
- •1 Вычислительные сети
- •1. Основные топологии физических связей. Полносвязная, ячеистая топологии, шина, звезда, кольцо, смешанные топологии.
- •2. Модель osi: протокол, стек протоколов, уровни (физический, канальный, сетевой, прикладной, уровень представления).
- •3. Стек протоколов tcp/ip: протоколы ip, tcp, udp, icmp.
- •2 Криптографические методы и средства обеспечения иб
- •4. Классические и новые задачи использования криптографии
- •1. Обеспечение конфиденциальности информации
- •2. Защита от навязывания ложных сообщений — имитозащита
- •3. Идентификация законных пользователей
- •4. Контроль целостности информации
- •5. Аутентификация информации
- •6. Системы тайного электронного голосования
- •7. Электронная жеребьевка
- •8. Защита документов (бумажных) и ценных бумаг от подделки
- •9. Иные задачи
- •7. Понятие электронно-цифровая подпись. Суть основных этапов реализации электронной цифровой подписи. Охарактеризовать выполнение цифровой подписи по алгоритму rsa и гост.
- •8.Охарактеризовать общую схему подписывания и проверки подписи с использованием хэш-функции. Кратко пояснить схему вычисления хэш-функции по гост р 34.11-94, по алгоритму sha.
- •9. Понятие pki. Классификация pki. Схемы реализации pki. Структура pkix.
- •1. Простая pki
- •2. Иерархическая pki
- •3. Сетевая pki
- •4. Архитектура кросс-сертифицированной корпоративной pki
- •5. Архитектура мостового уц
- •10. Законодательство рф в области криптографической защиты информации. (_коданев_а_)
- •3 Моделирование процессов и систем защиты информации
- •11. Модель Харрисона-Руззо-Ульмана. Анализ безопасности систем Харрисона-Руззо-Ульмана.
- •13. Модели мандатного доступа. Модель Белла и Лападула. Проблемы модели Белла и Лападула.
- •14. Модель Биба.
- •15. Вероятностная модель безопасности информационных потоков.
- •4 Инженерно-техническая защита информации
- •5 Технические средства защиты информации
- •6 Технические средства охраны
- •27. Системы контроля и управления доступом. Назначение и виды систем контроля и управления доступом. Системы телевизионного наблюдения. Видеокамеры и видеосервера.
- •Средства механической защиты
- •Средства технической охраны
- •7 Защита и обработка конфиденциальных документов
- •30. Сущность, особенности и основные определения конфиденциального делопроизводства. Виды тайн. Формы уязвимости информации. Задачи конфиденциальной информации.
- •8 Организационное обеспечение информационной безопасности
- •36. Аналитические исследования в системе мер по предупреждению утечки (секретной) конфиденциальной информации
- •37. Организация защиты информации при приеме в организации посетителей, командированных лиц и иностранных представителей.
- •38. Организационные мероприятия по допуску к секретной (конфиденциальной) информации
- •40. Организация и планирование контроля функционирования системы защиты информации.
- •41. Организационные мероприятия по доступу к конфиденциальной информации.
- •42. Организация защиты секретной (конфиденциальной) информации, обрабатываемой с использованием средств вычислительной техники.
- •43. Организация охраны территории, зданий, помещений и персонала.
- •9 Правовое обеспечение информационной безопасности
- •44. Формирование информационных ресурсов и их классификация.
- •45. Правовые основы защиты государственной, коммерческой и профессиональной тайны.
- •46. Правовые формы защиты интеллектуальной собственности.
- •Глава 69. Общие положения
- •Глава 75. Право на секрет производства (ноу-хау)
- •47. Система правовой ответственности за разглашение, утечку информации
- •Глава 28. Преступления в сфере компьютерной информации
- •48. Правовая защита от компьютерных преступлений
- •10 Организация и управление службой защиты информации на предприятии
- •54. Оргпроектирование деятельности сзи на предприятии (понятие, сущность и назначение). Методы оргпроектирования
- •55. Взаимосвязь элементов объекта и субъекта управления при планировании и проектировании работы сзи
- •56. Роль внутренней и внешней среды в управлении сзи (определение, характеристики). Их влияние на политику безопасности предприятия. Основные свойства управления сзи на предприятии.
- •11 Праграммно-аппаратная защита информации
- •1. Классические вирусы
- •1.1. Компилируемые вирусы
- •1.2. Интерпретируемые вирусы
- •1.2.1. Макровирусы
- •1.2.2. Скриптовые вирусы
- •2. Сетевые черви (worms)
- •3. Троянские кони (трояны)
- •4. Вредоносный мобильный код
- •5. Вредоносное по, реализующее смешанные способы атаки — Blended («смешанные») Attacks
- •6. Tracking cookies («следящие» куки)
- •7. Прочее вредоносное по
- •7.1. Бэкдуры (Backdoor)
- •12 Защита информационных процессов в компьютерных системах
- •63. Международные стандарты информационной безопасности. «Оранжевая книга». Европейские стандарты. Канадские стандарты. Общие критерии.
55. Взаимосвязь элементов объекта и субъекта управления при планировании и проектировании работы сзи
Субъектом управления службой безопасности выступают руководитель предприятия, совет (комитет) безопасности предприятия и начальник службы безопасности. Успешно выполнять свои задачи эти субъекты могут только в том случае, если компетенция каждого из них будет строго определена в правовых актах таким образом, чтобы не возникала почва для конфликтов. Если это сделано достаточно успешно, то можно говорить о сформированной управляющей подсистеме.
Объектом управления (управляемой подсистемой) в службе безопасности выступают ее отдельные сотрудники и подразделения. Сотрудниками могут быть не только детективы и охранники, но и другие граждане, работающие во вспомогательных подразделениях.
Объект управления соединен с субъектом управления каналами прямой и обратной связи (информационными каналами). По каналу прямой связи информация в виде управленческих решений поступает от субъекта управления к объекту, а по каналам обратной связи - в обратном направлении, сигнализируя о состоянии объекта управления, его реакции на управленческие воздействия.
Само управленческое воздействие, в свою очередь, реализуется в форме таких функций управления, как прогнозирование, планирование, организация, регулирование, мотивация и контроль. В системе управления все эти функции объединены в целостный процесс, хотя из методических соображений целесообразно рассматривать их отдельно. Рассмотрим вышеуказанные функции с учетом специфики деятельности службы безопасности.
Прогнозирование предполагает составление заключения (прогноза) о будущем событии, тенденции развития службы безопасности. Прогнозные оценки бывают оперативными (с упреждением не более одного месяца), краткосрочными (от 1 месяца до 1 года), среднесрочными (от 1 года до 5 лет). Составляются они как привлеченными со стороны специалистами, так и сотрудниками службы безопасности (в первую очередь сотрудниками штаба).
Планирование предполагает определение целей, задач службы безопасности на предстоящий период деятельности, средств и времени на их достижение. Наиболее распространенными в деятельности служб безопасности являются комплексные и специальные планы.
Организацция состоит в установлении постоянных и временных взаимоотношений между всеми подразделениями службы безопасности, определение порядка и условий ее функционирования.
Регулирование представляет собой «наладку» системы, приведение ее в нормальное рабочее состояние и необходимость в ней возникает в силу изменения внешних условий, либо из-за возникновения каких-то нарушений, «сбоев» в функционировании самой системы.
Мотивация - это процесс побуждения сотрудников службы безопасности к деятельности для достижения целей самой службы и ее подразделений.
Контроль состоит в процессе соизмерения (сопоставления) фактически достигнутых результатов с запланированными.
Прежде всего, с точки зрения общетеоретического понимания, управление производством – это управление людьми, их общественно-трудовыми отношениями и социально-экономическими процессами. Это сложная совокупность политических, юридических, экономических и организационных отношений в обществе.
Из данного определения вытекает ряд других, более конкретных терминов и понятий.
С точки зрения кибернетического подхода управление – это система различных форм и методов воздействия субъекта управления на объект управления для достижения поставленных целей.
Субъект управления – физическое или юридическое лицо, от которого исходит властное воздействие. Различные полномочия и рычаги воздействия лежат в основе процесса управления.
Объект управления – то, на что направлено властное воздействие субъекта управления (физические или юридические лица, социальные или социально-экономические системы и процессы).
Объект управления, воспринимая управляющее воздействие, изменяет свой образ действий в соответствии с переданным ему управляющим сигналом. О том, что объект принял и отработал команду, отреагировал на управляющее воздействие, субъект управления узнает, получая информацию в виде обратной связи. В зависимости от этой информации субъект вырабатывает новые управляющие воздействия либо признает переданный ранее сигнал удачным. И на определенное время дает возможность объекту развиваться в указанном направлении.
Канал обратной связи может быть зрительным, звуковым, в виде электрических сигналов, докладов, сообщений, письменных отчетов, в общем, в любой форме, воспринимаемой субъектом управления. Обратная связь — это инструмент контроля со стороны субъекта управления за поведением объекта управления.
Объекты управления — это предприятия, трудовые коллективы, работники, факторы производства в виде орудий и предметов труда, природные ресурсы, научно-технический и информационный потенциал.
Управляющие воздействия представлены законами, указами, планами, программами, постановлениями, нормативами, рекомендациями, инструкциями, материалами и финансовыми стимулами и рычагами, моральным воздействием.
Обратные связи — это результаты непосредственных наблюдений и контроля со стороны субъекта управления: документация, отчетность и т.д.
Эффективность любой системы управления во многом зависит от применяемых ею инструментов управления. В связи с этим можно отметить, что за свою историю человечество выработало три принципиально различных инструмента управления.
Первый — это иерархия, где основным средством воздействия являются отношения власти подчинения, принуждение человека сверху, контроль над распределением благ.
Второй — культура, т.е. вырабатываемые и признаваемые обществом ценности и социальные нормы, которые заставляют человека вести себя так, а не иначе.
Третий — это рынок, т.е. сеть равноправных отношений по горизонтали, основанных на купле-продаже продукции и услуг, на отношениях собственности, свободы и демократии.
Связь между управляющей и управляемой системами осуществляется с помощью прямых и обратных потоков информации. Информация о ходе производственного процесса из управляемой системы в управляющую. Эта информация анализируется и служит основой для выработки командных воздействий и решений, которые поступают в управляемую систему для исполнения. Помимо внутрипроизводственных связей между объектом и субъектом управления управляющая система (субъект управления) также широко использует внешние связи и внешнюю информацию.
Говоря о предприятии как о системе и совокупности его элементов, как в объекте, так и субъекте дифференцированно рассматриваются подсистемы, решающие свои конкретные специфические задачи: техническую, технологическую, организационную и социальную.
Все подсистемы представляют единство функционирования предприятия и тесно взаимосвязаны между собой.