Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Рекомендации по ГЭ в 2012.doc
Скачиваний:
1
Добавлен:
26.11.2019
Размер:
124.93 Кб
Скачать

3. Рекомендации по подготовке к экзамену

3.1. Основным условием успешной сдачи Государственного экзамена является систематическая, целенаправленная и творческая учебная (аудиторная и самостоятельная) работа студентов по овладению знаниями, умениями и навыками, определяемыми ГОС ВПО по специальности в течение всего процесса обучения.

3.2. В период непосредственной подготовки к экзамену необходимо:

1) внимательно ознакомиться с содержанием данных рекомендаций;

2) ознакомиться с содержанием вопросов «Программы государственного экзамена» (см. раздел 2 данных рекомендаций);

3) осмыслить и составить планы ответов на вопросы «Программы государственного экзамена»;

4) при наличии затруднений в подготовке ответа на вопрос необходимо обратиться к следующим материалам и пособиям:

- собственные конспекты лекций, материалы практических занятий, семинаров и лабораторных работ по указанным в «Программе государственного экзамена» учебным дисциплинам;

- все изданные и представленные на электронных носителях преподавателями выпускающей кафедры по данной специальности и другими преподавателями УЦ МАИ материалы по указанным в «Программе государственного экзамена» учебным дисциплинам;

- рекомендованная при изучении соответствующих учебных дисциплин литература;

5) обязательно посетить запланированные консультации ведущих преподавателей.

4. Рекомендации по подготовке ответов на вопросы билета на экзамене

4.1. Получив билет, необходимо внимательно прочитать его вопросы. При необходимости, уточнить содержание вопросов или попросить разрешения воспользоваться «Программой государственного экзамена».

4.2. Составить краткие письменные ответы на вопросы билета, руководствуясь следующими рекомендациями.

Ответ на вопрос должен включать:

  1. определение (определения) основных понятий, указанных в вопросе;

  2. раскрытие сущности рассматриваемого вопроса;

  3. перечисление основных аспектов рассматриваемого вопроса (элементов и свойств рассматриваемого объекта), их взаимосвязи;

  4. показ места данного вопроса среди других вопросов предметной области профессиональных знаний специалиста по защите информации.

4.3. Примерный ответ на вопрос Государственного экзамена:

«Системы защиты информации, понятие, назначение и структура»

------------------------------------------------------------------------------------------------

Система защиты информации (СЗИ) в самом общем виде может быть определена как организованная совокупность всех средств, методов и мероприятий, выделяемых (предусматриваемых) в информационной системе (ИС) объекта информатизации (предприятия) для решения в ней выбранных задач защиты.

Определение СЗИ можно конкретизировать следующим образом.

СЗИ – совокупность органов и/или исполнителей, используемая ими техника защиты информации, а также объекты защиты, организованные и функционирующие по правилам, установленным правовыми, организационно-распорядительными и нормативными документами по защите информации.

(см. ГОСТ Р 50922-2006. Защита информации. Основные термины и определения)

СЗИ предназначена для предотвращения проявления всех возможных угроз безопасности информации в защищаемой ИС (нарушения физической целостности, логической структуры, содержания и конфиденциальности информации, нарушения права собственности на нее), любых форм незаконного вмешательства в информационные ресурсы ИС или же минимизации ущерба от их реализации.

СЗИ является составной частью комплексной системы защиты объекта информатизации (предприятия).

Понятие СЗИ определяет тот факт, что все ресурсы, вы­деляемые для защиты информации, объединяются в единую целостную систему, входящую в ИС предприятия в качестве функционально самостоятельной подсистемы.

Важнейшим концептуальным требованием к СЗИ является требова­ние адаптируемости, т. е. способности к целенаправленному приспособ­лению при изменении структуры, технологических схем или условий функционирования ИС. Помимо общего концептуального требования, к СЗИ предъявляется еще целый ряд более конкретных, целевых требований функционального, эргономического, экономического, техниче­ского и организационного характера.

Архитектура СЗИ должна быть аналогичной архитектуре защи­щаемой системы и может рассматриваться в структурном, функциональном и ор­ганизационном аспектах. При этом выделяют структуру СЗИ, а также ее функциональное и организационное построение.

Структурно СЗИ строится по аналогии со структурным построе­нием защищаемой информационной системы.

Структура СЗИ включает три взаимосвязанных компонента: 1) человеческий компонент СЗИ (персонал защищаемой ИС и сотрудники службы защиты информации); 2) организационно-правовое обеспечение СЗИ (организационно-правовые нормы и организационно-технические мероприятия); 3) ресурсы СЗИ, то есть ресурсы ИС, выделяемые для создания и функционирования СЗИ (техническое, информационное, программное, матема­тическое и лингвистическое обеспечение СЗИ).

Структура СЗИ определяет ее принадлежность к автоматизированным системам организационно-технологического типа.

Ресурсы СЗИ, как и любой дру­гой автоматизированной системы, составляют:

Техническое обеспечение - совокупность технических средств, необ­ходимых для технической поддержки решения всех тех задач защи­ты информации, решение которых может потребоваться в процессе функционирования СЗИ.

Математическое обеспечение - совокупность математических ме­тодов, моделей и алгоритмов, необходимых для оценки уровня за­щищенности информации и решения других задач защиты.

Программное обеспечение - совокупность программ, реализующих программные средства защиты, а также программ, необходимых для решения задач управления механизмами защиты. К ним должны быть отнесены также сервисные и вспомогательные программы СЗИ.

Информационное обеспечение - совокупность систем классифика­ции и кодирования данных о защите информации, массивы дынных СЗИ, в также входные и выходные документы СЗИ.

Лингвистическое обеспечение - совокупность языковых средств, не­обходимых для обеспечения взаимодействия компонентов СЗИ меж­ду собой, с компонентами объекта обработки информации и с внеш­ней средой.

Функциональным построением СЗИ, как и любой системы, называется организо­ванная совокупность тех функций, для регулярного осуществления кото­рых она создается, то есть реализуемых ею функций защиты.

Функция защиты – это совокупность однородных по результатам мероприятий, осуществляемых СЗИ с целью создания, поддержания и обеспечения условий, объективно необходимых для надежной защиты информации в ИС.

Обобщенно множество функций непосредственной защиты ин­формации может быть представлено следу-ющей последовательностью: 1) предупреждение возник-новения условий, благоприятствующих порожде­нию дестабилизирующих факторов; 2) предупреждение непос-редственного проявления дестабилизирующих факторов в конкретных условиях функ­ционирования ИС; 3) обнаруже-ние проявившихся дестабилизирующих факторов; 4) преду-преждение воздействия дестабилизирующих факторов на защищаемую информацию; 5) обнаружение воздействия дестабилизирующих факторов на информацию; 6) локали-зация (ограничение) воздействия дестабилизирующих факторов на информацию; 7) ликвидация последствий воздействия дестабилизирующих факторов на инфор-мацию.

Под организационным построением СЗИ понимается общая организация системы, адекватно отражающая концептуальные подходы к ее созда­нию. Организационно СЗИ состоит из 1) меха­низмов обеспечения защиты информации; 2) механизмов управления меха­низмами обеспечения защиты информации; 3) механизмов общей организации работы системы.

В понятие организационного построения СЗИ входит также рас­пределение ее элементов по организационно-структурным компо­нентам защищаемой информационной системы. Исходя из этого в организаци-онном построении СЗИ предусматриваются подсистемы защиты в каждом из структурных компонентов ИС и некоторое управляющее звено - яд­ро СЗИ.

Ядро СЗИ – специальный компонент, предназначенный для объединения всех подсистем СЗИ в еди­ную целостную систему для организации, обеспечения и контроля ее функционирования.

Функциями ядра СЗИ являются: организация и обеспечение блокирования бескон­трольного доступа к базам защищаемых данных; включение ком­понентов СЗИ в работу при поступлении запросов на обработку защищаемых данных; управление работой СЗИ в процессе обра­ботки защищаемых данных; организация и обеспечение проверок правильности функционирования СЗИ; организация и ведение массивов эталонных данных СЗИ; обеспечение реагирования на сигналы о несанкционированных действиях; ведение протоколов СЗИ.

Организационное построение современных СЗИ осуществляется в соответствии с хорошо отработанной семирубежной моделью защиты информации.

Семирубежная модель включает совокупность следующих рубежей защиты:

1) территории, занимаемой защищаемой ИС; 2) зданий, расположенных на территории; 3) помещений внутри здания, в которых расположены ресурсы ИС и защищаемая информация; 4) ресурсов, используемых для обработки и хранения информации и са­мой защищаемой информации; 5) линий связи, проходящих в пределах одного и того же здания; 6) линий (каналов) связи, проходящих между различными зданиями, расположенными на одной и той же охраняемой территории; 7) линий (каналов) связи, соединяющих с другими объектами вне охра­няемой территории.

----------------------------------------------------------------------------------------------------

Примечание: Курсивом выделена необязательная (дополнительная) информация, но которая положительно влияет на оценку.