Файл: Анализ и оценка средств реализации объектно-ориентированного подхода к проектированию экономической информационной системы(Применение структурного подхода при проектировании ИС ).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 28.04.2023

Просмотров: 228

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

продолжение таблицы 7

Актив

Угроза

Уровень затрат Ri

Угрозы, обусловленные естественными причинами

10

Программное обеспечение персональных компьютеров

Угрозы, обусловленные преднамеренными действиями

10

Угрозы, обусловленные случайными действиями

100

Угрозы, обусловленные естественными причинами

1

Суммарная стоимость потерь

2691

Определение динамики величин потерь за 2 года в ОДО «Родник плюс». Суммарное значение ресурса (R), выделенного на защиту информации за год составило R=2059 (BYN). Объем среднегодовых потерь в ОДО «Родник плюс» (Rср) из-за инцидентов информационной безопасности составлял Rср =12600 (BYN). Прогнозируемый ежегодный объем потерь Rпрогн = 2691 (BYN).

Таблица 8

Оценка динамики величин потерь за два года в ОДО «Родник плюс»

1 кв.

2 кв.

3 кв.

1 год

1 кв.

2 кв.

3 кв.

2 год

До внедрения системы защиты информации

3150

6300

9450

12600

15750

18900

22050

25200

После внедрения системы защиты информации

672,8

1345,5

2018,3

2691

3363,8

4036,5

4709,25

5382

Снижение потерь

2477,3

4954,5

7431,8

9909

12386,3

14863,5

17340,8

19818

Расчёт срока окупаемости системы защиты информации (Ток) в ОДО «Родник плюс» по формуле:

Ток = R / (Rср – Rпрогн)

Ток = 2059 / (12600 – 2691)= 2059 /9909 ≈0,21 года

Графическое отображение динамики величин потерь в ОДО «Родник плюс» представлено на рис. 10.

Рис. 29. Динамика потерь на предприятии ОДО «Родник плюс»

Величины потерь для наиболее ценных информационных ресурсов до модернизации системы защиты информации составляет 12600 белорусских рублей. Суммарное значение ресурса выделяемого на защиту информации составит 2059 белорусских рублей. Величина потерь для критичных информационных ресурсов после модернизации системы защиты информации составит 2691 белорусских рублей. Срок окупаемости внедряемой системы защиты информации 0, 21 года.


Исходя из рассчитанных данных можно сделать вывод о том, что степень экономической эффективности системы защиты информации после сравнения объема выделенного ресурса и рассчитанной величины ущерба, имеет приемлемый риск.

Заключение

Общество с дополнительной ответственностью «Родник плюс» отличает простота организационно – функциональной структуры предприятия (рис. 1), личное участие руководителя в большинстве вопросов, связанных с деятельностью предприятия. В ОДО «Родник плюс» директор принимает на себя решение большинства проблем. Организационно – функциональная структура ОДО «Родник плюс» характеризуется ответственностью каждого работника за деятельность предприятия. Объясняется это небольшим масштабом предприятия, ограниченным рамками города и близлежащих районов клиентами. Решение о проведении анализа рисков принимает руководитель предприятия. Анализ информационных рисков, с целью их снижения, проводит руководство ОДО «Родник плюс». В результате проведенного анализа выявлены следующие информационные активы, имеющие наибольшую ценность для предприятия ОДО «Родник плюс»: бухгалтерская документация, специальное программное обеспечение для работы с налоговыми органами, специальное программное обеспечение для расчета с фондом социальной защиты населения, сведения о клиентах и заказах, сведения о работниках, программное обеспечение персональных компьютеров.

Уязвимостями предприятия в области обеспечения информационной безопасности являются нестабильная работа электросети; отсутствие физической защиты зданий, дверей и окон; отсутствие контроля за эффективным изменением конфигурации персональных компьютеров; неконтролируемая загрузка и использование программного обеспечения; неправильное присвоение прав доступа; незащищенные подключения к сетям общего пользования; недостаточная подготовка персонала по вопросам обеспечения безопасности и другие. Также на предприятии выявлены угрозы защиты информации и определены основные риски.

Список использованных источников

  1. Защита информации и безопасность компьютерных систем / В.В.Домарев. – К.: ДиаСофт, 1999. – 480 с.
  2. Информационная безопасность предприятия: Учебно-методическое пособие. – Перм. нац. исслед. политехн. ун-т. – Пермь, 2011., 68 с.
  3. Информационная безопасность и защита информации: учеб. Пособие для студ. Высш. Учеб. Заведений, Мельников В.П., Клейменов С.А., Петраков А.М., под. Ред. Клеменова С.А.. 3-е изд., стер. – М.: Издательский центр « Академия», 2008. -336с.
  4. Информационная безопасность: Учебное пособие для вузов. – Ярочкин В.И. – М: Академический Проект, Гаудеамус, 2-е изд., 2004. – 544 с.
  5. Об оценке соответствия автоматизированных систем требованиям безопасности информации / В.Л. Григорьев, Р.В. Млявый // Управление защитой информации №2, Том 11, 2007. – С. 209–218.
  6. Основы информационной безопасности. Учебное пособие для вузов. Е.Б. Белов, В.П. Лось, Р.В. Мещеряков, А.А. Шелупанов. – М: Горячая линия – Телеком, 2006. – 544 с.
  7. Разработка правил информационной безопасности.: Пер. с англ. – Бармен Скотт, – М.: Издательский дом «Вильямс», 2002. – 208 с.
  8. Современный экономический словарь. — Райзберг Б.А., Лозовский Л.Ш., Стародубцева Е.Б. - 2-е изд., испр. М.: ИНФРА-М, 1999. 479 с.
  9. Состояние и направления развития нормативно-методической базы в области безопасности информационных технологий / А.М. Криштофик, В.В. Анищенко // Управление защитой информации №4, Том 10, 2006. – С.437–448.
  10. Стратегический менеджмент: Учебник, Зайцев Л.Г., Соколова М.И. – М.: Юристъ, 2002.
  11. Теория информационной безопасности и методология защиты информации: Учебное пособие, Гатчин Ю.А., Сухостат В.В. – СПб: СПбГУ ИТМО, 2010. – 98 с.
  12. Об информации, информатизации и защите информации: Закон Республики Беларусь, 10 ноября 2008 г., № 455-3 // Национальный реестр правовых актов Республики Беларусь. – 2008 г.
  13. Об электронном документе и электронной цифровой подписи: Закон Республики Беларусь, 28 дек. 2009 г., № 113-3 // Национальный реестр правовых актов Республики Беларусь. -2010 г.