Содержание:
1. Введение в проблему
2. Резюме продукта
3. Угрозы и уязвимости на предприятии
4. Фактическая защищенность предприятия
5. Возможные каналы утечки информации
6. Предлагаемые мероприятия по защите
7. Объекты поставки проекта
8. Оценка стоимости системы защиты и оценка эффективности
9. Предложение, ограничения, исключения
10. Структура разбиения работ
11. Структурная схема организации
12. Матрица ответственности
13. Сетевой график и диаграмма Ганта
14. Риски проекта
15.Заключение
1. Введение в проблему
Эффективное управление проектами — это интеграция информационных систем планирования с управленческими процедурами и организационной структурой. При этом покупка удачного программного обеспечения не равносильна успешной постановке управления проектами в организации.
Для эффективного управления проектом создания системы информационной безопасности необходимо преобразовать проект в последовательность действий имеющих четко определенные цели, ограниченных во времени и допускающих независимые процедуры верификации. В принципе мониторинг процесса может осуществлять один человек, но высокая критичность принятых решений и их глубокая взаимосвязь с важнейшими бизнес-процессами компании требует принятия взвешенных решений с участием максимально возможного (с точки зрения обеспечения оперативности) числа задействованных лиц.
Среди основных признаков проекта можно выделить:
· уникальность и неповторимость целей и работ проекта;
· координированное выполнение взаимосвязанных работ;
· направленность на достижение конечных целей;
· ограниченность во времени (наличие начала и окончания);
· ограниченность по ресурсам.
Любой проект существует не изолированно, а в окружении множества различных субъектов и, соответственно, под влиянием оказываемого ими влияния.
Проект имеет ряд свойств: возникает, существует и развивается в определенном окружении, называемом внешней средой, состав проекта не остается неизменным в процессе его реализации и развития: в нем могут появляться новые элементы (объекты) и удаляться из его состава другие элементы.
Без Комплексной системы защиты информации ни одно предприятие не сможет вести успешную деятельность.
В рассмотренной мною фирма «ИТ Энигма» циркулирует большое количество информации конфиденциального характера доступ к которой необходимо ограничить. Поэтому, необходимо разработать такую систему по защите информации, при которой угрозы утечки конфиденциальной информации будут минимальны. При этом на предприятии уже имеются некоторые меры по защите информации.
2. Резюме продукта
Компания «ИТ Энигма» представляет широкий спектр услуг:
- диагностика защищенности компьютерных систем
- аудит безопасности корпоративных сетей
- сопровождение и поддержка безопасности информационных систем
- аттестация объектов информатизации на соответствие требованиям по обработке конфиденциальной информации
- и тд.
На предприятии циркулируют сведения конфиденциального характере, такие как: коммерческая тайна, персональные данные, информация для служебного пользования.
Клиентами компании является большое количество крупных организаций, среди которых:
- Цинковый завод (г.Челябинск)
- Областной радиотелевизионный передающий центр (г.Челябинск)
- Промышленная группа "Ричел" (г.Челябинск)
- Компания "Фрост-Инвест" (г.Челябинск)
- ООО "Финансовое агентство "Милком-Инвест" (г.Челябинск)
- ОАО "Уралинвестэнерго" (г. Екатеринбург.)
- Южноуральская регистрационная палата (г. Челябинск)
- ООО "Аеросервис (г. Челябинск)
Основными документами конфиденциально характера на предприятии являются:
1. Приказ о мерах защиты
2. Приказ о назначении комиссии по подготовке и обеспечению проведения аттестации объектов информатизации
3. Приказ о категорировании и классификации объектов вычислительной техники
4. Приказ о вводе в эксплуатацию ПЭВМ
5. Приказ о введении режима коммерческой тайны на предприятии
6. Положение о службе безопасности фирмы
7. Положение об отделе администрирования и технического сопровождения информационных систем
8. Положение об определении требований по защите (категорированию) ресурсов автоматизированной системы организации
9. Положение о группе инженерно-технической защиты информации
10. Положение об охранно-пропускном режиме предприятия
11. Положение о структуре службы безопасности
12. Положение об отделе защиты информации
13. Положение о компьютерной сети организации
14. Положение о системном администрировании компьютерной сети организации
15. Концепция обеспечения безопасности информации в автоматизированной системе организации
16. Нормативно-методическая документация по осуществлению деятельности, связанной с проведением аттестации объектов
17. Должностные инструкции сотрудников предприятия
18. Трудовые договоры сотрудников, работающих с конфиденциальной информацией
19. Список постоянных пользователей определенного ПЭВМ, допущенных в помещение, и установленные им права доступа к информ
Наверняка у вас есть товары или услуги, продажа которых приносит вам максимальную прибыль. Для быстрого старта в сети вам необходимо создание посадочной страницы (одностраничного сайта), на которой будет размещена информация о маржинальных товарах/услугах интернет магазина. За 8 лет опыта разработки конверсионных страниц мы выработали оптимальную структуру, которая позволит привлекать через landing page больше продаж. На такую структуру «одевается» ваш контент — фирменный стиль, тексты, фотографии, уникальные торговые предложения, после чего страница выходит в свет. Разработка лендинга и запуск в сети — до 7 рабочих дней. Стоит отметить, что в разработку самой посадочной страницы входит и написание копирайтером продающих текстов для вашего бизнеса, чтобы каждый посетитель страницы захотел совершить покупку именно у вас. Результат: качественно разработаная продающая посадочная страница, которая готова приносить вам новых клиентов.