«Разработка инструмента по оценки соответствия информационной безопасности организаций отраслевым требованиям»

Состав работы

material.view.file_icon
material.view.file_icon
material.view.file_icon курсовая.docx
material.view.file_icon расчет к курсовой работе (1).xlsx
Работа представляет собой rar архив с файлами (распаковать онлайн), которые открываются в программах:
  • Microsoft Word
  • Microsoft Excel

Описание

Задание на курсовую работу
Курсовая работа «Разработка инструмента по оценки соответствия информационной безопасности организаций отраслевым требованиям» выполняется в рамках дисциплины «Методология оценки безопасности информационных технологий», студентами заочного обучения (с применением дистанционных технологий).

Для достижения цели студенты решают следующие задачи:

1) сбор и анализ актуальных нормативных документов из открытых источников в соответствии с заданием;

2) осуществление выбора критериев для степени соответствия сформированным актуальным требованиям по обеспечению информационной безопасности организации (далее просто соответствия);

3) разработка опросных листов для оценки соответствия;

4) разработка процедуры оценки соответствия;

5) разработка программы, реализующей оценку соответствия;

6) разработка рекомендаций по работе с программой.

В рамках работы необходимо разработать программный инструмент, позволяющий оценить соответствие в организациях заданного профиля и предложить вариант её интерпретации.

Индивидуальные варианты размещены в приложении А.

Итоговый балл по курсовой работе будет определяться уровнем выполняемой работы на основании:

- качества выполненного обзора источников (нормативные документы);

- качеством сформулированных критериев оценки (структурированность, количество, правильность составления вопросов (правила русского языка), полнота требований и другое);

- сложностью реализации процедуры оценки соответствия организации требованиям по ИБ (язык программирования, оригинальность математического аппарата);

- наличием и качеством материала, сопровождающего программную реализацию (инструкция пользователя, пояснения по интерпретации результатов).





2. Выполнение работы
2.1 Поиск нормативных источников, относящихся к заданной сфере деятельности организации

Необходимо сформировать список нормативных документов (законодательные акты (Законы, Постановления Правительства, Указы Президента), международные стандарты и рекомендации в области ИБ; государственные стандарты РФ, отраслевые и ведомственные, а также стандарты компании), имеющих отношение к регулированию вопросов ИБ, в соответствии с индивидуальным заданием (см. в Приложение А), далее Источник.

Так как на основании полученного списка будет основываться дальнейшая работа, то необходимо привести аргументацию своего выбора по каждому документу, путем краткого обзора выбранного источника с приведением подытоживающего аргумента;

Поиск нормативных документов рекомендуется начать с официальных сайтов по стандартизации, форумов по ИБ и полезных ресурсов сети Интернет (см. приложение В).

2.2. Выбор критериев оценки на основании анализа найденных источников

Из списка нормативных документов необходимо выбрать один документ («эталон»), наиболее полно, с вашей правильной точки зрения, отражающий структуру оценки соответствия ИБ из индивидуального задания с четко выделенными критериями по оценке соответствия.

Необходимо аргументировать свой выбор (на основе критериев данного документа будет базироваться дальнейшая разработка). Чем больше критериев и чем качественнее они проработаны в «эталоне», тем меньше работы по дополнению эталона будет проводиться.

В качестве «эталона» может использоваться нормативный документ, относящийся к оценке соответствия организаций, не относящихся к заданной сфере деятельности, если:

критерии, перечисленные в данном документе, могут быть отнесены к организации в соответствии с заданием,

нет других нормативных документов, более точно (или на таком же уровне) отражающих критерии соответствия ИБ организации (в соответствии с заданием).

После того, как выбран «эталон», на его основе формируется список критериев оценки соответствия ИБ. Если критерии относятся к оценке соответствия в организации другого профиля, то необходимо скорректировать данные критерии к своему заданию.

2.3. Выявление наличия и качественная оценка выполнения критериев в выбранных Источниках

Необходимо оценить наличие в документах (п.2.1) критериев, выбранных в п.2.2. Должна быть оценена степень описания критерия в тексте Источника по принципу:

есть/нет данный критерий в тексте;

если есть, то насколько полно рассмотрены положения данного критерия.

Данный пункт курсовой работы рекомендуется представить в виде таблицы, столбцами которой являются документы из списка, составленного в п.2.1, а строками - критерии из п.2.2. на пересечении столбцов и строк должно быть отображено (математически, графически (цвет) и др.) степень описания критерия в документе.

Рассмотрим пример формирования данной таблицы. Список стандартов выбран для сферы телекоммуникаций, а критериями оценки являются групповые показатели, обозначенные в СТО БР ИББС – 1.2.2010.
«Разработка инструмента по оценки соответствия информационной безопасности организаций отраслевым требованиям»
Объектом обследования является предприятие ООО "Нива", входящее в структуру Агрохолдинга ООО "Управляющая компания "Ашатли", г. Пермь.
User steshenko : 26 февраля 2018
150 руб.
«Разработка инструмента по оценки соответствия информационной безопасности организаций отраслевым требованиям»
Методология оценки безопасности информационных технологий. Курсовая работа. Вариант 24. Разработка инструмента по оценке соответствия информационной безопасности организаций отраслевым требованиям компании в сфере информационной безопасности (ЗАО «Лаборат
Содержание 1. Задание на курсовую работу 4 2. Выполнение работы 6 2.1. Поиск нормативных источников, относящихся к заданной сфере деятельности организации 6 2.2. Выбор критериев оценки на основании анализа найденных источников 7 2.3. Выявление наличия и качественная оценка выполнения критериев в выбранных Источниках 8 2.4. Формирование качественных вопросов, отражающих выполнение необходимых положений критерия 9 2.5. Определение величин коэффициентов значимости вопросов, отражающих выполнение н
User mirsan : 8 сентября 2015
200 руб.
Лабараторная работа №3 по дисциплине: "Основы оптической связи(часть 2-я)". Вариант №04
Задача 1 Определить длину регенерационного участка по формуле предложенной МСЭ-Т. Вариант 4 PS, мВт 1,0 PR, мВт 0,003 PD, дБ 1 Me, дБ 6 LСТР, км 4,0 αстр, дБ 0,04 αC, дБ 0,2 αk, дБ Кабель с одномодовыми волокнами, работающий на λ=1550нм αm, дБ 0,03 Задача 2 Определите значение отношения сигнал/помеха. Вариант 4 Pch, мВт 1,0 as, дБ 35 NF, дБ Для EDFA – 5 Мус 3 Задача 3 на скриншоте
User kondratyev : 26 февраля 2021
200 руб.
Лабараторная работа №3 по дисциплине: "Основы оптической связи(часть 2-я)". Вариант №04
Региональная экономика Тюменской области
Содержание Содержание 2 Раздел 1. Организационно-методический 3 1.1. Введение 3 1.2. Цели и задачи написания реферативной работы 4 Раздел 2. Экономико-географическая характеристика Тюменской области 6 2.1. Природные условия и ресурсы. 6 2.2. Население 7 2.3. Хозяйство 9 2.3.1. Промышленность 10 2.3.2. Сельское хозяйство 14 2.3.3. транспорт и связь 15 Раздел 3. Расчет возможности организации на территории Тюменской области предприятия по производству чугуна – железа. 16 3.1. Методика
User alfFRED : 23 ноября 2013
10 руб.
Частичная реконструкция АТП ОАО «Поспелихинское», с разработкой кузнечного участка
Дипломный проект состоит из графической части, включающей 11 листов формата А1 и расчетно-пояснительной записки объемом 97 листов машинописно-го текста, 39 таблиц, 10 иллюстраций, использованы 8 библиографических источ-ников. Наиболее часто встречающимися терминами в дипломном проекте являют-ся: автотранспортное предприятие, реконструкция, трудоемкость, техническое обслуживание, диагностирование, ремонт, технологическое оборудование, произ-водственный участок. В дипломном проекте, предлагается
User Алексей266 : 13 января 2016
1000 руб.
По двум видам модели построить третий вид и изометрию. Упражнение 33 - Вариант 13б
Б.Г. Миронов, Р.С. Миронова, Д.А. Пяткина, А.А. Пузиков. Сборник заданий по инженерной графике с примерами выполнения чертежей на компьютере. По двум видам модели построить третий вид и изометрию. Проставить размеры. Упражнение 33 - Вариант 13б В состав работы входит: Чертеж; 3D модель. Выполнено в программе Компас + чертеж в PDF.
User .Инженер. : 8 ноября 2025
100 руб.
По двум видам модели построить третий вид и изометрию. Упражнение 33 - Вариант 13б promo
up Наверх