
- •1. Защищаемая информация. Ее особенности. Информ. Ресурсы государства
- •2. Классификация защищаемой информации и ее носителей
- •3. Государственная тайна. Ее признаки. Критерии степени секретности сведений, содержащих государственную тайну
- •4. Коммерческая тайна. Ее признаки
- •5. Виды коммерческой информации. Сведения, которые не могут составлять коммерческую тайну.
- •6. Виды коммерческой информации. Сведения, составляющие коммерческую тайну предприятия.
- •7. Принципы засекречивания инфы и степени ее секретности
- •9. Организационно-правовые нормы засекречивания информации, отнесенной к коммерческой тайне.
- •10. Рассекречивание информации.
- •11. Источники конфиденциальной информации.
- •12. Классификация угроз конфиденциальности информации.
- •13. Виды потерь конфиденциальной информации.
- •14. Каналы разглашения конфиденциальной информации.
- •15. Конфиденциальные документы. Уровни конфиденц.. Ценные документы.
- •16. Структура системы защиты конфиденц. Информации.
- •17. Назначение и принципы формирования, структура системы типовых документов по защите информации (стдзи). Структура идентификатора.
- •18. Документооборот. Принципы организации. Требования. Структура документопотоков.
- •19. Общая технология работы с документами в организации
- •20. Задачи анализа структуры документооборота.
- •22. Защищ док/оборот (здо). Принципы орг-ции. Требования к здо; его особенности.
- •23. Угрозы документам в документопотоках. Задачи здо.
- •24. Технологические стадии обработки кд (по потокам).
- •25. Технологические схемы защиты, обработки и хранения (тсзох) конфиденц. Документов. Требования к ним. Виды.
- •26. Традиционная тсзох конфиденциальных документов.
- •27. Автоматизированная тсзох кд
- •28. Смешанная технолог система защиты и обработки кд
- •29. Принципы учета конфиденциальных документов
- •30. Виды учета конфиденциальных документов.
- •31. Учет поступивших пакетов и документов.
- •32. Распределение кд на исполнение
- •36. Инвентарный учет носителей. Процедуры оформления и учета носителей.
- •33. Этапы подготовки конфиденциальных документов.
- •34. Этап установления грифа конфиденциальности сведений.
- •35. Учет носителей ки. Задачи учета. Виды учитываемых носителей кд.
- •38. Этап издания конфиденциальных документов
- •39. Технология контроля исполнения документов. Основные задачи контроля.
- •40. Технология контроля исполнения кд. Виды контроля.
- •41. Этапы контроля конфиденциальных документов (1,2-ой).
- •42. Этапы контроля конфиденциальных документов (3,4-ый )
- •43. Порядок работы персонала с кд.
- •44. Обработка изданных конфиденциальных документов
- •45,46. Защита ки при проведении совещаний и переговоров.
- •47. Порядок проведения проверки наличия кд и носителей информации (ни).
- •48. Порядок уничтожения конфиденциальных документов (кд) и носителей информации (ни). Общие требования. Угрозы докам и носителям в процессе delete.
- •49. Порядок уничтожения кд и носителей информации (ни). Технолог сх delete
- •50. Составление и ведение номенклатуры кд.
- •51. Формирование конфиденциальных дел .
- •55. Эл док/оборот. Основные понятия. Назначение. Задачи. Сфера применения.
- •57. Цели автоматизации документооборота. Средства автоматизации док/оборота.
- •58.Методы автоматизации документооборота. Основные фазы жизни неструктурированной информации.
- •59. Функции электронного документооборота
- •60. Требования к помещениям, в к-ых хранятся кд или ведутся работы с ними.
- •61. Концепции создания рос сис эл док/оборота. Сис до, отраж эти особенности.
- •62. Особен-ти западного док/оборота. Сис. Док/оборота, отражающие эти особен-ти.
- •63. Организация рабочего места сотрудника при работе с кд.
- •64. Ответственность, права и обязанности лиц, допущенных к работе с кд.
- •65. Система доступа к конфиденциальным документам.
- •71. Садд «Дело»
- •72. «Эффект Офис»
- •74. Садд «Верба»
17. Назначение и принципы формирования, структура системы типовых документов по защите информации (стдзи). Структура идентификатора.
Типовой документ (ТД) по ЗИ – документ, прошедший апробацию и утвержд. в качестве типового полномочными органами. Назначение ТД – научно-методологич. рук-во, обеспеч. однозначн. понимания концепции по ЗИ, обеспеч. п/п и орг-ций данными по ЗИ.
СТДЗИ состоит из 4 групп, в каждой – свои подгруппы
1)справочно-информ доки (СИН) определение терминов и основных понятий, выдача небходимой информации специалистам: словари - могут быть общие и тематические; концепции - доки, содержащие сведения о происхождении и путях решения проблем в области ЗИ; справочники – предоставляют специалистам инфу по методам и способам ЗИ, и по техническим средствам;
2)стандарты (СТН) - документы и соотв. им решения, удовлетворяющие 3‑м требованиям: 1)явл. образцом по всем основным параметрам; 2)имеют точный сертификат по основным параметрам; 3)утверждены полномочными органами. Бывают концептуальные, по системам, по механизмам, средств защиты, средств контроля, по защищенным технологии.
3)руководящие методические материалы РММ (15 штук) – носят рекомендательный характер: криптографич ср-ва, уязвимость информации, функции и задачи, организация средства защиты, технич ср-ва защиты, и т.д ;
4)инструкции (ИНС)- систематизированные наборы типовых инструкций для различных лиц и подразделений. Они должны быть утверждены, это придает им статус типовых : пользователи, должностного лица , службы защиты.
Каждый ТД имеет 4-х уровневый 13-ти позиционный идентификатор вида "Система-Группа-Подгруппа-№", например: СТДЗИ-СИН-СЛВ-02.
Ххххх_ххх_ххх_хх
18. Документооборот. Принципы организации. Требования. Структура документопотоков.
Документооборот – движение доков с момента создания или получения до завершения исполнения, отправки адресату или сдачи на хранение. Принципы организации документооборота:1) наличие службы, регулирующей движение доков 2) один канал поступления инфы 3) отсутствие локальных архивов централизованно хранения доков 4) документооборот не завершается на исполнителе
Требования: 1)прямоточность движения; 2)избирательность распр-ия доков и однократность пребывания в одном подразделении; 3)различные операции над доком должны выполняться паралельно; 4)сбор и регистрация движения дока в регистрац карточке 5)разработка различных вариантов документооб-та
Все принципы и требования реализуются на основе гос-ой системы документац-го обеспеч-я безопасности системы.
На предприятии организацией ДО занимается специальный отдел – служба документац. обеспечения управления (СДОУ).
Документооборот как технологич процесс имеет направление, состав, количество.
ДО делится на несколько документопотоков: 1)входной – поток поступающих документов в организацию; 2)исходящий – отправляемые документы; 3)внутренний – документы для решения задач в пределах данной организации.
Каждый документооборот характеризуется объёмом – количество документов в каждом потоке. Цель подсчёта – определение загруженности персонала и отделов.
С
х
связей доков в различных док/топотоках
--------