Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
answer.doc
Скачиваний:
0
Добавлен:
01.04.2025
Размер:
322.05 Кб
Скачать

Список вопросов и ответов к экзамену по дисциплине

«Информационная безопасность»

  1. Сущность и понятие информационной безопасности.

Информация - по законодательству РФ - сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления.

Информационная безопасность - по законодательству РФ - состояние защищенности информационной среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государства.

Информационная безопасность имеет три основные составляющие: -1- конфиденциальность - защита чувствительной информации от несанкционированного доступа; -2- целостность - защита точности и полноты информации и программного обеспечения; -3- доступность - обеспечение доступности информации и основных услуг для пользователя в нужное для него время.

Под информационной безопасностью Российской Федерации понимается состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства.

Защита информации достигается решением 3 проблем:

- защита находящейся в системе информации от внутренних и внешних угроз

-защита элементов системы

- защита внешней среды

  1. Общая схема обеспечения информационной безопасности. Понятия защита информации, защита от информации.

Внешняя среда

Угрозы Защита внешней среды

информации(ЗИ) информационные(З от И)

Информация, тех. средства, люди внутр. угрозы

Под информационной безопасностью Российской Федерации понимается состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства.

Защита информации достигается решением 3 проблем:

- защита находящейся в системе информации от внутренних и внешних угроз

-защита элементов системы

- защита внешней среды

  1. Модель безопасности cia, другие категории модели безопасности.

Многие эксперты по безопасности и разработчики опираются на стандартную модель безопасности — CIA (Confidentiality, Integrity, and Availability — конфиденциальность, целостность и доступность). Эта модель из трёх составляющих является общепризнанной при оценке рисков, связанных с важной информацией, и при утверждении политики безопасности. Ниже модель CIA описана более подробно:

  • Конфиденциальность — Важная информация должна быть доступна только ограниченному кругу лиц. Неправомерная передача и использование информации должны быть запрещены. В частности, конфиденциальность информации гарантирует, что финансовая или личная информация клиента не будет получена неавторизованными лицами, например, с целью кражи личности или использования чужой кредитной карточки.

  • Целостность — Изменения информации, приводящие к её потере или искажению, должны быть запрещены. Неавторизованные пользователи не должны иметь возможность изменять или разрушать важную информацию.

  • Доступность — Информация должна быть доступна авторизованным пользователем, когда она им необходима. Доступность — это гарантия того, что информацию можно получать в оговорённом временном интервале. Часто этот интервал определяется в процентах и оговаривается в договоре поддержки, заключаемом между провайдерами сетевой службы и их клиентами.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]