Смекни!
smekni.com

Разработка технологий аудита комплексной системы информационной безопасности (стр. 8 из 10)

Амес=70 161*33,3/100*12=1 947 руб.

6.2.3 Оплата электроэнергии, используемой оборудованием

При разработке проекта используется электроэнергия, расходы на которую определяются с учетом времени действия компьютера, тарифа за электроэнергию и мощности используемой техники.

Мощность компьютера – 0.2 кВт

Время работы компьютера – 45 часов

Тариф за 1 кВт – 2,71 руб.

Расходы на электроэнергию рассчитываются по формуле (5):

Рэл/эн=Т*t*n*W, (5)

где Т – тариф на электроэнергию;

t – время работы в день;

n – количество дней;

W – потребляемая мощность единицы оборудования в час.

Рэл/эн=2,71*8*25*0,3=162,6 руб.

6.2.4 Прочие расходы

Сумму прочих расходов примем в размере 0,1% от стоимости оборудования:

Рпроч=К*0,1%/100%, (6)

Рпроч=70 161*0,1%/100%=70,161 руб.

6.2.5 Общая сумма эксплуатационных расходов показана в таблице 5:

Таблица 5 – Сумма эксплуатационных расходов

Статьи затрат Сумма затрат, руб.
Расходы на оплату труда 26 000
ЕСН 6 760
Амортизационные отчисления 1 947
Оплата электроэнергии 162,6
Прочие расходы 70,161
Итого: 34 939,761

6.2.6 Расчет удельного веса расходов

dn=Pn/∑P*100% (7)

где dn – удельный вес расходов;

Рn – рассчитываемые капитальные статьи;

∑P – сумма расходов.

dРОТ=26 000/34 939,761*100=74,41%.

dЕСН=6 766/ 34 939,761*100=19,36%.

dА=1 947/34 939,761*100=5,57%.

dЗ наЭл=162,6/34 939,761*100=0,47%.

dпроч. р=70,161/34 939,761*100=0,2%.

Общая сумма удельного веса расходов показана в таблице 6:

Таблица 6 – Общая сумма удельного веса

Наименование статей расходов Удельный вес, %
dРОТ 74,41
dЕСН 19,36
dА 5,57
dЗ наЭл 0,47
dпроч. р 0,2
Итого: 100

Таким образом, рассчитав смету затрат на разработку технологий аудита, можно сделать вывод, что затраты на его изготовление составили 34 939,761 рублей.


Заключение

В результате реализации дипломного проекта был проведен анализ системы защиты информации предприятия ОАО «РОСТСТРОЙ», выявивший ряд ее недостатков, оставляющих возможность реализации угроз целостности, доступности и достоверности информации, циркулирующей в организации. На основе выявленных недостатков был разработан и внедрен профиль защиты, заключающийся в комплексе требований к организации защиты информации, реализация которых позволит модернизировать систему защиты и пресечь возможные каналы утечки информации. Данный комплекс требований охватывает все значимые составляющие системы информационной безопасности организации и подразумевает введение в эксплуатацию новых программных и аппаратных средств защиты информации, каждое из которых позволит снизить риски утечки на своем участке ответственности, формируя комплексную надежную систему защиты.

В соответствии с предложенным в дипломном проекте комплексным подходом к защите информации рассмотрена многоуровневая система безопасности, включающая в себя:

- средства защиты рабочих мест и серверов ИТС;

- средства защиты сетевых устройств (коммутаторы и маршрутизаторы);

- межсетевые экраны;

- средства антивирусной защиты, интегрированные как в рабочие места, так и серверы, и межсетевые экраны;

- средства криптографической защиты информации как передаваемой по каналам связи, так и хранимой на рабочих местах и серверах.

В заключение можно сказать, что задачи дипломного проекта были выполнены в полной мере, а произведенная модификация системы защиты информации организации соответствует всем предъявленным к ней требованиям.


Список литературы

1. Ф. Даниловский. Информационная безопасность банковских систем. Финансовая газета, N 34, август 2003 г.

2. Федеральный закон РФ от 20 февраля 1995 г. Об информации, информатизации и защите информации. № 24 – ФЗ. (с изменениями от 10.01.2003).

3. Гостехкомиссия России. Руководящий документ. Защита от несанкционированного доступа к информации. М., 1992 г.

4. Гостехкомиссия России. Руководящий документ. Концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации. М., 1992 г.

5. Гостехкомиссия России. Руководящий документ. Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации. М., 1992 г.

6. Гостехкомиссия России. Руководящий документ. Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации. М., 1997 г.

7. Гостехкомиссия России. Руководящий документ. Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации. М., 1997 г.

8. Гостехкомиссия России. Руководящий документ. Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей. М., 1999 г

9. Банк России. Положение об организации внутреннего контроля в кредитных организациях и банковских группах. 16 декабря 2003 г. № 242-П.


Приложение А

Инструкция по обеспечению сохранности коммерческих тайн на предприятии

1 Общие положения

1. Настоящая инструкция разработана в соответствии с требованиями законов РФ и предусматривает административные и экономические меры защиты коммерческой тайны предприятия с целью предотвращения нанесения возможного экономического и морального ущерба предприятию со стороны юридических и физических лиц, вызванного их неправомерными или не осторожными действиями путем безвозмездного присвоения чужой информации или разглашения коммерческой тайны.

2. Под коммерческой тайной предприятия понимаются не являющиеся государственными секретами сведения, связанные с производством, технологической информацией, управлением, финансами и другой деятельностью предприятия, разглашение (передача, утечка) которых может нанести ущерб его интересам. К сведениям, составляющим коммерческую тайну, относятся несекретные сведения, предусмотренные "Перечнем сведений, составляющих коммерческую тайну предприятия", утвержденным и введенным в действие приказом руководителя предприятия. Коммерческая тайна предприятия является его собственностью. Если она представляет собой результат совместной деятельности с другими предприятиями, основанной на договорных началах, то коммерческая тайна может быть собственностью двух сторон, что должно найти отражение в договоре.

3. Под разглашением коммерческой тайны подразумевается умышленные или неосторожные действия должностных или иных физических лиц, приведшие к не вызванному служебной необходимостью или преждевременному открытому опубликованию сведений, подпадающих под категорию сведений, составляющих коммерческую тайну, а также передача подобных сведений по открытым техническим каналам связи или их обработка на некатегорированных СВТ.

4. Под открытым опубликованием таких сведений подразумевается их публикация в открытой печати, передача по радио и телевидению, оглашение на международных, зарубежных и открытых внутрироссийских симпозиумах, совещаниях, конференциях, съездах, при публичных вступлениях и защите диссертаций, вывоз материалов за границу или передача их в любой форме иностранным фирмам, организациям или отдельным лицам.

5. Необходимость открытого опубликования сведений, составляющих коммерческую тайну, их объемы, формы и время опубликования определяются руководителем предприятия с учетом заключения постоянно действующей экспертной комиссии.

6. Использование для открытого опубликования сведений, полученных на договорной или доверительной основе или являющихся результатом совместной деятельности, допускается только с общего согласия партнеров.

7. Меры по ограничению открытых публикаций коммерческой информации не могут быть использованы для сокрытия от общественности фактов злоупотреблений, расточительства, бесхозяйственности, недобросовестной конкуренции и других негативных явлений в деятельности предприятия.

8. Передача информации сторонним организациям, с которыми предприятие не связано прямыми служебными контактами, должна регулироваться, как правило, договорными отношениями, предусматривающими обязательства и ответственность пользователей, включая возмещение материальных затрат за предоставление информации и компенсацию за нарушение договорных обязательств.

9. Тиражированные документы и издания с грифом «КОММЕРЧЕСКАЯ ТАЙНА» («КТ») рассматриваются как материалы, содержащие сведения ограниченного распространения.

10. Защита коммерческой тайны предусматривает:

- порядок определения информации, содержащей коммерческую тайну, и сроков ее действия;

- систему допуска сотрудников предприятия, частных и командированных лиц к сведениям, составляющим коммерческую тайну предприятия;

- обязанности лиц, допущенных к таким сведениям;

- порядок работы с документами, имеющими гриф «КТ»;

- обеспечение сохранности документов, дел и изданий с грифом «КТ»;

- принципы организации и проведения контроля за обеспечением установленного порядка при работе со сведениями, составляющими коммерческую тайну;