Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ОИБ.docx
Скачиваний:
1
Добавлен:
01.05.2025
Размер:
245 Кб
Скачать
☆
  1. Следствием чего является сложность обеспечения информационной безопасности?

в принципе идеальной системы безопасности несуществует, однако взлом защиты должен быть дороже охраняемой информации, а стоимость такой системы защиты при этом не должна превышать стоимости информации.

Эффективная система безопасности всегда должна основываться на реалиях постоянного изменяющейся сферы деятельности предприятия. Так как информация, имеющая какую-либо ценность сегодня может оказаться устаревшой завтра. Отсюда я могу сделать вывод, что главными параметрами системы безопасности является её надёжность и рациональность. Обеспечение баланса этих двух чаш весом и является обязанностью специалиста по информационной безопасности. И она должна быть простой блеадь !!!

  1. Главные причины существования многочисленных угроз информационной безопасности.

Сложность системы порождает её уязвимость. Необходимо понимать что угроза исходит не только извне, но и из «внутри» предприятия

  1. Первый шаг в анализе угроз – это...:

их идентификация. Анализируемые виды угроз следует выбрать из соображений здравого смысла

  1. Набор правил, по которым определяется подлинность субъекта для доступа к объекту, называется...

Идентификация и аутентификация

  1. Какой уровень входит в число уровней, на которых группируются меры обеспечения информационной безопасности?

законодательный

  1. Какие меры входят в число мер, позволяющих структурировать средства достижения информационной безопасности?

  1. Какие меры способствуют повышению образованности общества в области информационной безопасности, помогают в разработке и распространении средств обеспечения информационной безопасности?

меры созидательной направленности

  1. Некоторые авторы включают в число основных аспектов безопасности подотчетность. На Ваш взгляд, это правильно или нет. Ответ поясните.

  1. Некоторые авторы включают в число основных аспектов безопасности актуальность информации. На Ваш взгляд, это правильно или нет. Ответ обоснуйте.

  2. На какой принцип опирается любой разумный метод борьбы со сложностью?

"devide et impera" - "разделяй и властвуй".

В данном контексте этот принцип означает, что сложная система (информационной безопасности) на верхнем уровне должна состоять из небольшого числа относительно независимых компонентов. Относительная независимость здесь и далее понимается как минимизация числа связей между компонентами. Затем декомпозиции(Декомпозиция — научный метод, использующий структуру задачи и позволяющий заменить решение одной большой задачи решением серии меньших задач, пусть и взаимосвязанных, но более простых.) подвергаются выделенные на первом этапе компоненты, и так далее до заданного уровня детализации. В результате система оказывается представленной в виде иерархии с несколькими уровнями абстракции.

Что можно отнести к самым опасными угрозам?

Самыми частыми и опасными (с точки зрения размера ущерба) являются непреднамеренные ошибки штатных пользователей, операторов, системных администраторов и других лиц, обслуживающих информационные системы. Иногда такие ошибки являются непосредственными угрозами (неправильно введенные данные или ошибка в программе, вызвавшие крах системы), иногда они создают уязвимости, которыми могут воспользоваться злоумышленники (таковы обычно ошибки администрирования). По некоторым данным, до 65% потерь — следствие непреднамеренных ошибок.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]