
- •1 Вычислительные сети
- •1. Основные топологии физических связей. Полносвязная, ячеистая топологии, шина, звезда, кольцо, смешанные топологии.
- •2. Модель osi: протокол, стек протоколов, уровни (физический, канальный, сетевой, прикладной, уровень представления).
- •3. Стек протоколов tcp/ip: протоколы ip, tcp, udp, icmp.
- •2 Криптографические методы и средства обеспечения иб
- •4. Классические и новые задачи использования криптографии
- •1. Обеспечение конфиденциальности информации
- •2. Защита от навязывания ложных сообщений — имитозащита
- •3. Идентификация законных пользователей
- •4. Контроль целостности информации
- •5. Аутентификация информации
- •6. Системы тайного электронного голосования
- •7. Электронная жеребьевка
- •8. Защита документов (бумажных) и ценных бумаг от подделки
- •9. Иные задачи
- •7. Понятие электронно-цифровая подпись. Суть основных этапов реализации электронной цифровой подписи. Охарактеризовать выполнение цифровой подписи по алгоритму rsa и гост.
- •8.Охарактеризовать общую схему подписывания и проверки подписи с использованием хэш-функции. Кратко пояснить схему вычисления хэш-функции по гост р 34.11-94, по алгоритму sha.
- •9. Понятие pki. Классификация pki. Схемы реализации pki. Структура pkix.
- •1. Простая pki
- •2. Иерархическая pki
- •3. Сетевая pki
- •4. Архитектура кросс-сертифицированной корпоративной pki
- •5. Архитектура мостового уц
- •10. Законодательство рф в области криптографической защиты информации. (_коданев_а_)
- •3 Моделирование процессов и систем защиты информации
- •11. Модель Харрисона-Руззо-Ульмана. Анализ безопасности систем Харрисона-Руззо-Ульмана.
- •13. Модели мандатного доступа. Модель Белла и Лападула. Проблемы модели Белла и Лападула.
- •14. Модель Биба.
- •15. Вероятностная модель безопасности информационных потоков.
- •4 Инженерно-техническая защита информации
- •5 Технические средства защиты информации
- •6 Технические средства охраны
- •27. Системы контроля и управления доступом. Назначение и виды систем контроля и управления доступом. Системы телевизионного наблюдения. Видеокамеры и видеосервера.
- •Средства механической защиты
- •Средства технической охраны
- •7 Защита и обработка конфиденциальных документов
- •30. Сущность, особенности и основные определения конфиденциального делопроизводства. Виды тайн. Формы уязвимости информации. Задачи конфиденциальной информации.
- •8 Организационное обеспечение информационной безопасности
- •36. Аналитические исследования в системе мер по предупреждению утечки (секретной) конфиденциальной информации
- •37. Организация защиты информации при приеме в организации посетителей, командированных лиц и иностранных представителей.
- •38. Организационные мероприятия по допуску к секретной (конфиденциальной) информации
- •40. Организация и планирование контроля функционирования системы защиты информации.
- •41. Организационные мероприятия по доступу к конфиденциальной информации.
- •42. Организация защиты секретной (конфиденциальной) информации, обрабатываемой с использованием средств вычислительной техники.
- •43. Организация охраны территории, зданий, помещений и персонала.
- •9 Правовое обеспечение информационной безопасности
- •44. Формирование информационных ресурсов и их классификация.
- •45. Правовые основы защиты государственной, коммерческой и профессиональной тайны.
- •46. Правовые формы защиты интеллектуальной собственности.
- •Глава 69. Общие положения
- •Глава 75. Право на секрет производства (ноу-хау)
- •47. Система правовой ответственности за разглашение, утечку информации
- •Глава 28. Преступления в сфере компьютерной информации
- •48. Правовая защита от компьютерных преступлений
- •10 Организация и управление службой защиты информации на предприятии
- •54. Оргпроектирование деятельности сзи на предприятии (понятие, сущность и назначение). Методы оргпроектирования
- •55. Взаимосвязь элементов объекта и субъекта управления при планировании и проектировании работы сзи
- •56. Роль внутренней и внешней среды в управлении сзи (определение, характеристики). Их влияние на политику безопасности предприятия. Основные свойства управления сзи на предприятии.
- •11 Праграммно-аппаратная защита информации
- •1. Классические вирусы
- •1.1. Компилируемые вирусы
- •1.2. Интерпретируемые вирусы
- •1.2.1. Макровирусы
- •1.2.2. Скриптовые вирусы
- •2. Сетевые черви (worms)
- •3. Троянские кони (трояны)
- •4. Вредоносный мобильный код
- •5. Вредоносное по, реализующее смешанные способы атаки — Blended («смешанные») Attacks
- •6. Tracking cookies («следящие» куки)
- •7. Прочее вредоносное по
- •7.1. Бэкдуры (Backdoor)
- •12 Защита информационных процессов в компьютерных системах
- •63. Международные стандарты информационной безопасности. «Оранжевая книга». Европейские стандарты. Канадские стандарты. Общие критерии.
54. Оргпроектирование деятельности сзи на предприятии (понятие, сущность и назначение). Методы оргпроектирования
Оргпроектирование — процесс разработки проектов организационных систем управления.
Методы оргпроектирования:
1. метод аналогий — состоит в применении оправдавших себя механизмов и организационных структур в других подразделениях путем проведения аналогии;
Использование метода аналогий основано на двух взаимодополняющих подходах:
- первый из них заключается в выявлении для каждого типа производственно-хозяйственных организаций и для различных отраслей значений и тенденций изменения главных организационных характеристик и соответствующих им организационных форм и механизмов управления, которые исходя из конкретного опыта или научных обоснований доказывают свою эффективность для определенного набора исходных условий;
- второй подход представляет, по сути, типизацию наиболее общих принципиальных решений о характере и взаимоотношениях звеньев аппарата управления и отдельных должностей в четко определенных условиях работы организаций данного типа в конкретных отраслях, а также разработку отдельных нормативных характеристик аппарата управления для этих организаций и отраслей.
Типизация решений является средством повышения общего уровня организации управления производством, направленным на стандартизацию и унификацию организационных форм управления, ускорение внедрения наиболее рациональных, прогрессивных форм. Типовые организационные решения должны быть:
- во-первых, вариантными, а не однозначными;
- во-вторых, пересматриваемыми и корректируемыми с регулярной периодичностью и, наконец, допускающими отклонения в случаях, когда условия работы организации отличаются от четко сформулированных условий, для которых рекомендуется соответствующая типовая форма организационной структуры управления.
2. экспериментально-аналитический (экспертный) метод — состоит в анализе проектирования и структуры СЗИ квалифицированными специалистами (экспертами);
Цель этого метода - выявить специфические особенности работы аппарата управления, возможные недостатки в деятельности различных звеньев организационных структур, обоснованные рекомендации по их совершенствованию. На основе опроса экспертов осуществляется диагностический анализ организационных структур действующих организаций и их оценка. Формулируются основные научные принципы формирования организационных структур с учетом конкретных ситуаций и условий деятельности организации (примеры современных принципов формирования организационной структуры - «построение организационной структуры исходя из системы целей», «сочетание функционального и программно-целевого управления» и т. д.).
Данный метод, являющийся наиболее гибким и всеохватывающим, применяется в тесном сочетании с другими (в особенности с методами аналогий и структуризации целей) и имеет многообразные формы реализации. В первую очередь к ним относится осуществление диагностического анализа особенностей, проблем, «узких мест» в системе управления действующей производственно-хозяйственной организации или в организациях, аналогичных вновь создаваемой, с тем чтобы предусмотреть организационное решение выявленных проблем в разрабатываемой структуре управления. Сюда же относится и проведение экспертных опросов руководителей и членов организации для выявления и анализа отдельных характеристик построения и функционирования аппарата управления, обработка полученных экспертных оценок статистико-математическими методами (ранговой корреляции, факторного анализа, обработки списков и т. п.).
3. метод структуризации целей — предусматривает выработку системы целей подразделения, и последующий анализ организационной структуры с точки зрения их соответтсвия поставленным целям;
Реализация этого метода предполагает также увязку всех видов организационной деятельности исходя из конечных результатов, независимо от распределения этих видов деятельности по различным подразделениям организации. Метод структуризации целей предусматривает экспертный анализ предлагаемых вариантов организационных структур, составление таблиц полномочий и ответственности за достижение целей как по подразделениям, так и по комплексным многофункциональным видам деятельности, где конкретизируются границы ответственности (материальные ресурсы, производственные, информационные процессы), определение конкретных итогов, за достижение которых устанавливается ответственность, полномочий, которыми наделяются соответствующие органы управления. Использование этого метода предполагает:
а) разработку системы («дерева») целей, представляющую собой структурную основу для увязки всех видов организационной деятельности исходя из конечных результатов, независимо от распределения этих видов деятельности по организационным подразделениям и программно-целевым подсистемам в организации;
б) экспертный анализ предлагаемых вариантов организационной структуры с точки зрения организационной обеспеченности достижения каждой из целей, соблюдения принципа однородности целей, устанавливаемых каждому подразделению, определения отношений руководства, подчинения, кооперации подразделений исходя из взаимосвязей целей и т. п.;
в) составление карт прав и ответственности за достижение целей как для отдельных подразделений, так и по комплексным межфункциональным видам деятельности, где регламентируется сфера ответственности; конкретные результаты, достижение которых устанавливает ответственность; права, которыми наделяется подразделение для достижения результатов.
4. метод организационного моделирования — основан на моделировании с помощью ПК
математическо-кибернитическая модель
графоаналитическая модель
натуральная модель
математическо-статистическая модель
Метод организационного моделирования представляет собой разработку формализованных математических, графических, машинных и других отображений распределения полномочий и ответственности в организации, являющихся базой для построения, анализа и оценки различных вариантов организационных структур по взаимосвязи их переменных. Данный метод позволяет четко сформулировать критерий оценки степени рациональности организационных решений. С помощью аналоговой модели-схемы организационной структуры можно, например, более наглядно представить себе цели прохождения команд и формальную зависимость между субъектами управления и должностными лицами, увидеть дублирующие управленческие звенья. В организационном проектировании часто применяют имитационные модели. Разработчики в лабораторных условиях имитируют спланированные организационные перестройки, проводят управленческие игры с участием работников с целью отработки конкретных ситуаций, сходных с реальными организационными условиями. После проведения подобных экспериментов осуществляются корректировка организационной модели и ее внедрение.
Процесс проектирования организационной структуры управления должен быть основан на совместном использовании охарактеризованных выше методов. На стадиях композиции и структуризации наибольшее значение имеют метод структуризации целей, экспертный метод, а также выявление и анализ организационных прототипов. Более формализованные методы должны быть использованы для углубленной проработки организационных форм и механизмов отдельных подсистем на стадии регламентации. Для проектирования организационных структур новых организаций выше роль формально-аналитических методов и моделей, для совершенствования действующих - диагностического обследования и экспертного изучения организационной системы. Выбор метода той или иной организационной проблемы зависит от ее характера, а также от возможностей для проведения соответствующих исследований (наличия методики, необходимой информации, а также квалификации разработчиков системы и сроков представления рекомендаций).
Стадии оргпроектирования:
Предпроектная подготовка
Проектирование
Внедрение
Этапы оргпроектирования:
разработка технико-экономического обоснования;
разработка задания на проектирования;
разработка организационного общего проекта;
разработка организационного рабочего проекта;
внедрение.
Оргпроектирование СлЗИ в себя включает:
1. Понятие, сущность и назначение оргпроектирования деятельности службы ЗИ
Организация, совершенствование и рационализация службы защиты информации.
Основные направления проектирования организации и технологии управления службой защиты информации.
Методологические принципы изучения деятельности службы ЗИ.
Состав проектных работ и факторы, определяющие их при рационализации деятельности службы ЗИ. Требования к проектированию.
2. Состав и характеристика процесс оргпроектирования деятельности службы ЗИ
Одностадийное и многостадийное проектирование.
Предпроектное и детальное обследование (исследование) деятельности службы ЗИ.
Техническое задание на проектирование.
Технический (эскизный) проект.
Рабочий проект.
Внедрение проекта.
3. Методы оргпроектирования деятельности службы ЗИ
4. Взаимосвязь элементов объекта и субъекта управления при разработке оргпроекта службы ЗИ
Определение объекта и субъекта системы управления.
Совокупность элементов объекта и субъекта управления.
Подсистемы объекта и субъекта управления.
Связи между элементами объекта и субъекта управления.
Параметрические зависимости между элементами объекта и субъекта управления службой ЗИ и их иерархическое построение.
5. Разработка документации оргпроцессов при проектировании
6. Методика определения (обоснования) структурного построения, расчета должностного и численного состава сотрудников службы ЗИ
Условия и факторы, влияющие на структурное построение службы ЗИ.
Проектирование организационной и функциональной модели службы ЗИ.
Описание и графическое представление множества структурных, функциональных и информационных связей.
Методика расчета штатной численности подразделений службы ЗИ.
7. Разработка организационно-нормативных документов, регламентирующих деятельность службы ЗИ, ее подразделений и сотрудников
Порядок разработки положения о службе ЗИ.
Разработка положений о структурных подразделениях службы ЗИ.
Разработка штатного расписания службы ЗИ.
Разработка должностных инструкций сотрудников службы ЗИ.
8. Проектирование информационного обеспечвения деятельности службы ЗИ.
Изучение видов и форм информационного обеспечения деятельности службы ЗИ.
Общая структура информационного обеспечения.
Множество моделей процессов обработки и передачи информации и их иерархическое строение.
Технология информационного обеспечения деятельности службы ЗИ.
Порядок и последовательность разработки проекта рационализации информационного обеспечения деятельности службы ЗИ.
9. Выбор рационального оборудования и технических средств для оснащения рабочих мест сотрудников службы ЗИ
Анализ и изучение оборудования и технических средств службы ЗИ.
Однокритериальный и многокритериальный подходы при выборе оборудования и технических средств для службы ЗИ.
Разработка проекта оснащения рабочих мест сотрудников службы ЗИ оборудованием и техническими средствами.
10. Разработка и осуществление мероприятий по созданию необходимых условий и охране труда, технике безопасности, пожарной безопасности.
Планировки помещений и условий труда в службе ЗИ.
Разработка предложений по созданию и совершенствованию условий и охране труда служащих службы ЗИ.
Разработка и совершенствование требований по технике безопасности и пожарной безопасности.
11. Разработка мероприятий по подготовке службы ЗИ к работе в «чрезвычайных ситуациях»
Особенности работы службы ЗИ в «чрезвычайных ситуациях».
Изучение, анализ и классификация возможных «чрезвычайных ситуаций» на предприятии.
Определение степени воздействия и оценка последствий «чрезвычайных ситуаций» на защищаемую информацию.
Разработка проекта деятельности службы ЗИ в различных «чрезвычайных ситуациях».
12. Внедрение и оценка эффективности оргпроекта деятельности службы ЗИ
Содержание работ по внедрению проекта.
Опытно-экспериментальная проверка проекта.
Социально-психологическая и профессиональная подготовка сотрудников службы ЗИ к внедрению оргпроекта.
Организация процесса внедрения орг-проекта.
Контроль за ходом внедрения.
Разработка методов оценки эффективности деятельности службы ЗИ.