Автор работы: Пользователь скрыл имя, 21 Декабря 2012 в 01:44, дипломная работа
Целью дипломной работы является проведение анализа объекта с последующим проектированием системы комплексной защиты информации в организации с разработкой системы видеонаблюдения.
Поставленная цель исследования предполагает решение следующих взаимосвязанных задач:
анализ объекта защиты;
определение модели злоумышленника;
ВВЕДЕНИЕ
ГЛАВА 1. ОПИСАНИЕ ПРЕДМЕТНОЙ ОБЛАСТИ ДИПЛОМНОЙ РАБОТЫ ПО НАПРАВЛЕНИЮ ИССЛЕДОВАНИЯ
1.1 Описание предметной области объекта защиты
1.1.1 Описание объекта защиты
1.1.2 Инженерно-техническая укрепленность объекта защиты
1.2 Разработка системной концепции комплексного обеспечения системы защиты информации на объекте
1.2.1 Технические характеристики и методология построения систем видеонаблюдения объекта защиты
1.2.2 Выбор и обоснование комплексной системы защиты объекта
1.2.3 Описание автоматизированной системы охраны «Орион» и ее внедрение на объекте защиты
1.3 Требования руководящих документов к системе безопасности объекта
1.3.1 Требования руководящих документов к системам видеонаблюдения
1.3.2 Требования руководящих документов к системам охранно-пожарной сигнализации
1.3.3. Требования нормативно-методических документов по защите информации на объект
ГЛАВА 2. РАЗРАБОТКАПРОЕКТА КОМПЛЕКСНОЙ СИСТЕМЫ БЕЗОПАСНОСТИ ОБЪЕКТА ЗАЩИТЫ
2.1 Технические каналы утечки информации
2.1.1 Классификация технических каналов утечки
2.1.2 Технические каналы утечки информации обрабатываемой на объекте защиты
2.2 Вероятная модель злоумышленника
2.3 Разработка проекта комплексной системы защиты информации частного охранного предприятия ООО «ГЕО ЛИДЕР»
2.4 Разработка системы видеонаблюдения объекта защиты
2.5 Введение в эксплуатацию системы защиты информации
ГЛАВА 3. ОЦЕНКА ФИНАНСОВЫХ ЗАТРАТ НА УСТАНОВКУ И ЭКСПЛУАТАЦИЮ КОМПЛЕКСНОЙ СИСТЕМЫ БЕЗОПАСНОСТИ
ЗАКЛЮЧЕНИЕ
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
Приложение 1
В соответствии с Налоговым Кодексом РФ любое предприятие обязано производить отчисления от заработной платы по единому социальному налогу, размер которого составляет 35,6% (если сумма всех выплат за год, на отдельного работника, нарастающим итогом не превышает 100000 рублей) от суммы основной и дополнительной заработной платы.
Налоговые отчисления в виде ЕСН включают:
и расчитываются по формуле:
, (6)
Где:
ЗПосн – основная заработная плата, руб.;
ЗПдоп – дополнительная заработная плата, руб.
Тогда общий фонд заработной платы рассчитывается по формуле:
. (7)
В нашем случе согласно (6), отчисления от заработной платы составят:
Зотч = 0,356·(36 400) = 12 958руб.
Общий фонд заработной платы: ЗОТ = 49 358 руб.
К прочим расходам относятся
не учтённые в предыдущих статьях
фактические расходы, непосредственно
связанные с разработкой
К прочим расходам относится абонентская плата за сотовую связь. В связи с тем, что ООО «ГЕО ЛИДЕР» пользуется корпоративным тарифным планом расходы будут равны 450 руб. в эту сумму включены оплата разговоров работников технического отдела.
Величина накладных расходов определяется исходя из принятой в проектной организации политики ценообразования и может составлять до 30% от прямых затрат. В прямые затраты входят расходы по статьям 1-4.
Величина накладных расходов вычисляется по формуле:
Зн = ( ЗМ - ЗАМ + ЗОТ + ЗПР )*КНР (8)
где Кнр - коэффициент накладных расходов
Расчет накладных расходов:
Зн = 25 862,4 руб.
Сведём результаты расчётов затрат на этапе проектирования системы защиты информации в таблицу 4.
Таблица 8
Затраты на этапе проектирования системы
№ п/п |
Статья расходов |
Сумма, руб. |
1. |
Прямые материальные затраты |
227975 |
2. |
Расходы на оплату труда |
49 358 |
3. |
Прочие расходы |
450 |
4. |
Накладные расходы |
25 862 |
Итого, руб: |
303 645 |
Затраты на эксплуатацию системы защиты информации складываются из ежегодных прямых и косвенных затрат и представляют собой совокупную стоимость владения системой. При этом под косвенными затратами понимаются возможные потери от сбоев и зависаний ситемы, а также дополнительных расходы по её поддержке, не предусмотренные бюджетом организации. Очевидно, что на этапе проектирования системы невозможно с высокой степенью точности учесть величину косвенных затрат. Однако ссылаясь на опыт эксплуатации подобных систем в России необходимо учесть их в размере ≈10% от суммарных ежегодных затрат на эксплуатацию системы.
Амортизируемое имущество, это имущество которое используется предприятием (учреждением) и его стоимость погашается путем начисления амортизации. Амортизируемым имуществом признается имущество со сроком полезного использования более 12 месяцев и первоначальной стоимостью более 10000 рублей. Первоначальная стоимость основного средства определяется как сумма расходов на его приобретение. Остаточная стоимость основного средства определяется как разница между первоначальной стоимостью и суммой начисленной за период эксплуатации амортизации.
В рамках статьи «Расходы на содержание и эксплуатацию оборудования» необходимо учесть затраты на амортизацию технических средств защиты.
С учётом принятых в организации тарифных ставок, должностных окладов руководителей и специалистов службы информационной безопасности, действующего положения о премировании и других норматиных документов
Основная и дополнительная заработная плата в первый год эксплуатации составит:
ЗПг = (ЗПосн+ ЗПдоп)х12 (13)
Где:
ЗПосн – основная заработная плата в месяц, руб.;
ЗПдоп – дополнительная заработная плата в месяц, руб.
Отчисления в единый социальный налог:
х12, (14)
Фонд заработной платы в первый год эксплуатации рассчитывается по формуле:
ЗОТ = ЗПг + ЗОТч (15)
Итак, согласно (13), годовая заработная плата специалистов по эксплуатации системы составят:
ЗПг = 436 800 руб.
Отчисления от заработной платы в виде единого социального налога:
ЗОТч = 155500,8 руб.
Затраты на оплату труда за первый год эксплуатации составят:
ЗОТ =592 300,8 руб.
Сложив затраты на оплату труда специалистам по защите информации за год, затраты на электроэнергию, прочие расходы, накладные расходы и стоимость оборудования для обеспечения комплексной защиты информации мы получим экономическую стоимость внедрения системы защиты информации, которая будет равна 895 945,8 руб.. Исходя из того, что чистая прибыль ООО «ГЕО ЛИДЕР» за год составляет приблизительно 10 млн. руб. можно посчитать экономическую эффективность внедрения системы защиты информации.
Исходя из этих данных, мы видим, что данные затраты составляют менее 30% от прибыли приемлемых для защиты информации. Что указывает на то, что внедрение данной системы является актуальным.
ЗАКЛЮЧЕНИЕ
Опыт организаций занимающихся защитой информации показывает, что для достижения удачных решений по защите информации необходимо сочетание правовых, организационных и технических мер. Это сочетание определяется конфиденциальностью защищаемой информации, характером опасности и наличием средств защиты. В общем случае технические меры безопасности составляют незначительную часть от общих мер защиты (правовых и организационных). Однако ни одну из них упускать нельзя. Каждая мера дополняет другую, и недостаток или отсутствие любого способа приведет к нарушению защищенности.
Работы по созданию системы защиты информации (СЗИ) включают в себя следующие этапы:
- анализ состава и
содержания конфиденциальной
- анализ ценности информации для предприятия (организации) с позиций возможного ущерба от ее получения конкурентами;
- оценка уязвимости информации, доступности ее для средств злоумышленника;
- исследование действующей системы защиты информации на предприятии;
- оценка затрат на
разработку новой (или
- организация мер защиты информации;
- закрепление персональной
ответственности за защиту
- реализация новой технологии защиты информации;
-создание обстановки
сознательного отношения к
- контроль результатов
разработки и прием в
системы защиты.
Изложенные этапы дипломной работы можно считать типовыми для процесса разработки систем защиты, так как они в значительной мере охватывают практически весь объем работ на организационном уровне.
Самым начальным, исходным шагом, направленным на развертывание работ по созданию или совершенствованию СЗИ, является разработка приказа руководителя организации (предприятия) на проведение работ с указанием конкретного должностного лица, ответственного за создание СЗИ в целом. В приказе излагаются цели и задачи создания СЗИ в данной организации, определяются этапы и сроки их выполнения, назначаются конкретные должностные лица, ответственные за отдельные этапы, отдельные виды работ. В приказе определяется подразделение или временный творческий (научно-технический) коллектив, который будет вести работы по созданию (совершенствованию) системы.
Если к работе по созданию СЗИ будут привлекаться сторонние организации, в приказе оговаривается способ взаимодействия с ними, а также даются необходимые поручения по его обеспечению.
В соответствии со сложившейся
практикой разработки сложных систем
устанавливаются следующие
- предпроектирование
работ (обследование и
- проектирование (разработка технического, рабочего или техно-рабочего проектов);
- ввод СЗИ в эксплуатацию.
Окончательное решение
о стадийности проектирования разработки
СЗИ определяется на стадии предпроектных
работ при разработке ТЗ исходя из
производственно-технических
Независимо от того, насколько хорошо разработаны технические и организационные меры безопасности, они, в конце концов, основываются на человеческой деятельности, в которой возможны ошибки и злой умысел. Если отдельный сотрудник обманет доверие, то никакая система безопасности и секретности не сможет предотвратить неправомерное овладение информацией.
Для обеспечения уверенности в том, что данная организация успешно поддерживает функционирование системы безопасности, применяются различные методы проверки. Это регулярные независимые инспекции и ревизии, а также проверочные комиссии, включающие представителей всех участвующих в работе с конфиденциальной информацией.
Так как ни одна из форм не является идеальной, то общий контроль за деятельностью системы защиты и ее функционированием должен осуществлять высший орган руководства организации (предприятия через специальные подразделения обеспечения безопасности).
Оценка эффективности защиты должна осуществляться в соответствии с принципом комплексности.
Особое внимание при оценке эффективности системы защиты техническими средствами необходимо обратить на их надежность и безотказность. При их эксплуатации имеют место поломки, сбои, отказы, вследствие чего они не обеспечивают выполнение задачи защиты. Отсюда задача обеспечения надлежащей надежности технических средств обретает значительную важность, так как уровень, качество и безопасность защиты находятся в прямой зависимости от надежности технических средств.
СПИСОК ИСПОЛЬЗУЕМЫХ ИСТОЧНИКОВ
34. httplib.ruNTLrel04_w6.txt
ПРИЛОЖЕНИЕ1
План расположения близлежащих зданий
ПРИЛОЖЕНИЕ 2
План первого этажа ООО «ГЕО ЛИДЕР»
ПРИЛОЖЕНИЕ 3
План второго этажа
ПРИЛОЖЕНИЕ 4
Возможные пути проникновения злоумышленника
ПРИЛОЖЕНИЕ 5
План охранно-пожарной сигнализации первого этажа
ПРИЛОЖЕНИЕ 6
План охранно-пожарной сигнализации второго этажа
ПРИЛОЖЕНИЕ 7
План охранно-пожарной сигнализации выделенного помещения
ПРИЛОЖЕНИЕ 8
План системы видеонаблюдения первого этажа
ПРИЛОЖЕНИЕ 9
План системы видеонаблюдения второго этажа
Информация о работе Разработка проекта комплексной системы безопасности объекта защиты