточно
24 часа в сутки
7 дней в неделю
service icon
Гарантия
Возврат средств в случае проблем с купленной готовой работой
service icon
Мы лидеры
LeWork является лидером по количеству опубликованных материалов для студентов
Купить готовую работу сейчас

не подошла эта работа?

В нашей базе 78761 курсовых работ – поможем найти подходящую

Ответы на часто задаваемые вопросы

Чтобы оплатить заказ на сайте, необходимо сначала пополнить баланс на этой странице - https://lework.net/addbalance

На странице пополнения баланса у вас будет возможность выбрать способ оплаты - банковская карта, электронный кошелек или другой способ.

После пополнения баланса на сайте, необходимо перейти на страницу заказа и завершить покупку, нажав соответствующую кнопку.

Если у вас возникли проблемы при пополнении баланса на сайте или остались вопросы по оплате заказа, напишите нам на support@lework.net. Мы обязательно вам поможем! 

Да, покупка готовой работы на сайте происходит через "безопасную сделку". Покупатель и Продавец финансово защищены от недобросовестных пользователей. Гарантийный срок составляет 7 дней со дня покупки готовой работы. В течение этого времени покупатель имеет право подать жалобу на странице готовой работы, если купленная работа не соответствует описанию на сайте. Рассмотрение жалобы занимает от 3 до 5 рабочих дней. 

У покупателя есть возможность снять готовую работу с продажи на сайте. Например, если необходимо скрыть страницу с работой от третьих лиц на определенный срок. Тариф можно выбрать на странице готовой работы после покупки.

Гарантийный срок составляет 7 дней со дня покупки готовой работы. В течение этого времени покупатель имеет право подать жалобу на странице готовой работы, если купленная работа не соответствует описанию на сайте. Рассмотрение жалобы занимает от 3 до 5 рабочих дней. Если администрация сайта принимает решение о возврате денежных средств, то покупатель получает уведомление в личном кабинете и на электронную почту о возврате. Средства можно потратить на покупку другой готовой работы или вывести с сайта на банковскую карту. Вывод средств можно оформить в личном кабинете, заполнив соответствущую форму.

Мы с радостью ответим на ваши вопросы по электронной почте support@lework.net

surpize-icon

Работы с похожей тематикой

stars-icon
arrowarrow

Не удалось найти материал или возникли вопросы?

Свяжитесь с нами, мы постараемся вам помочь!
Неккоректно введен e-mail
Нажимая на кнопку, вы соглашаетесь на обработку персональных данных