Онлайн поддержка
Все операторы заняты. Пожалуйста, оставьте свои контакты и ваш вопрос, мы с вами свяжемся!
ВАШЕ ИМЯ
ВАШ EMAIL
СООБЩЕНИЕ
* Пожалуйста, указывайте в сообщении номер вашего заказа (если есть)

Войти в мой кабинет
Регистрация
ГОТОВЫЕ РАБОТЫ / ДИПЛОМНАЯ РАБОТА, МЕНЕДЖМЕНТ

Стратегия информационной безопасности для предприятий малого и среднего бизнеса

y_nika 390 руб. КУПИТЬ ЭТУ РАБОТУ
Страниц: 76 Заказ написания работы может стоить дешевле
Оригинальность: неизвестно После покупки вы можете повысить уникальность этой работы до 80-100% с помощью сервиса
Размещено: 20.11.2018
Основная цель диссертации разработка стратегии информационной безопасности для предприятий малого и среднего бизнеса, успешно достигнута в ходе чего было доказано и проверено отличие средств методов и мер защиты информации малого и среднего предприятий от крупного предприятия. Также были изучены особенности угроз информационной безопасности на предприятиях малого и среднего бизнеса такие как критичность инцидентов и т.д.
Введение

Достаточно широко распространившееся понятие «информационная безопасность» может подчеркнуть и выделить важность информации в современном обществе и характеризует неоспоримы факт, что ресурсы информационной системы являются равным богатством, как производственные или даже людские ресурсы и также нуждается в своевременной защите от различного рода злоупотреблений. Более того для современной защиты информации нужен комплексный подход, нужна стратегия, которая обеспечит безопасность информации на всех этапах жизни предприятия. Тем не менее в безопасности информации особо нуждаются не только предприятия крупного бизнеса. Предприятий малого и среднего бизнеса не меньше заинтересованы в сохранение информации предприятия целой, т.к в отличие от крупного предприятия инциденты связанные с информационной безопасностью малого и среднего бизнеса наносят таким предприятий урон даже более ощутимы если рассматривать их в масштабе крупных предприятий. Стратегия информационной безопасности даёт руководству различных предприятий и сотрудникам определённый план действий с целями и задачами по защите важной информации и информационной системы предприятий. Выбранные в рамках стратегии информационной безопасности методы защиты информации позволяют соответствовать целям бизнеса и реальным рискам конкретной организации. Основными научными источниками информации и исследователями данной проблемы можно назвать аналитические отделы компаний, занимающихся продажей и распространением средств защиты информации: антивирусного программного обеспечения, программ для шифрования и различных аппаратных средств. Так как малый и средний бизнес занимают достаточную долю рынка им необходимо обезопасить информацию, что делает их подходящими клиентами. А так как ведение малого и среднего бизнеса отличается от крупного то и методы по защиты информации и стратегия к ним будет иной. Цель: Разработка стратегии информационной безопасности для предприятий малого и среднего бизнеса. Задачи: 1. Изучить особенности угроз информационной безопасности на предприятиях малого и среднего бизнеса. 2. Изучить теоретические основы формирования стратегии информационной безопасности, законодательства и стандартов в области информационной безопасности. 3. Формирование стратегии информационной безопасности для предприятий малого и среднего бизнеса. Объект исследования: Система управления информационной безопасностью субъектов малого и среднего бизнеса. Предмет исследования: Управленческие отношения, связанные с обеспечением информационной безопасности для предприятий малого и среднего бизнеса. В качестве теоретической основы диссертационного исследования использовались зарубежные и отечественные стандарты по информационной безопасности. Научные и учебные пособия, законодательные акты касающейся информационной безопасности. Для эффективно стратегии также был представлен модель, позволяющая системно оптимизировать все аспекты информационной безопасности, разложив таким образом её на важные составляющие, а именно организационную, аппаратную и программную. Для написания диссертации были использованы новейшие нормативно-правовые акты касающиеся информационной безопасности, доктрина по информационной безопасности и информатизации РФ, справочные системы («Консультант», Кодекс) и др.
Содержание

Введение 3 1 Развитие теории информационной безопасности. Стратегические подходы к управлению информационной безопасностью. 4 1.1 Сущность информационной безопасности, её современное состояние и тенденции развития. 4 1.2 Анализ законодательной базы и стандартов информационной безопасности, изучение вопросов защиты информации в Российской Федерации и за рубежом. 12 1.3 Роль стратегии в формировании информационной безопасности. 23 2 Анализ стратегии информационной безопасности на примере модели малого и среднего бизнеса 28 2.1 Конструктивный анализ особенностей предприятий малого и среднего бизнеса. 28 2.2 Анализ угроз внешней и внутренней среды предприятий малого и среднего бизнеса. 36 2.3 Разработка модели для формирования стратегии по информационной безопасности. 48 3 Разработка и оценка эффективности стратегии информационной безопасности на примере предприятия ООО «Лакра» 60 3.1 Анализ защиты информации на ООО «Лакра». 60 3.2 Разработка стратегии по информационной безопасности ООО «Лакра». 67 3.3 Оценка эффективности разработанной модели 72 Заключение 75 Литература 76
Список литературы

Книги 1. Гафнер, В. В. Информационная безопасность / В.В. Гафнер. - М.: Феникс, 2014. - 336 c 2. Степанов, Е.А. Информационная безопасность и защита информации. Учебное пособие / Е.А. Степанов, И.К. Корнеев. - М.: ИНФРА-М, 2017. - 304 c. 3. Ярочкин, В. Безопасность информационных систем / В. Ярочкин. - М.: Ось-89, 2016. - 320 c 4. Снытников A.A. Лицензирование и сертификация в области защиты информации. - M.: Гелиос АРВ, 2011. - 192 c. 5. Стрельцов A.A. Правовое обеспечение информационной безопасности России: теоретические и методологические основы. - Минск, 2010. -304 c. 6. Федоров, А. В. Информационная безопасность в мировом политическом процессе / А.В. Федоров. - М.: МГИМО-Университет, 2017. - 220 c. 7. Язов Ю.K. Основы методологии количественной оценки эффективности защиты информации в компьютерных сетях. - Ростов-на-Дону: Издательство СКНЦ ВШ, 2016. - с. 8. Ершов Д.М., Кобылко А.А. Выбор комплексной стратегии предприятия с учетом сочетаемости стратегических решений // Экономика и математические методы. - 2015. - № 1. - С. 97 - 108. 9. Лясников Н.В., Дудин М.Н. Стратегический менеджмент. - М. Кнорус, 2014. - 256 с. 10. Стрельцов A.A. Правовое обеспечение информационной безопасности России: теоретические и методологические основы. - Минск, 2005. -304 c. 11. Язов Ю.K. Основы методологии количественной оценки эффективности защиты информации в компьютерных сетях. - Ростов-на-Дону: Издательство СКНЦ ВШ, 2006. 241 с. 12. Будников C.A., Паршин H.B. Информационная безопасность автоматизированных систем: Учебное пособие, издание второе, дополненное -Издательство им."Е.А.Болховитинова, Воронеж, 2011. -411 с. 13. Щеглов A.Ю. Защита компьютерной информации от несанкционированного доступа. - C.-П., 2004. - 384 c. 14. Петраков A.B. Основы практической защиты информации. Учебное пособие. -M., 2005. - 281 c. 15. Девянин П.H. Садердинов A.A., Трайнев B.A. и др. Учебное пособие. Информационная безопасность предприятия. - M., 2006. - 335 с. 16. "Стратегическое планирование и развитие предприятий" // Проблемы теории и практики управления. – 2007. - N 6. - С. 116-123. 17. Бадалов Л. М. Некоторые особенности стратегического планирования развития корпорации // Экономические стратегии. – 2007. - N 2. - С. 190-197. 18. Буланова Н. Миссия фирмы - это очень серьезный катализатор бизнеса // Секретарское дело. - 2012. - № 10. - С. 18-26. 19. Вайсман Е. Д. Карты позиционирования в стратегии развития фирмы // Маркетинг. - 2010. - N 1 (110). - С. 39-47. 20. Валиева О. В. Стратегии развития инновационных компаний // Регион: экономика и социология. – 2007. - N 2. - С. 196-207. 21. Варламова З. Н. Эволюция теории фирмы и ее значение для исследований менеджмента организационного развития в экономике знаний // Журнал экономической теории. - 2012. - № 3. - С. 38-53. 22. Зотов А. Сейчас миссия - это инструмент, который позволяет добиваться больших результатов // Секретарское дело. - 2012. - № 10. - С. 27-34. 23. Иванов Е. А. Миссия выполнима, если она ясна : сущность и основные составляющие стратегического планирования // Российское предпринимательство. - 2011. - N 7, вып. 1. - С. 40-45. 24. Ковин Дж. Г. Стратегический менеджмент в малых фирмах в условиях враждебной и благоприятной внешней среды // Российский журнал менеджмента. - 2012. - Т. 10. - № 3. - С. 73-90. 25. Медынский В. Г. Инновационный менеджмент : учебник – М. : Инфра-М, 2007. - 293 с. Свердловская ОУНБ; ЕФ; Шифр 65.05; Авторский знак М427; Инв. номер 2272317-ЕФ 26. Нестеров М. Методика стратегического развития фирм -"газелей" // РИСК: Ресурсы, информация, снабжение, конкуренция. - 2008. - N 2. - С. 41-48. 27. Новиков А. В. Миссия фирмы как "связующее звено" управления // Российское предпринимательство. - 2012. - № 3 (201). - С. 46-51. Статьи 28. Сергеев И.А., Тестова И.Н. О роли непрерывного обучения работников при создании системы информационной безопасности на предприятии. 2015г. - 2 с. Нормативные правовые акты 29. Доктрина информационной безопасности РФ от 05.12.2016 № 646 – 36с. 30. Федеральный закон от 27.07.2006 N 149-ФЗ(ред. от 29.07.2017) "Об информации, информационных технологиях и о защите информации" - 16 статья. Стандарты 31. ГОСТ Р 50922-2006 «Защита информации. Основные термины и определения» - 65с. 32. ГОСТ Р ИСО/МЭК ТО 18044 «Информационная технология. Методы обеспечения безопасности. Руководство по менеджменту безопасностью информации» - 98с, 33. ГОСТ Р ИСО/МЭК ТО 19791 «Информационная технология. Методы и средства обеспечения безопасности. Оценка безопасности автоматизированных систем» - 115 с. 34. ГОСТ Р 51275-2006 «Защита информации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения»25 35. ГОСТ Р 50.1.056-2005 «Техническая защита информации. Основные термины и определения» - 52 с. 36. ГОСТ Р ИСО/МЭК 15408-1-2008 «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 1. Введение и общая модель» - 14 с. 37. ГОСТ Р ИСО/МЭК 15408-2-2008 «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные требования безопасности» - 36 с. 38. ГОСТ Р ИСО/МЭК 15408-3-2008 «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Требования доверия к безопасности» - 21 с.
Отрывок из работы

1 Развитие теории информационной безопасности. Стратегические подходы к управлению информационной безопасностью. 1.1 Сущность информационной безопасности, её современное состояние и тенденции развития. Информация стала одним из важнейших стратегических, управленческих ресурсов, наряду с ресурсами - человеческими, финансовыми, материальными. И, следовательно, способна быть товаром, имеющим заинтересованных потребителей. Ее производство и потребление составляют необходимую основу эффективного функционирования и развития различных сфер общественной жизни, и, прежде всего, экономики. А это означает, что не только каждому человеку становятся доступными источники информации в любой части нашей планеты, но и генерируемая им новая информация становится достоянием всего человечества. В современных условиях право на информацию и доступ к ней имеют жизненную ценность для всех членов общества. Возрастающая роль информации в обществе явилась предметом научного осмысления. Были выдвинуты теории, объясняющие ее место и значение. Наиболее популярными являются теории постиндустриального и информационного общества. Мир вступает в новую эру – информационную, в век электронной экономической деятельности, сетевых сообществ и организаций без границ. Приход нового времени радикально изменит экономические и социальные стороны жизни общества. Подобные изменения самым прямым образом касаются места человека в информационном мире. Человек меняется в соответствии с вектором информационно-технических характеристик общества. Однако это совсем не пассивное принятие новых условий производства и потребления. Человек выступает субъектом информационной реальности, далеко выходящей за информационно технические характеристики. Информатизация повседневной жизни и появление нового информационного поля человеческого бытия не проходит бесследно для жизненного мира человека. В электронном пространстве изменяются поведенческие стандарты и ценностные ориентации личности.
Условия покупки ?
Не смогли найти подходящую работу?
Вы можете заказать учебную работу от 100 рублей у наших авторов.
Оформите заказ и авторы начнут откликаться уже через 5 мин!
Служба поддержки сервиса
+7 (499) 346-70-XX
Принимаем к оплате
Способы оплаты
© «Препод24»

Все права защищены

/slider/1.jpg /slider/2.jpg /slider/3.jpg /slider/4.jpg /slider/5.jpg