- •1.Кит в управлении эк.Объектом. Классификация систем управления.Информация (и)
- •2. Информационная система(ис). Классификация ис. Виды обеспечения ис
- •7. Информац. Обеспеч.(ио) кис.
- •5.Требования к кис.Структура корпоративной сети
- •6.Ист.Инф.Инф. Модель. Инф. Потоки.
- •8. Информационные ресурсы. Их роль в управлении экономикой.
- •9.Госуд. Программы информатизации (и) рб.
- •12.Операционная среда
- •13.Системн. Реш-я в области кис
- •14. Рынок технич. Обеспеч. Кис
- •10. Тех сред. Автоматиз. Производ. Проц-ов кис Классифик. Тех средств.
- •15.Корпорат.Сет.Характеристика кис
- •17.Орган-ия данных вкорпарат.Систем.
- •11.Системное по. Переносимость, масштаб., мобильность и т.Д.
- •18. Основные требования к базам данных:
- •20. Програмные средства моделирования эконпроцессов.Обеспеч. Совмесим.Прогр.Обеспеч.В кс.
- •22.Электронный бизнес и его классификация
- •23.Геоинформационные системы в экономике
- •24. Кис в предметной области
- •25.Пакеты прикладных программ, состояние рынков по в рб, перспективы развития
- •26.Перспективы развития по в предметной области
- •27. Направление использования искусственного интеллекта
- •28.Математические модели систем ии.
- •29.Модель нейрона. Алгоритм ее работы
- •30.Примеры применения нейронных сетей для решения экономическихзадач
- •32. Формализуемые и неформализуемые задачи принятия решений.
- •35. Применение эс в экономике.
- •36. Понятие системы поддержки принятия решения. Концептуальная модель сппр.
- •37. Применение сппр в экономике:
- •38.Средства создания систем ии. Перспективы развития систем ии.
- •39. Информационная безопасность, безопасная система. Критерии оценки информационной безопасности.
- •40.Классы безопасности информационных систем. Политика безопасности.
- •41. Классификация угроз информационной безопасности. Факторы угроз: глобальные, региональные и локальные.
- •42. Понятие компьютерной преступности
- •43. Программно-техническое обеспечение безопасности инф-ых систем
- •44.Средства защиты: физические, аппаратные, программные, аппаратно-программные, криптографические.
- •45.Корпоративные проекты информационной безопасности. Обеспечение безопасности в компьютерных сетях. Организационно-экономическое обеспечение безопасности информационных систем.
- •46.Структура и функции сист-ы инф-й безоп-ти (сиб)
- •47.Прав.Обеспеч.Безопасн-тиИс.Нормативные акты.
- •48. Жизненный цикл кис. Модели жизненного цикла
- •49.Каноническое и индустриальное проектирование кис. Этапы проектирования кис
- •50.Формирование требований к кис. Проблемы взаимодействия потребителя и проектировщика кис.
- •51.Разработка концепции кис. Техническое задание. Технический проект. Рабочая документация. Ввод в действие.
- •52.Реинжениринг бизнес-процессов: этапы, учатники.
- •53.ЭтапыРеинжениринга.Моделирование бизнес-процессов.
- •54.Стандарты и методики реинжиниринга бизнес-процессов
- •55. Примеры реализации реинжиниринга бизнес- процессов
- •56.Обзор систем автоматизированного проектирования кис
- •57.Case-технологии
- •58.Оценка эффективности внедрения информационных систем
44.Средства защиты: физические, аппаратные, программные, аппаратно-программные, криптографические.
В зависимости от видов нарушения работы сетей, виды защиты объединяют в три основных класса:
1) средства физической защиты: средства защиты кабельной системы, средства защиты электропитания, средства архивации, дисковые массивы.
2) программные средства: антивирусные программы, системы разграничения полномочий, программные средства контроля доступа.
3) административные меры защиты. Направления: контроль доступа в помещения, разработка стратегий безопасности организации, планы действий в чрезвычайных ситуациях. Это деление считается достаточно условным, поскольку технологии защиты развиваются в направлении программных и аппаратных средств.
45.Корпоративные проекты информационной безопасности. Обеспечение безопасности в компьютерных сетях. Организационно-экономическое обеспечение безопасности информационных систем.
Методы: препятствие, управление доступом (идентификация пользователей, аутентификация объекта, проверка полномочий, реагирование при несанкционир.доступе), маскировка (криптографическое закрытие), регламентация, принуждение, побуждение.
1) организационные средства – это организационно-технические и организационно-правовые мероприятия, которые осуществляются в процессе создания и эксплуатации аппаратуры телекоммуникации для обеспечения защиты информации;
2) законодательные средства определяются законодательными актами той страны, где они функционируют, регламентируют правила использования, обработки и передачи информации ограниченного доступа и устанавливают меры ответственности за нарушение этих правил;
3) морально-этические средства защиты выражаются в виде норм, которые сложились традиционно по мере внедрения вычислительной техники и средств связи.
Организационно-экономические(О-Эе) методы(М) защиты (З) инф-и включ-т след-е механизмы:– стандартизация М и ср-в Зы инф-и;– сертификации комп-х систем и сетей по требованиям инф-й безоп-ти;– лицензирование деят-ти в сфере Зы инф-и;– страх-е инф-х рисков, связанных с функц-м комп-х систем и сетей;– контроля за действием персонала в защищенных инф-х системах.ОМЗ инф-и делятся на организационно-административные(О-А) и организационно-технические(О-Т) МЗ. О-А регламентируют процессы создания и эксплуатации автоматизир-х инф-х систем(АвИС), и взаимодействие польз-й и систем т.о., что несанкц-й доступ к информации становится невозможным, либо существенно затрудняется. ОМЗ инф-и охватывают все компоненты АвИС на всех этапах их жизненного цикла: проектирования систем, строительства зданий, эксплуатации и модернизации систем.О-А мероприятия Зы инф-и:–спец-е защищенные помещения для размещения ЭВМ и средств связи и хранения носителей информации;– спец-е ЭВМ для обработки конфиденц-й инф-и;
–хранение конфид-й инф-и на спец-х промаркированных магнитных носителях;– организация спец-го делопроизводства для конфиденциальной информации;– установление запрета на использ-е открытых каналов связи для передачи конф-й инф-и;– постоянный контроль за соблюдением установленных требований по защите информации.
О-ТМЗ инф-и обеспечивается осуществлением следующих мероприятий:
– огранич-м доступа постор-х лиц в корпус оборудования с пом-ю мех-х запорных устройств или замков;– отключением ЭВМ от локальной вычисл-й сети или сети удаленною доступа при обработке на ней конфид-й инф-и.
