
- •Вопросы к экзамену По компьютерным информационным технологиям
- •Классификация информационных систем.
- •Базовые стандарты кис: mrp, mrp II, erp, erp II, crm и др.
- •Информационные ресурсы. Роль информационных ресурсов в управлении экономикой.
- •Информационные ресурсы Республики Беларусь.
- •Государственные программы информатизации Республики Беларусь.
- •24. Корпоративная сеть организации: структура, назначение.
- •Рынок и перспективы развития технического обеспечения корпоративных информационных систем. Факторы, влияющие на развитие корпоративных информационных систем:
- •28. Социальные и этические аспекты применения информационных технологий и ис.
- •29. Понятие искусственного интеллекта (ии) и этапы развития систем ии.
- •30. Математические модели и аппаратно-программная реализация систем ии.
- •39. Методы и средства защиты информации
- •41. Обеспечение безопасности в кс.
- •42. Построение многоуровневой системы иб кис.
39. Методы и средства защиты информации
Методы:
Законодательные - комплекс мер, направленных на создание и поддержание в обществе негативного отношения к КП и нарушителям
Административно-организационные – политика безопасности, реализуемые методы, инструкции
Программно-технические:
Технические средства: аппаратные – устройства, встраиваемые непосредственно в аппаратуру, или устройства, которые сопрягаются с аппаратурой систем (например, электронные ключи)
физические – реализуются в виде автономных устройств и систем (электронно-механическое оборудование охранной сигнализации и наблюдения, замки на дверях, решетки на окнах)
Программные средства:
антивирусные приложения
ключи криптографической защиты
система паролей
резервирование файлов
восстановление файлов
40. Правовое обеспечение безопасности ИС. Правовое обеспечение ИБ – совокупность средств, регламентирующих правила и нормы поведения при обработке и использовании информации, ИР и ИС.
Законодательные
Морально-этические
Законодательные средства правового обеспечения ИБ в РБ:
Уголовный кодекс (Глава «Преступления против информационной безопасности» ст.349-355)
Закон «О защите государственных секретов»
Закон «Об электронном документе и электронной цифровой подписи»
Закон об информации, информатизации и защите информации
Законы, указы, постановления правового обеспечения ИБ в РБ
«О патентах на изобретения»
«О патентах на промышленные образцы»
«О Национальном архивном фонде и архивах в Республике Беларусь»
«О печати и других средствах массовой информации»
«О введении в действие Единой системы классификации и кодирования технико-экономической и социальной информации Республики Беларусь»
« О мерах по совершенствованию использования национального сегмента сети Интернет» (Указ Президента РБ № 60 от 1.02.2010г.) и др.
41. Обеспечение безопасности в кс.
Задачи обеспечения безопасности в КС:
Защита от проникновения в КС и утечки информации по каналам связи
Разграничение потоков информации между сегментами сети
Защита наиболее критичных ресурсов сети от вмешательства в нормальный процесс функционирования
Защита важных рабочих мест и ресурсов от несанкционированного доступа
Криптографическая защита наиболее важных информационных ресурсов
Ключевые механизмы обеспечения ИБ в КС:
Идентификация и аутентификация
Управление доступом
Технологии обнаружения атак
Протоколирование и регистрация
Криптография и сетевая защита
Экранирование
42. Построение многоуровневой системы иб кис.
Ключевые механизмы построения многоуровневой СИБ КИС:
Сегментация сети
Контроль доступа
Эшелонированная оборона (наращивание числа линий обороны с целью повышения степени защищенности охраняемого объекта. «+» предотвращает прямые атаки и попытки атак, обеспечивает временной резерв, необходимый для обнаружения «бреши» и ее устранения. «-» многократно увеличивает затраты)
Классификация доменов безопасности (введение сетевых доменов безопасности, т.е. областей, в которых действует единая политика безопасности. «+» создание дополнительной преграды для злоумышленников, выигрыш во времени для предотвращения ущерба. «-» сложность сегментации)
Укрепляемые хосты (конфигурирование хоста операционной системой таким образом, чтобы она обеспечивала большую защиту. «+» существенно снижает вероятность взлома хостов.«-» требуется специальная высокозащищенная конфигурация ОС)
Пограничный патруль (конфигурация демилитаризованной зоны (ДМЗ), включающая средства обнаружения вторжений. «+» существенно усиливает защиту. «-» требует высокой точности настройки систем обнаружения вторжений и корректности в определении процедур автоматического реагирования. ДМЗ – сетевой сегмент, расположенный между внешним интерфейсом межсетевого экрана и внутренним интерфейсом внешнего маршрутизатора)
Ограничение исходящего трафика (управление доступом к Интернет и сетям Extranet, защита внутренней сети. «+» допускает только самый необходимый трафик, как следствие, резко снижается вероятность атаки. «-» проблема передачи некоторых видов и форматов данных)
Вопросы:
Информатизация общества
Понятие информации
Свойства, структура и классификация информационных технологий
Информационная технология обработки данных
Информационная технология управления
Автоматизация офиса
Понятие информационной системы. ИС в управлении предприятием. Классификация систем управления.
Классификация информационных систем.
Архитектура ИС. Типы архитектур.
Корпоративные информационные системы (КИС). Структура КИС. Требования к КИС.
Базовые стандарты КИС: MRP, MRP II, ERP, ERP II, CRM и др.
Информационные ресурсы. Роль информационных ресурсов в управлении экономикой
Информационные ресурсы Республики Беларусь.
Информационные модели объекта управления.
Информационное обеспечение КИС.
Государственные программы информатизации Республики Беларусь
Программное обеспечение (ПО) КИС. Требования к ПО КИС.
Системные решения в области КИС.
Пакеты прикладных программ в предметной области.
Программные средства моделирования экономических процессов .
Корпоративные информационные системы в предметной области .
Электронный бизнес, его классификация. Техническое обеспечение КИС, его классификация.
Требования к техническому обеспечению КИС.
Корпоративная сеть организации: структура, назначение.
Технологии Интернет/Интранет и корпоративные информационные системы.
Рынок и перспективы развития технического обеспечения корпоративных информационных систем.
Геоинформационные системы в экономике.
Социальные и этические аспекты применения информационных технологий и информационные системы.
Понятие искусственного интеллекта (ИИ) и этапы развития систем ИИ.
Математические модели и аппаратно-программная реализация систем искусственного интеллекта.
Направления использования систем искусственного интеллекта .
Интеллектуальный анализ данных. Управление знаниями.
Системы поддержки принятия решений (СППР) как пример систем искусственного интеллекта
Экспертные системы систем искусственного интеллекта
Основы информационной безопасности (ИБ). Критерии оценки ИБ
Классы безопасности информационных систем. Политика безопасности.
Классификация угроз информационной безопасности. Факторы угроз ИБ.
Компьютерная преступность и ее виды.
Методы и средства защиты информации.
Правовое обеспечение безопасности ИС.
Обеспечение безопасности корпоративных информационных систем.
Построение многоуровневой системы информационной безопасности КИС.