Анализ угроз информационной безопасности в организации ООО СДЭК 24

Содержание

Слайд 2

Цель работы: проведение анализа информационной системы организации. Задачи: Определить сведения об

Цель работы: проведение анализа информационной системы организации.

Задачи:
Определить сведения об организации;
Описать информационную

систему организации;
Определить уровень защищенности персональных данных;
Составить модель угроз и уязвимостей;
Определить и рассчитать реализуемость актуальных угроз объектов защиты;
Рассмотреть угрозы и уязвимости, которые могут быть реализованы в организации.
Слайд 3

При анализе информационной системы организации, при определении надлежащих условий и требований

При анализе информационной системы организации, при определении надлежащих условий и требований

были изучены следующие нормативно-правовые акты:

Федеральный закон РФ от 27.07.2006 № 152-ФЗ «О персональных данных»;
Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных разработана ФСТЭК России на основании Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и «Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных» от 17.11.2007 г № 781;
Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных разработана ФСТЭК России от 15.02.2008.

Слайд 4

Структурная схема организации

Структурная схема организации

Слайд 5

Модель деятельности организации

Модель деятельности организации

Слайд 6

Схема информационной системы

Схема информационной системы

Слайд 7

Фамилия, имя, отчество; Дата рождения; Данные паспорта (серия и номер); Контактные

Фамилия, имя, отчество;
Дата рождения;
Данные паспорта (серия и номер);
Контактные данные физического лица

(номер абонентского устройства подвижной радиотелефонной связи, адрес электронной почты).

Обрабатываемые персональные данные клиентов

Слайд 8

Помещения для работы с информацией ограниченного доступа; Сотрудники; Автоматизированные рабочие места

Помещения для работы с информацией ограниченного доступа;
Сотрудники;
Автоматизированные рабочие места сотрудников;
Система хранения

и резервного копирования информации;
Носители информации.

Объекты защиты информации

Слайд 9

Уровень защищенности персональных данных 4 уровень защищенности персональных данных

Уровень защищенности персональных данных

4 уровень защищенности персональных данных

Слайд 10

Модель нарушителя

Модель нарушителя

Слайд 11

Модель угроз и уязвимостей

Модель угроз и уязвимостей