Теория и методология организации инфраструктуры защиты информации на промышленном предприятии

Теория и методология организации инфраструктуры защиты информации на промышленном предприятии

Автор: Стельмашонок, Елена Викторовна

Шифр специальности: 08.00.05

Научная степень: Докторская

Год защиты: 2005

Место защиты: Санкт-Петербург

Количество страниц: 352 с. ил.

Артикул: 3012701

Автор: Стельмашонок, Елена Викторовна

Стоимость: 250 руб.

Теория и методология организации инфраструктуры защиты информации на промышленном предприятии  Теория и методология организации инфраструктуры защиты информации на промышленном предприятии 

Введение
РАЗДЕЛ I. ПРОБЛЕМЫ СОВЕРШЕНСТВОВАНИЯ ИНФРАСТРУКТУРЫ ЗАЩИТЫ ИНФОРМАЦИИ НА ПРОМЫШЛЕННОМ ПРЕДПРИЯТИИ
Глава 1. Тенденции и закономерности развития инфраструктуры защиты информации НА промышленном предприятии.
1.1. Основные понятия и структурные составляющие бизнеспроцессов
1.2. Тенденция влияния информационной инфраструктуры на реализацию бизнеспроцессов
1.3. Закономерности развития информационных активов бизнеспроцессов промышленного предприятия.
1.4. Сущность и содержание информационной безопасности промышленного предприятия.
1.5. Обоснование требований к инфраструктуре защиты информации бизнеспроцессов
Глава 2. Идентификация проблемы совершенствования инфраструктуры защиты информации на промышленном предприятии.
2.1. Оценка влияния возможностей новых информационных технологий на поддержку и защиту бизнеспроцессов.
2.2. Оценка существующей системы организации информационной безопасности на промышленном предприятии
2.3. Обоснование необходимости соблюдения требований стандартов информационной безопасности бизнеспроцессов.
2.4. Постановка научной проблемы организации инфраструктуры защиты
информации на промышленном предприятии.
ВЫВОДЫ ПО РАЗДЕЛУ I
РАЗДЕЛ И. ТЕОРИЯ ОРГАНИЗАЦИИ ИНФРАСТРУКТУРЫ ЗАЩИТЫ ИНФОРМАЦИИ НА ПРОМЫШЛЕННОМ ПРЕДПРИЯТИИ
Глава 3. Концептуальные положения обеспечения информационной безопасности на промышленном предприятии
3.1. Принципы обеспечения информационной безопасности.
3.2. Концептуальная модель формирования инфраструктуры защиты информации бизнеспроцессов на промышленном предприятии.
3.3. Оценка уровня защищенности бизнеспроцесса.
3.4. Обоснование системы показателей информационной безопасности бизнеспроцессов на промышленном предприятии.
Глава 4. Теоретические аспекты определения ценности информационных активов и эффективности инфраструктуры защиты информации на промышленном предприятии
4.1. Оценка информационных активов методами доходного подхода
4.2. Определение стоимости информационных активов методами затратного подхода.
4.3. Оценка информационных активов на основе методики совокупной стоимости владения
4.4. Оценка эффективности инфраструктуры защиты информации и ее влияния на основные показатели производственнохозяйственной
деятельности предприятия
Выводы по разделу И.
РАЗДЕЛ III. МЕТОДОЛОГИЯ ОРГАНИЗАЦИИ ИНФРАСТРУКТУРЫ ЗАЩИТЫ ИНФОРМАЦИИ НА ПРОМЫШЛЕННОМ ПРЕДПРИЯТИИ
Глава 5. Модели и методы оценки и оптимизации инфраструктуры защиты информации бизнеспроцессов.
5.1. Методологические положения формирования инфраструктуры защиты информации на промышленном предприятии
5.2. Модель оценки информационной защищенности бизнеспроцессов от несанкционированного доступа
5.3. Модель оценки уровня защищенности информации от перехвата
5.4. Модель оценки уровня защищенности информации от уничтожения повреждения при сбоях.
5.5. Модель оценки уровня информационной защищенности от несанкционированного вмешательства в бизнеспроцесс.
5.6. Модель формирования комплексного показателя информационной защищенности бизнеспроцессов.
5.7. Методы управления информационными рисками в бизнеспроцессах
5.8. Модель оптимизации выбора оптимизируемых показателей информационной защищенности.
5.9. Модель выбора варианта инфраструктуры защиты информации бизнеспроцессов
Глава 6. Инструментальные методы организации инфраструктуры защиты информации НА промышленном предприятии
6.1. Имитационная модель функционирования инфраструктуры защиты информации
6.2. Синтез инфраструктуры защиты информации крупного промыитенного предприятия.
6.3. Организация автоматизированной системы мониторинга и пути совершенствования инфраструктуры защиты информации на промышленном
предприятии.
ВЫВОДЫ ПО РАЗДЕЛУ III.
Заключение
Библиографический список
ПРИЛОЖЕНИЕ.
ПРИЛОЖЕНИЕ
Введение
Информатизация является характерной чертой жизни современного общества. Новые информационные технологии активно внедряются во все сферы национальной экономики.
По мере развития и усложнения средств, методов, форм автоматизации процессов обработки информации повышается зависимость общества от степени безопасности используемых им информационных технологий.
Информационные технологии ИТ в настоящее время являются необходимым атрибутом повышения эффективности бизнеспроцессов, в частности, позволяют хозяйствующим субъектам снизить издержки производства, повысить достоверность экономического анализа, правильно выбирать стратегию и тактику проведения мероприятий в условиях наступления форсмажорных обстоятельств. Одной из наиболее серьезных проблем, затрудняющих применение современных информационных технологий, является обеспечение их информационной безопасности.
Актуальность


Традиционно реинжиниринг обозначает упорядоченную деятельность, направленную на кардинальное улучшение основных показателей деятельности компании предприятия путем анализа и перепроектирования существующих бизнеспроцессов, и включает обратный инжиниринг инжиниринг существующего бизнеса плюс прямой инжиниринг инжиниринг нового бизнеса. Реинжиниринг предусматривает новый способ мышления, а именно применение принципов современной инженерии, основанных на четко организованных процессах. Улучшения, которых можно добиться с помощью новых способов мышления при достаточно большом уровне риска, должны быть кардинальными. Обобщение исследований специалистов зарубежных фирм позволяет выделить следующие основные направления реинжиниринга рис. Реинжиниринг предполагает отход от устаревших правил, принципов, сохранившихся в корпорации, и освоение принципиально новых бизнесправил и отвечающих требованиям современного бизнеса. Объектами новой методологии, реализующей приложения программы традиционного реинжиниринга становятся как бизнеспроцессы корпоративного управления, так и управления бизнессистемами. Рис. Основные направления реинжиниринга. Известно, что реинжиниринг предполагает никак не улучшение существующих процессов, а путь отказа от них и замены их целиком новыми или состоит в изобретении новых подходов к структуре бизнеспроцессов. Реинжиниринг часто подразумевает начало всего заново, с чистого листа. Основные руководящие правила организации реинжиниринга бизнеспроцессов и постулаты теории реинжиниринга приведены в таблице 1. Таблица 1. Работа выполняется там, где это наиболее целесообразно Организационная структура предприятия не должны накладывать жестких ограничений на процесс. Процессы имеют различные варианты исполнения Вместо жестких и неадаптивных процессов внедряются процессы, ориентированные на максимальное число возможных случаев их реализации. Каждый из вариантов процесса выполняется в зависимости от слоисившейся ситуации. Уменьшение количества входов в процессы Снижение количества времени, затрачиваемого на сопоставление и сведение воедино разных форм представления одного и того же. Ответственный менеджер является единственным контактным лицом по процессу Менеджер взаимодействует с заказчиком по всем вопросам, связанным с процессом. Сочетание централизованных и децентрализованных операций Современные информационные технологии позволяют регламентировать деятельность подразделений, одновременно централизовывать и децентрализовывать отдельные операции. Централизация может быть осуществлена путем агрегирования информации и разграничения прав доступа к ней. Децентрализация может поддерживаться административно. Постулаты о отказ от устаревших правил и подходов, что позволяет преодолеть негативное воздействие сложившихся хозяйственных догм о пренебрежение действующими системами, структурами и процедурами компании и радикальное изменение способов хозяйственной деятельности о приведение к существенным изменениям показателей на порядка деятельности. Очевидно, что реализация приведенных в табл. Как экономическая категория инфраструктура изучена еще недостаточно и трактуется до сих пор поразному. Например, авторами , , 4, 4 признается, что инфраструктура является обязательным компонентом любой целостной экономической системы, что инфраструктура в обычном ее понимании не создает самостоятельного продукта в материальновещественной форме, она лишь обеспечивает определенные условия для его производства, что не совсем верно для информационных ресурсов предприятий. Поскольку инфраструктура охватывает всю сферу промышленности, то традиционно, в промышленности принято выделять производственную инфраструктуру по производственной, материальной сфере деятельности и социг алъную инфраструктуру по социальной сфере деятельности. Основное их назначение состояло в техническом обслуживании и сопровождении основных процессов производства. Под социальной инфраструктурой сегодня понимается совокупность активов корпорации, обеспечивающих удовлетворение социальнобытового и культурного уровни работников предприятия и, в первую очередь, менеджеров предприятия.

Рекомендуемые диссертации данного раздела

28.06.2016

+ 100 бесплатных диссертаций

Дорогие друзья, в раздел "Бесплатные диссертации" добавлено 100 новых диссертаций. Желаем новых научных ...

15.02.2015

Добавлено 41611 диссертаций РГБ

В каталог сайта http://new-disser.ru добавлено новые диссертации РГБ 2013-2014 года. Желаем новых научных ...


Все новости

Время генерации: 0.499, запросов: 128