Детальная информация

Название: Построение эффективного центра оперативного реагирования на инциденты информационной безопасности на предприятии: выпускная квалификационная работа магистра: направление 38.04.02 «Менеджмент» ; образовательная программа 38.04.02_50 «Управление цифровым бизнесом»
Авторы: Нестеров Александр Алексеевич
Научный руководитель: Светуньков Сергей Геннадьевич
Организация: Санкт-Петербургский политехнический университет Петра Великого. Институт промышленного менеджмента, экономики и торговли
Выходные сведения: Санкт-Петербург, 2020
Коллекция: Выпускные квалификационные работы; Общая коллекция
Тематика: Информация — Защита; цифровой бизнес; центр оперативного реагирования на инциденты; управление безопасностью компании; digital business; center for rapid response to incidents; company security management
УДК: 004.056
Тип документа: Выпускная квалификационная работа магистра
Тип файла: PDF
Язык: Русский
Уровень высшего образования: Магистратура
Код специальности ФГОС: 38.04.02
Группа специальностей ФГОС: 380000 - Экономика и управление
DOI: 10.18720/SPBPU/3/2020/vr/vr20-6063
Права доступа: Доступ по паролю из сети Интернет (чтение)
Ключ записи: ru\spstu\vkr\26858

Разрешенные действия:

Действие 'Прочитать' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети

Группа: Анонимные пользователи

Сеть: Интернет

Аннотация

Данная работа посвящена исследованию построения эффективного центра оперативного реагирования на инциденты информационной безопасности на предприятии. Задачи, которые решались в ходе исследования: 1. Изучение компании, оценка работы ее службы корпоративной защиты и обоснование проблем. 2. Формирование теоретических аспектов построения эффективного центра оперативного реагирования на инциденты. 3. Формирование требований к системе сбора и обработки событий. 4. Разработка проекта формирования подразделения центра оперативного реагирования на инциденты. 5. Выбор необходимых информационных систем и инструментов. 6. Оценка затрат на организацию подразделения. 7. Сравнение основных метрик до и после внедрения подразделения. Работа проведена на базе компании ООО «IT Arch Group», настоящее название которой привести не представляется возможным из-за угрозы безопасности, где собиралась значительная часть фактического материала: организационная структура, основные информационные активы, используемые информационные системы, метрики работы службы корпоративной защиты. В результате была проанализирована и оценена работы службы корпоративной защиты, проведены основные ее проблемы. Разработан и внедрен проект подразделения центра оперативного реагирования на инциденты. Спустя некоторое время выполнена оценка его эффективности. На основании полученных результатов, в ООО «IT Arch Group» было принято решение об успешности внедрения подразделения.

This work is devoted to the study of building an effective center for rapid response to information security incidents at an enterprise. The research set the following goals: 1. Studying the company, evaluating the work of its corporate security service and justifying the problems. 2. Formation of theoretical aspects of building an effective center for rapid response to incidents. 3. Formation of requirements for the system for collecting and processing events. 4. Development of a project to form a subdivision of an incident response center. 5. Selection of the necessary information systems and tools. 6. Estimation of expenses for the organization of the organization unit. 7. Comparison of the main metrics before and after the implementation of the organization unit. The work was fulfilled on the premises of IT Arch Group LLC, the real name of which is not possible to give due to the security threat, which included collection of factual materials, i. e. organizational structure, main information assets, information systems used, metrics of the corporate security service. As a result, the work of the corporate security service was analyzed and evaluated, its main problems were identified. A project for a subdivision of an incident response center was developed and implemented. After some time, its effectiveness was assessed. Based on the results obtained, IT Arch Group LLC made a decision on the success of the organization unit implementation.

Права на использование объекта хранения

Место доступа Группа пользователей Действие
Локальная сеть ИБК СПбПУ Все Прочитать
Интернет Авторизованные пользователи СПбПУ Прочитать
-> Интернет Анонимные пользователи

Статистика использования

stat Количество обращений: 0
За последние 30 дней: 0
Подробная статистика