СОДЕРЖАНИЕ
Введение 6
Глава 1. Теоретические основы обеспечения информационной безопасности 9
1.1 Понятие комплексной системы зашиты информации ограниченного доступа 9
1.2 Обзор современных требований и процедур по защите информации ограниченного доступа 12
1.3 Актуальные подходы к комплексным системам информационной безопасности ограниченного доступа 16
1.4 Выводы 19
Глава 2. Обоснование необходимости обеспечения информационной безопасности на предприятии 21
2.1 Категорирование информации на объекте защиты 21
2.2 Угрозы информации с ограниченным доступом 21
2.3 Модель потенциального нарушителя 23
2.4 Анализ рисков информационной безопасности 24
2.5 Выводы 27
Глава 3. Практическая организация защиты информации предприятия 28
3.1 Структура комплексной системы обеспечению защиты информации предприятия 28
3.2 Организационно–правовые механизмы защиты информации предприятия 29
3.3 Средства антивирусной защиты в комплексной системе защиты информации предприятия 34
3.4 Средства ограничения противодействия инсайдерским угрозам в комплексной системе защиты информации предприятия 54
3.5 Средства контроля защищенности в комплексной системе защиты информации предприятия 57
3.6 Средства межсетевого экранирования в комплексной системе защиты информации предприятия 63
3.7 Аудит системы защиты информации предприятия 65
3.8 Выводы 68
Заключение 70
Список использованных источников и литературы 73
Приложения 75