
- •Раздел 1. Теория информационной безопасности и методология защиты информации
- •1.2 Сущность и понятие информационной безопасности.
- •1.4 Современная доктрина информационной безопасности Российской Федерации.
- •1.5 Сущность и понятие защиты информации.
- •1.6 Цели и значение защиты информации.
- •1.7 Теоретические и концептуальные основы защиты информации.
- •1.8 Критерии, условия и принципы отнесения информации к защищаемой.
- •1.9 Классификация конфиденциальной информации по видам тайны.
- •1) Сведения в военной области:
- •2) Сведения в области экономики, науки и техники:
- •3) Сведения в области внешней политики и экономики:
- •4) Сведения в области разведывательной, контрразведывательной и оперативно-розыскной деятельности:
- •1.10 Классификация носителей защищаемой информации.
- •1.11 Понятие и структура угроз информации.
- •1.12 Источники, виды и способы дестабилизирующего воздействия на информацию.
- •1.13 Причины, обстоятельства и условия дестабилизирующего воздействия на информацию.
- •1.14 Каналы и методы несанкционированного доступа к информации.
- •1.15 Направления, виды и особенности деятельности разведывательных служб по несанкционированному доступу к информации.
- •1.17 Объекты защиты информации.
- •1.18 Классификация видов, методов и средств защиты информации.
- •1.19 Кадровое и ресурсное обеспечение защиты информации.
- •1.20 Назначение и структура систем защиты информации.
- •Раздел 2. Правовая защита информации
- •2.1. Информация как объект права: понятие, признаки, виды.
- •2.2. Информационные технологии как объект правовой охраны.
- •2.3. Правовое регулирование защиты информации в Российской Федерации.
- •2.4. Общедоступная информация: понятие, виды, правовое регулирование и защита.
- •2.5. Информация ограниченного доступа как объект правовой охраны: понятие, признаки, виды, правовое регулирование.
- •2.6. Правовой режим коммерческой тайны.
- •2.7. Правовой режим служебной и профессиональной тайны.
- •2.8. Правовой режим банковской тайны и кредитных историй.
- •2.9. Правовой режим государственной тайны.
- •2.10. Правовой режим персональных данных.
- •2.11. Интеллектуальная собственность как объект правовой охраны.
- •2.12. Правовая защита авторских и смежных прав.
- •2.13. Правовая охрана программ для эвм и баз данных.
- •2.14. Патентно-правовая охрана объектов интеллектуальной собственности.
- •2.15. Правовая охрана средств индивидуализации товаров, работ, лиц, информационных ресурсов. Доменное имя как особый объект правовой охраны.
- •2.17. Уголовно-правовая ответственность за преступления в сфере компьютерной информации. (Глава 28 Уголовного кодекса рф).
- •Часть 2 ст. 274 предусматривает ответственность за те же деяния, повлекшие по неосторожности тяжкие последствия. Понятие таких последствий раскрывалось при анализе ч. 2 ст. 273 ук.
- •2.19. Гражданско-правовая ответственность за правонарушения в информационной сфере.
- •2.20. Правовое регулирование лицензирования деятельности в сфере защиты информации.
- •2.21. Правовое регулирование аттестации и сертификации в сфере защиты информации.
- •2.22. Федеральные органы исполнительной власти, осуществляющие контроль и надзор в информационной сфере.
- •2.23. Правовая защита информации, обращающейся в информационно-телекоммуникационных сетях (на примере сети Интернет).
- •Раздел 3. Организационная защита информации и конфиденциальное делопроизводство
- •3.3. Способы и действия по защите информации.
- •3.4. Организация и функции службы безопасности предприятия.
- •3.5. Организация информационно-аналитической работы.
- •3.6. Обеспечение безопасности информации на наиболее уязвимых направлениях деятельности предприятия.
- •3.7. Организация работы с персоналом предприятия.
- •3.8. Лицензирование и сертификация деятельности в области защиты информации.
- •Раздел 4. Инженерно-техническая защита информации
- •4.1 Виды защищаемой информации, ее свойства, источники и носители.
- •4.2 Классификация демаскирующих признаков по характеристикам объектов и информативности. Мера информативности признака. Понятие об эталонной и текущей признаковых структурах.
- •4.5. Способы и средства подслушивания с использованием технических средств. Особенности остронаправленных микрофонов. Особенности лазерного подслушивания.
- •4.9. Назначение и виды физической защиты источников информации. Принципы работы системы контроля управления доступом. Достоинства и недостатки атрибутивных и биометрических идентификаторов.
- •4.10 Способы и средства защиты информации от подслушивания. Условия эффективной защиты путем: акустического зашумления помещения.
- •4.11 Способы и. Средства, используемые для защиты информации от наблюдения в оптическом и радиодиапазонах. Принципы скрытия в технологии «Стелс».
- •4.12. Способы скрытия сигналов в стандартных телефонных каналах. Достоинства и недостатки скремблеров. Принципы работы и особенности вокодеров.
- •4.13. Виды закладных устройств и способы их поиска. Состав и возможности автоматизированного комплекса мониторинга. Типы и принципы работы нелинейных локаторов. Рентгеновские поисковые установки.
- •4.15. Средства, применяемые для видеонаблюдения в системах физической защиты. Принципы работы детектора движения. Способы увеличения времени записи изображения телевизионных камер наблюдения.
- •4.16. Виды охранных и пожарных извещателей. Способы повышения помехоустойчивости акустических, оптико-электронных и радиоволновых извещателей.
- •4.17 Способы и средства нейтрализации угроз. Принципы нейтрализации угроз в автономных и централизованных системах охраны. Состав автоматизированного комплекса газового пожаротушения
- •2. Принципы нейтрализации угроз в автономных и централизованных системах охраны
- •3. Состав автоматизированного комплекса газового пожаротушения
- •4.18 Факторы, вызывающие утечку информации по цепям электропитания и заземления. Меры по предотвращению этой утечки.
- •4.20 Основные этапы и показатели проектирования системы инженерно-технической защиты информации. Принципы оценки показателей
- •Раздел 5. Программно-аппаратная и криптографическая защита информации в компьютерных сетях
- •5.1 Простейшие шифры. Шифры с симметричным и асимметричным ключом. Понятие стойкости криптографического алгоритма.
- •5.2 Алгоритмы гаммирования, блочные шифры, гост 28147-89, des.
- •5.3 Стандарты эцп 3410, 3411.
- •5.4 Системы шифрования с открытым ключом. Алгоритм rsa.
- •5.5 Инфраструктура систем с открытым ключом pki.
- •5.6 Разграничение доступа в операционных системах.
- •5.9 Межсетевые экраны.
- •5.10 Средства защиты информации Secret Net, Соболь, Континент-к.
- •5.11. Математический аппарат распознавания образов.
- •5.12. Идентификация образа по отпечатку пальца.
- •Раздел 6. Комплексная система защиты информации на предприятии
- •6.1 Сущность и общее содержание комплексной системы защиты информации (ксзи).
- •6.2 Задачи и принципы организации ксзи.
- •6.3 Технология и организации ксзи.
- •6.4 Разработка модели ксзи.
- •6.5 Обеспечение функционирования ксзи.
- •6.6 Назначение, структура и содержание управления ксзи.
- •6.7 Технология управления ксзи.
- •6.8 Управление ксзи в условиях чрезвычайных ситуаций.
6.6 Назначение, структура и содержание управления ксзи.
- Понятие и цели управления КСЗИ
Технология организационного управления – регламентированная совокупность методов и средств управления коллективами людей в процессе достижения цели их деятельности.
Организационное управление – это прежде всего вид человеческой деятельности, и как любая деятельность, она может быть рассмотрена в двух основных аспектах:
1.организация содержания деятельности (что делается, т.е. каковы функции и цели системы управления)
2.организация самого процесса (как делается: какими методами достигается поставленная цель и осуществляется сам процесс управления)
Общая цель управления - обеспечение максимально возможной эффективности использования ресурсов.
Технология управления должна быть разработана так, чтобы обеспечить комплексную автоматизацию всех процессов обработки данных и управления, единство органов, методов и средств управления, максимальную автоматизацию при решении всех задач, объективно возникающих в процессе функционирования органов управления, в том числе задач выработки управленческих решений и задач информационного сопряжения взаимодействующих систем.
- Сущность процессов управления
Организация управления представляет собой процесс упорядочения управляющих систем, их деятельности и складывается из этапа формирования и переформирования самой управляющей системы и этапа организации труда работников этой системы.
Организация управления включает следующие операции:
выявление функций упр-я;
установление рационального кол-ва ступеней и звеньев упр-я;
распределение функций, прав и ответственности между ними по вертикали и горизонтали;
определение профессионального и количественного состава кадров;
выбор ТС управления;
разработка нормативно-методической базы (положения, должностных инструкций...)
регламентация, т.е; установление порядка реализации управленческих процессов (направления, схемы док-оборота, сетевые и матричные схемы решения задач).
В общем плане управление можно охарактеризовать как такой тип взаимодействия двух объектов, когда один находится в позиции субъекта управления, а другой- в позиции объекта управления.
Этому взаимодействию присущи следующие черты:
субъект управления направляет объекту упр-я импульсы воздействия (команды управления), к-рые содержат инф-цию о функционировании объекта управления;
объект управления получает данные воздействующие импульсы и действует в соответствии с ними.
В роли субъекта упр-я могут выступать совокупность подразделений или служб предприятия, отдельное подразделение. В качестве управляемого объекта может выступать коллектив специалистов, отдельный работник, ресурсообеспечение, документопоток и т.п.
Иногда управление рассматривают как односторонний процесс воздействия субъекта на объект управления, что приводит к некоторой узости при определении сущности управления. Поэтому управление необходимо рассматривать как процесс, имеющий как прямые, так и обратные связи.
Чтобы осуществлять эффективное управление, необходимы предпосылки. С одной стороны, должна существовать потребность и возможность субъекта управления, осуществлять управляющие воздействия, а с другой - возможность и потребность объекта управления выполнять (реализовывать) управляющие команды. Несмотря на различие в подходах к управлению, практически все школы рассматривают процесс управления как некоторую сумму функций, понимая под функцией относительно самостоятельные, специализированные и обособленные виды управленческой деятельности. Функции имеют четко выраженное содержание, разработанный механизм реализации и опорную структуру, исходя из к-рой, осуществляется ее организационное обособление.
- Основные законы кибернетики
Кибернетика (искусство управления – греч) - наука об общих законах получения, сравнения, передачи и переработки И. Основной объект исследования это кибернетические системы рассматриваемые абстрактно, вне зависимости от их материальной природы. Каждая такая система представляет собой множество взаимосвязанных элементов, способных воспринимать, запоминать, перерабатывать И, а также обмениваться ею. Для кибернетики как науки, предметом исследования является система любой природы и возможность управлять ею. Методом исследования является математическое моделирование. Стратегией исследования - системный анализ. А средством исследования является вычислительная техника, т.е. кибернетику можно определить как науку изучающую систему любой природы, которая способна воспринимать, хранить и перерабатывать И с целью оптимального управления.
В рамках кибернетики сформулированы общие законы любого управления.
1 Всякое управление - целенаправленный процесс.
2
Всякое управление - информационный
процесс, заключающийся в сборе, обработки
и передачи И.
3. Всякое управление осуществляется в замкнутом контуре, образованным управляющим и управляемыми объектами, объединенными в единую систему, прямой и обратной линиями связи.
Управляющие объекты <=> Управляемые объекты
Фундаментальным достижением кибернетики является доказательство следующих положений
-1 Перечисленные выше законы образуют систему. Т.е. они должны рассматриваться в совокупности.
-2 Действие системы кибернетических законов носит всеобщий характер, т.е. они справедливы для систем любой природы.
- Планирование деятельности КСЗИ.
В управлении КСЗИ выделяют 4 основные функции: планирование, календарное руководство выполнением плана, оперативное управление (в условиях ЧС) и контроль.
Планирование необходимо для обеспечения рационального использования одного из самых ценных ресурсов - времени. Планирование предполагает постановку и выбор пути реализации целей и структурирование времени (и других ресурсов). В рамках планирования ориентируются на соответствующие перспективные (долгосрочные), среднесрочные и текущие цели. Поэтому и среди видов планирования выделяют долгосрочное, среднесрочное и текущее. Хорошо зарекомендовали себя следующие плановые периоды:
Долгосрочные (3-5 лет и более) Среднесрочные (1-3 года)
Текущие (1 неделя - 3 месяца, декада)
Ф-ция планирования имеет сложную структуру, в к-рой можно выделить следующие подфункции: прогнозирование, моделирование и программирование.
В качестве конечных точек планирования выступают цели.
Цели должны быть:
реальными и достижимыми
детализированными по подразделениям;
измеримыми - однозначными для понимания (четкими)
не противоречащими объективным законам управления
понятными для исполнителей
Цели:
задаются с учетом объема работ и сроков их выполнения;
задаются с учетом имеющихся ресурсов для их достижения;
задаются с учетом возможностей исполнителей.
- Способы и стадии планирования.
В планировании очень важны базовые компоненты:
методология планирования - сочетание общетеоретических основ и практических подходов к реализации данной функции
методика планирования - набор процедур и операций, необходимых и достаточных для разработки самого плана, а также совокупности плановых документов
комплекс показателей планирования, которые должны образовывать логически завершенную систему
совокупность органов планирования - совокупность взаимосвязанных и взаимодействующих подразделений /служб/, обеспечивающих планирование.
Существует несколько принципиальных подходов к планированию, которые имеют свои достоинства и недостатки. Различают следующие подходы: удовлетворенчество, оптимизаторство, адаптивизация.
1 подход предполагает разработку сбалансированного по затратам и результатам плана. В рамках этого подхода используют такие методы как метод аналогий и ориентации на предысторию (т.е. использование опыта планирования на предшествующих этапах). К достоинствам такого подхода можно отнести простоту, невысокую трудоемкость и стоимость, а также отсутствие необходимости привлечения специалистов высокой квалификации. Этот подход целесообразно использовать, если ресурсоемкость и значимость планируемых процессов невысокая. Если важно учесть перспективы развития и отслеживать отклонения от плановых нормативов, следует обратиться к другим подходам.
Помимо различия в подходах к планированию существует различие и в способах планирования. Различают три основных способа: анализа, синтеза, итерационный.
Первый способ предполагает ступенчатую разработку плана (сверху вниз). Иными словами, на любом иерархическом уровне системы управления планирование осуществляется лишь после того, как будет проведено планирование на вышестоящем уровне.
2 способ предполагает обратное движение - снизу вверх. Это означает, что на верхнем уровне интегрируются планы, составленные подразделениями, находящимися на более низкой иерархической ступени.
3 способ выступает в качестве собирательного, т.е. здесь используется комбинирование методов анализа и синтеза (отсюда и название итерация-повторение). Здесь процесс прохождения плана от нижестоящих звеньев к вышестоящим, и в обратном направлении может повторяться несколько раз.
- Структура и общее содержание планов.
Основные разделы мероприятий, включающихся в план:
организационная работа;
методическая работа;
контрольно-проверочная работа;
техническая работа;
аналитическая работа.
Содержание плана:
желаемый результат;
краткая программа действий;
планируемые к использованию ресурсы;
срок исполнения;
исполнители.
- Организация выполнения планов.
Планирование как ф-ция упр-ния ЗИ реализуется через сис-му принципов, к кот. относятся:
директивность: планы носят обязател. х-р для всех сотрудников и подразделений СлЗИ;
преемственность планов – это сочетание и взаимосвязь различных видов планов;
конкретность планов – постановка четких целей и задач, определение рациональных путей, методов и способов достижения целей, установление ответственности конкретных лиц за организацию и выполнение плановых мероприятий, определение оптимальных и реальных сроков их реализации и выделение необходимых ресурсов;
гибкость планов – наличие возможностей корректировать план;
комплексность – обеспечение использования всей системы мер безопасности на различных направлениях деятельности предприятия;
экономичность – оптимальное использование ресурсов и сил СлЗИ.