Частина тексту файла (без зображень, графіків і формул):
МІНІСТЕРСТВО ОСВІТИ І НАУКИ УКРАЇНИ
НАЦІОНАЛЬНИЙ УНІВЕРСИТЕТ «ЛЬВІВСЬКА ПОЛІТЕХНІКА»
Кафедра ЗІ
Звіт
до практичної роботи №1
з курсу:
«Комплексні системи санкціонованого доступу »
на тему:
«Аналіз захищеності інформаційної системи»
Львів – 2010р.
Завдання
Розробити перелік анкетних питань для опитування керівника фірми, що охоплює всі сторони діяльності фірми, пов’язані з циркулюючою в ній інформацією. Обробити результати анкетного опитування і прийняти рекомендаційні рішення про необхідність організації захисту. Розрахувати вартість захисних заходів кожного з видів інформації.
Завдання виконується на прикладі фірми, яка займається виготовленням пластиліну «Щастя для дитини».
Анкета
№
Питання анкети
Часткові коефіцієнти
Відповіді «так» або «ні»
Част. суми коефіцієнтів
Заг. суми коефіцієнтів
Для загал. оцінок
Для частк. оцінок
1
2
3
4
5
6
7
Рівень конкуренції
1
1)Чи є підприємство монопольним на внутрішньому ринку?
2.0
20
так+
80
8.0
2)Чи є підприємство монопольним на зовнішньому ринку?
2.0
20
ні-
3)Чи є підприємство конкурентоспроможним на внутрішньому ринку?
3.0
30
так+
4)Чи є підприємство конкурентоспроможним на зовнішньому ринку?
3.0
30
так+
Ступінь конфіденційності інформації , яка циркулює в закладі
2
1) Чи мають доступ до інформації власники?
7.0
35
ні-
65
13.0
2) Чи мають доступ до інформації робітники?
7.0
35
так+
3) Чи розголошення інформації призведе до значних фінансових втрат?
6.0
30
так+
Час «старіння» конфіденційної інформації
3
1)Чи часто оновлюється інформація?
4.5
45
ні-
55
5.5
2) Чи ступінь конфіденційності необхідний на тривалий час (більше 1 року)?
5.5
55
так+
Режимні та організаційні заходи
4
1)Чи була спроектована система контролю доступу працівників та власників фірми до конфіденційної інформації?
4.4
35
так-
30
3.8
2Чи забезпечена охорона території фірми ?
1.2
15
так-
3) Чи проводиться інструктаж по поводженню з конфіденційною інформацією з працівниками, що мають до неї доступ?
1.4
20
так-
4)Чи виділене спеціально обладнане приміщення для зберігання матеріалів та устаткування для виготовлення пластиліну ?
3.8
30
ні+
Устаткування службових приміщень технічними засобами
5
1)копіювальними пристроями?
1.0
12
ні-
25
2.3
2) датчиками пожежної та охоронної сигналізації?
1.2
13
так-
3)пристроями телефонного зв’язку ?
0.8
10
так+
4)камерами відеоспостереження?
1.5
15
ні+
5)персональними комп’ютерами для персоналу?
1.0
12
ні-
6)кондиціонерами?
1.2
13
так-
7) переговорними пристроями?
0.8
10
ні-
8)радіоприймачами?
1.5
15
ні-
Загальна оцінка G=32.6, отже, ймовірність витоку конфіденційної інформації досить велика, але захист не потрібно проводити по всіх напрямках. Для визначення конкрентних напрямків, що потребують додаткового захисту проведемо часткове оцінювання.
По пункту 1- G1=80,
По пункту 2- G2=65,
По пункту 3- G3=55,
По пункту 4- G4=30,
По пункту 5- G5=25.
Часткова оцінка по кожному з пунктів 1-3 більша 20, то це підтверджує необхідність ЗІ.
Часткова оцінка по кожному з пунктів 4, 5 більша 20, то це вказує на необхідність проведення ЗІ режимними та організаційними методами або за допомогою технічних засобів захисту відповідно.
Розрахуємо вартість захисних робіт.
Група
Перелік обладнання
Ціна обладнання
Сумарна ціна обладнання по кожній групі, С
Частка(відсоток) витрат на ЗІ від витоку інформації
Частка(відсоток) витрат на профілактичний контроль ефективності ЗІ
1
Камери відеоспостереження
2000
2000
1400
159..530
2
Датчики пожежної та охоронної сигналізації
1000
1000
300
3
Телефонні апарати
200
2300
299
Кондиціонери
3000
1)К1=0,7С1=0.7*2000=1400
К2=0,3С2=0.3*1000=300
К3=0,13С3=0.13*2300=299
Вартість технічного захисту всього устаткування Стз, що складається з техніки різних груп за формулою:
Стз=К1+К2+К3=1400+300+299=1999 грн.
Вартість щорічного профілактичного контролю визначається за формулою:
Спроф.=Кпроф.*Стз=(0,03..0,1)*1999=59.97..199.9 грн, де
Кпроф.=(0,03..0,1)
Сзаг= Стз+Сроз+ Спроф=1999+2000+65=4064 (грн.)
Сроз – витрати на режимні та організаційні заходи, що становлять 2000 грн.
Висновок: на даному практичному занятті я навчилася робити аналіз захищеності інформації в СЗІ та оцінювати майбутні витрати на захист.
Ви не можете залишити коментар. Для цього, будь ласка, увійдіть
або зареєструйтесь.
Ділись своїми роботами та отримуй миттєві бонуси!
Маєш корисні навчальні матеріали, які припадають пилом на твоєму комп'ютері? Розрахункові, лабораторні, практичні чи контрольні роботи — завантажуй їх прямо зараз і одразу отримуй бали на свій рахунок! Заархівуй всі файли в один .zip (до 100 МБ) або завантажуй кожен файл окремо. Внесок у спільноту – це легкий спосіб допомогти іншим та отримати додаткові можливості на сайті. Твої старі роботи можуть приносити тобі нові нагороди!