Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Ekzamen_Otvety.docx
Скачиваний:
5
Добавлен:
01.03.2025
Размер:
291.48 Кб
Скачать
  1. Атрибутивные свойства и показатели качества информации.

Наиболее существенными свойствами экономической информации являются:

  • смысловое содержание сообщений;

  • многообразие форм представления данных;

  • большой объем данных;

  • дискретность значений и структурирование данных;

  • требования к качеству информации и др.

В свете идей семиотики (науки о знаках) понятие информации и её свойств можно рассматривать в трех аспектах:

  • синтаксическом,

  • семантическом,

  • прагматическом.

Синтаксический аспект связан с рассмотрением формы и среды представления информации: документ, машинный носитель, память компьютера – с оценкой объемов обрабатываемой и хранимой информации, установлением правил преобразования и выбором формата данных и т.п. Информация на синтаксическом уровне традиционно называется данными.

На семантическом уровне формируются структурные единицы информации – экономические показатели, проектируется структура базы данных (интегрированной совокупности взаимосвязанных данных), определяется содержание документов и схема документооборота. Семантический аспект требует понимания содержания информации.

Прагматический аспект информации связан с оценкой качества и полезности информации для принятия управленческих решений.

Качество информации является совокупностью следующих свойств:

  1. Репрезентативность информации – методическая правильность формирования экономической информации: выделение наиболее существенных признаков и связей объектов, событий, явлений; измерение, выбор правильных алгоритмов формирования расчетных показателей.

  2. Содержательность информации – максимизация отношения количества полезных данных к их общему объему, т.е. максимизация меры устранения неопределенности.

  3. Необходимость и достаточность (комплектность) информации для принятия управленческого решения.

  4. Актуальность информации – сохранение полезности информации во времени.

  5. Доступность и своевременность получения информации.

  6. Точность информации на уровне отдельных экономических показателей.

  7. Достоверность информации – отображение истинного значения в пределах необходимой точности с заданной вероятностью.

  8. Ценность информации – оценка влияния показателя на эффективность функционирования системы и др.

  1. Аспекты информационной безопасности (иб). Законодательная база в области иб.

Информационная безопасность — это состояние защищённости информационной среды.

Информационная безопасность — это процесс обеспечения конфиденциальности, целостности и доступности информации.

  1. Конфиденциальность: свойство информационных ресурсов, в том числе информации, связанное с тем, что они не станут доступными и не будут раскрыты для неуполномоченных лиц.

  2. Целостность: неизменность информации в процессе её передачи или хранения.

  3. Доступность: свойство информационных ресурсов, в том числе информации, определяющее возможность их получения и использования по требованию уполномоченных лиц.

Системный подход к описанию информационной безопасности предлагает выделить следующие составляющие информационной безопасности:

  1. Законодательная, нормативно-правовая и научная база.

  2. Структура и задачи органов (подразделений), обеспечивающих безопасность ИТ.

  3. Организационно-технические и режимные меры и методы (Политика информационной безопасности).

  4. Программно-технические способы и средства обеспечения информационной безопасности.

В Российской Федерации к нормативно-правовым актам в области информационной безопасности относятся:

Акты федерального законодательства:

  • Международные договоры РФ;

    • Конституция РФ;

    • Законы федерального уровня (включая федеральные конституционные законы, кодексы);

    • Указы Президента РФ;

    • Постановления правительства РФ;

    • Нормативные правовые акты федеральных министерств и ведомств;

    • Нормативные правовые акты субъектов РФ, органов местного самоуправления и т. д.

К нормативно-методическим документам можно отнести

  • Методические документы государственных органов России:

    • Доктрина информационной безопасности РФ;

    • Руководящие документы ФСТЭК (Гостехкомиссии России);

    • Приказы ФСБ;

  • Стандарты информационной безопасности, из которых выделяют:

    • Международные стандарты;

    • Государственные (национальные) стандарты РФ;

    • Рекомендации по стандартизации;

    • Методические указания.

Федеральный закон от 27.07.2006 n 149 фз(ред. от 06.04.2011) «Об информации, информационных технологиях и о защите информации»

Органы (подразделения), обеспечивающие информационную безопасность

В зависимости от приложения деятельности в области защиты информации (в рамках государственных органов власти или коммерческих организаций), сама деятельность организуется специальными государственными органами (подразделениями), либо отделами (службами) предприятия.

Государственные органы РФ, контролирующие деятельность в области защиты информации:

  • Комитет Государственной думы по безопасности;

  • Совет безопасности России;

  • Федеральная служба по техническому и экспортному контролю (ФСТЭК России);

  • Федеральная служба безопасности Российской Федерации (ФСБ России);

  • Федеральная служба охраны Российской Федерации (ФСО России);

  • Служба внешней разведки Российской Федерации (СВР России);

  • Министерство обороны Российской Федерации (Минобороны России);

  • Министерство внутренних дел Российской Федерации (МВД России);

  • Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).

Службы, организующие защиту информации на уровне предприятия

  • Служба экономической безопасности;

  • Служба безопасности персонала (Режимный отдел);

  • Кадровая служба;

  • Служба информационной безопасности.

Политика безопасности — совокупность документированных правил, процедур, практических приёмов или руководящих принципов в области безопасности информации, которыми руководствуется организация в своей деятельности.

Для построения Политики информационной безопасности рекомендуется отдельно рассматривать следующие направления защиты информационной системы[11]:

  • Защита объектов информационной системы;

  • Защита процессов, процедур и программ обработки информации;

  • Защита каналов связи (акустические, инфракрасные, проводные, радиоканалы и др.);

  • Подавление побочных электромагнитных излучений;

  • Управление системой защиты.

При этом по каждому из перечисленных выше направлений Политика информационной безопасности должна описывать следующие этапы создания средств защиты информации:

  1. Определение информационных и технических ресурсов, подлежащих защите;

  2. Выявление полного множества потенциально возможных угроз и каналов утечки информации;

  3. Проведение оценки уязвимости и рисков информации при имеющемся множестве угроз и каналов утечки;

  4. Определение требований к системе защиты;

  5. Осуществление выбора средств защиты информации и их характеристик;

  6. Внедрение и организация использования выбранных мер, способов и средств защиты;

  7. Осуществление контроля целостности и управление системой защиты.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]