Адміністрація вирішила продати даний сайт. За детальною інформацією звертайтесь за адресою: rozrahu@gmail.com

Оцінка загальної вартості витрат на впровадження систем захисту інформації

Інформація про навчальний заклад

ВУЗ:
Національний університет Львівська політехніка
Інститут:
Не вказано
Факультет:
ЗІ
Кафедра:
Захист інформації

Інформація про роботу

Рік:
2024
Тип роботи:
Звіт
Предмет:
Менеджмент

Частина тексту файла

МІНІСТЕРСТВО ОСВІТИ І НАУКИ, МОЛОДІ ТА СПОРТУ УКРАЇНИ НАЦІОНАЛЬНИЙ УНІВЕРСИТЕТ «ЛЬВІВСЬКА ПОЛІТЕХНІКА» Кафедра «Захист інформації» / ЗВІТ До виконання практичної роботи № 3 «Оцінка загальної вартості витрат на впровадження систем захисту інформації» з курсу: «Менеджмент інформаційної безпеки» Мета роботи – засвоїти на практиці використання методики оцінкизагальної вартості витрат на впровадження систем захисту інформації. ОСНОВНІ ВІДОМОСТІ Визначення ефективності заходів інформаційної безпеки (ІБ) в компаніїпередбачає деяку оцінку витрат на її впровадження, а також досягнутого прицьому ефекту (кількість успішно відбитих вірусних атак, виявлених спамповідомлень, швидкість оброблення інцидентів тощо). Дійсно, порівняння цихоцінок дає змогу отримати уявлення про те, як повертаються інвестиції в ІБ, атакож економічно коректно планувати бюджет компанії на ІБ і керувати ним. Багато рішень в галузі ІБ часто приймаються на інтуїтивно-понятійномурівні, без будь-яких економічних розрахунків і обґрунтувань. Проте, настійнорекомендується звертатися до обґрунтованих техніко-економічних методів ізасобів, що дає змогу кількісно вимірювати рівень захищеності компанії, атакож визначати економічну ефективність витрат на ІБ. На цей час оцінювати ефективність корпоративної системи захистуінформації (СЗІ) рекомендується за допомогою деяких критеріїв ефективності,наприклад: показників загальної вартості володіння (англ. Totalcostofownership, TCO), економічної ефективності СЗІ, коефіцієнтів поверненняінвестицій в ІБ (англ. ReturnonInvestment, ROI) та інші. Методику ТСО можна використовувати для доведення економічноїефективності існуючих корпоративних СЗІ. Вона дає змогу керівникам службінформаційної безпеки обґрунтовувати бюджет на ІБ, а також доводитиефективність роботи співробітників служби/відділу ІБ. Оскільки економічну ефективність корпоративної СЗІ можна виміряти,з’являється можливість оперативно вирішувати завдання контролю ікоректування показників економічної ефективності, зокрема показника ТСО.Таким чином, цей показник може бути інструментом оптимізації витрат назабезпечення необхідного рівня захищеності корпоративної мережі зв’язку(КМЗ) та обґрунтування бюджету на ІБ. 1. Оцінювання поточного рівня ТСО Під час оцінювання ТСО необхідно провести збір інформації і розрахуватипоказники ТСО компанії за такими позиціями: − компоненти КМЗ (включаючи систему захисту інформації) таінформаційні активи компанії (наприклад, сервери, клієнтськікомп’ютери, периферійні пристрої, мережеві пристрої тощо); − витрати на апаратні і програмні засоби захисту інформації (витратніматеріали, амортизація); − витрати на організацію ІБ в компанії (обслуговування СЗІ та системууправління нею, а також штатних засобів захисту периферійнихпристроїв, серверів, мережевих пристроїв, планування і управлінняпроцесами захисту інформації, розроблення концепції та політикибезпеки тощо); − витрати на організаційні заходи захисту інформації; − непрямі витрати на організацію ІБ в компанії, зокрема, на забезпеченнянеперервності, живучості процесу функціонування компанії. 2. Аудит інформаційної безпеки компанії За результатами співбесіди, опитування, наради з керівництвом компанії іпроведення інструментальних перевірок (за можливості) рівня захищеностікомпанії здійснюється аналіз (наприклад, згідно ISO 27001): − політики інформаційної безпеки; − організації захисту інформаційних активів; − класифікації інформаційних активів та управління ними; − управління персоналом; − фізичної безпеки; − адміністрування КМЗ; − управління доступом до КМЗ; − розроблення та супроводу інформаційних систем; − планування неперервної роботи компанії; − перевірки системи на відповідність вимогам ІБ. На основі виконаного аналізу вибирається модель ТСО, що порівнюється зсередніми і оптимальними значеннями для репрезентативної групи аналогічнихкомпаній, які мають схожі з розглянутою організацією показники за обсягомкомпанії. Така група береться з банку даних про ефективність витрат на ІБ іефективно...
Антиботан аватар за замовчуванням

14.04.2015 19:04

Коментарі

Ви не можете залишити коментар. Для цього, будь ласка, увійдіть або зареєструйтесь.

Завантаження файлу

Якщо Ви маєте на своєму комп'ютері файли, пов'язані з навчанням( розрахункові, лабораторні, практичні, контрольні роботи та інше...), і Вам не шкода ними поділитись - то скористайтесь формою для завантаження файлу, попередньо заархівувавши все в архів .rar або .zip розміром до 100мб, і до нього невдовзі отримають доступ студенти всієї України! Ви отримаєте грошову винагороду в кінці місяця, якщо станете одним з трьох переможців!
Стань активним учасником руху antibotan!
Поділись актуальною інформацією,
і отримай привілеї у користуванні архівом! Детальніше

Оголошення від адміністратора

Антиботан аватар за замовчуванням

пропонує роботу

Admin

26.02.2019 12:38

Привіт усім учасникам нашого порталу! Хороші новини - з‘явилась можливість кожному заробити на своїх знаннях та вміннях. Тепер Ви можете продавати свої роботи на сайті заробляючи кошти, рейтинг і довіру користувачів. Потрібно завантажити роботу, вказати ціну і додати один інформативний скріншот з деякими частинами виконаних завдань. Навіть одна якісна і всім необхідна робота може продатися сотні разів. «Головою заробляти» продуктивніше ніж руками! :-)

Новини