Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Копия диплом v2.doc
Скачиваний:
2
Добавлен:
27.09.2019
Размер:
1.53 Mб
Скачать

Федеральное государственное автономное образовательное учреждение

высшего профессионального образования

«Уральский федеральный университет

имени первого Президента России Б.Н.Ельцина»

Бизнес-школа УрФУ

ДОПУСТИТЬ К ЗАЩИТЕ:

Руководитель проекта

____________Т.В.Матвеева

«____» ____________2012 г.

ВЫПУСКНАЯ РАБОТА

на тему:

Оценка экономической эффективности инвестиций в систему защиты персональных данных в информационной системе персональных данных

ООО «Информбюро»

Слушатель

Дёмкина П.О.

подпись

Фамилия, имя, отчество слушателя

Группа

БШ-010-Эсб05

Руководитель выпускной работы

Анпилогов В.В.

подпись

Фамилия, имя, отчество руководителя

2012 г.

СОДЕРЖАНИЕ

РЕФЕРАТ 4

ОБОЗНАЧЕНИЯ И СОКРАЩЕНИЯ 5

ВВЕДЕНИЕ 6

Глава 1. Основные подходы к инвестированию 8

1.1. Инвестиции и инвестиционная деятельность предприятия 8

1.2. Инвестиционная политика предприятия 10

1.3. Финансирование инвестиций в нематериальные активы 13

1.4. Основы инвестиционного анализа. Методы оценки эффективности инвестиционных проектов 15

Глава 2. Характеристика организации 28

Глава 3. Экономическая эффективность проекта 30

3.1. Обоснование выбора системы защиты 30

3.1.1. Угрозы безопасности ПДн при их обработке в ИСПДн «Бухгалтерия» 32

3.1.2. Требования по защите информации для ИСПДн «Бухгалтерия» 34

3.1.3. Система защиты информации объекта 36

3.1.3.1. Программно-аппаратная система защиты 36

3.1.3.2. Организационные меры по защите 37

3.2. Расчет экономической эффективности инвестиционного проекта «Создание системы защиты ИСПДн «Бухгалтерия». 40

3.2.1. Оценка ущерба 40

3.2.2 Расчет экономической эффективности системы защиты 42

ЗАКЛЮЧЕНИЕ 47

СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 48

1. Финансовый менеджмент. (Учебное пособие) Морозко Н.И. (ВГНА Минфина РФ; 2009) 48

2. Финансовый менеджмент. (Учебное пособие) Новашина Т.С, Карпунин В.И, Волнин В.А. (МФПА, 2005) 48

3. Финансовый менеджмент. (Учебно-метод. компл.) Ронова Г.Н., Ронова Л.А. (ЕАОИ, 2008) 48

4. Федеральный закон Российской Федерации от 27 июля 2006 г. № 152-ФЗ «О персональных данных» 48

5. Приказ Федеральной службы по техническому и экспортному контролю (ФСТЭК России) Федеральной службы безопасности Российской Федерации (ФСБ России) Министерства информационных технологий и связи Российской Федерации (Мининформсвязи России) от 13 февраля 2008 г. № 55/86/20 г. Москва "Об утверждении Порядка проведения классификации информационных систем персональных данных" 48

6. «Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных» № 734 от 15.02.2008г. Утверждены Заместителем директора ФСТЭК России. 48

ПРИЛОЖЕНИЕ А 50

ПРИЛОЖЕНИЕ Б 51

ПРИЛОЖЕНИЕ В 53

ПРИЛОЖЕНИЕ Г 55

ПРИЛОЖЕНИЕ Д 56

штраф в размере до 200 000 руб. или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев либо лишением права занимать определенные должности или заниматься определенной деятельностью на срок от двух до пяти лет. 56

Реферат

Пояснительная записка 56 с., 3 рис., 4 табл., 13 источников, 5 прил.

В данной выпускной работе проведена разработка инвестиционного проекта системы защиты персональных данных в ИСПДн «Бухгалтерия» ООО «Информбюро». Назначение инвестиционного проекта состоит в том, чтобы определить объем инвестиций, эффективность проекта и финансовую реализуемость. Система должна обеспечивать безопасность всей информации подлежащей защите. Выявлены возможные угрозы безопасности информации и разработаны требования к системе защиты. Был проведен расчет показателей экономической эффективности проекта, составлен финансовый профиль проекта.

Обозначения и сокращения

ПДн − персональные данные

ИСПДн – информационная система персональных данных

АС – автоматизированная система

АРМ – автоматизированное рабочее место

ЛВС – локально-вычислительная сеть

НСД − несанкционированный доступ

СЗИ − средство защиты информации

МЭ – межсетевой экран

ПО – программное обеспечение

ООО – общество с ограниченной ответственностью

КоАП – кодекс об административных правонарушениях

ЧДД – чистый дисконтированный доход

ВНД – внутренняя норма доходности

ИД – индекс доходности