Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
OIB_voprosy_otvety.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
2.18 Mб
Скачать

ВОПРОСЫ

для подготовки к сдаче зачета по дисциплине

«Основы информационной безопасности»

1. Основы обеспечения информационной безопасности хозяйствующего субъекта.

2. Система обеспечения информационной безопасности хозяйствующего субъекта

3. Управление СОИБ хозяйствующего субъекта

  1. Классификация и анализ угроз информационной безопасности

  2. Анализ и управление рисками информационной безопасности

  3. Правовые основы функционирования СОИБ хозяйствующего субъекта

  4. Организационные основы функционирования СОИБ хозяйствующего субъекта

  5. Стандартизация в области информационной безопасности. Эволюция стандартов информационной безопасности

  6. Концепция и политики информационной безопасности хозяйствующего субъекта

  7. Назначение и структура кадрового обеспечения СОИБ. Существующая система подготовка кадров в области информационной безопасности

  8. Подбор кадров и перечень требований к персоналу

  9. Особенности работы с персоналом СОИБ ХС

  10. Назначение, структура и основные направления финансово-экономического обеспечения информационной безопасности ХС. Структура затрат на информационную безопасность ХС

  11. Анализ и оценка эффективности затрат на информационную безопасность ХС

  12. Оптимизация затрат на информационную безопасность ХС

  13. Программная защита информации

  14. Дополнительные программные средства защиты

  15. Программно-аппаратная защита информации

1. Основы обеспечения информационной безопасности хозяйствующего субъекта (предприятия)

Информационная безопасность предприятия – это состояние защищённости корпоративных данных, при которой обеспечивается их конфиденциальность, целостность, аутентичность и доступность.

Информационная безопасность предприятия достигается целым комплексом организационных и технических мер, направленных на защиту корпоративных данных. Организационные меры включают документированные процедуры и правила работы с разными видами информации, ИТ-сервисами, средствами защиты и т.д. Технические меры заключаются в использовании аппаратных и программных средств контроля доступа, мониторинга утечек, антивирусной защиты, межсетевого экранирования, защиты от электромагнитных излучений и проч.

Задачи систем информационной безопасности предприятия многообразны. Это обеспечение защищённого хранения информации на разных носителях; защита данных, передаваемых по каналам связи; разграничение доступа к различным видам документов; создание резервных копий, послеаварийное восстановление информационных систем и т.д.

Обеспечение информационной безопасности предприятия возможно только при системном и комплексном подходе к защите. В системе ИБ должны учитываться все актуальные компьютерные угрозы и уязвимости.

Полноценная информационная безопасность предприятий и организаций подразумевает непрерывный контроль в реальном времени всех важных событий и состояний, влияющих на безопасность данных. Защита должна осуществляться круглосуточно и круглогодично и охватывать весь жизненный цикл информации - от её поступления или создания до уничтожения или потери актуальности.

На уровне предприятия за информационную безопасность отвечают отделы информационных технологий, экономической безопасности, кадров и другие службы.

2. Система обеспечения информационной безопасности хозяйствующего субъекта (предприятия).

Под системой информационной безопасности понимается совокупность документированных управленческих решений и разработанных превентивных мер, направленных на защиту информационных ресурсов.

Главной целью любой системы информационной безопасности является обеспечение устойчивого функционирования объекта, предотвращение угроз его безопасности, защита законных интересов Заказчика от противоправных посягательств, недопущение хищения финансовых средств, разглашения, утраты, утечки, искажения и уничтожения служебной информации, обеспечение нормальной производственной деятельности всех подразделений объекта. Другой целью системы информационной безопасности является повышение качества предоставляемых услуг и гарантий безопасности имущественных прав и интересов клиентов.

Достижение заданных целей возможно в ходе решения следующих основных задач:

- отнесение информации к категории ограниченного доступа (служебной тайне);

- прогнозирование и своевременное выявление угроз безопасности информационным ресурсам, причин и условий, способствующих нанесению финансового, материального и морального ущерба, нарушению его нормального функционирования и развития;

- создание условий функционирования с наименьшей вероятностью реализации угроз безопасности информационным ресурсам и нанесения различных видов ущерба;

- создание механизма и условий оперативного реагирования на угрозы информационной безопасности и проявления негативных тенденций в функционировании, эффективное пресечение посягательств на ресурсы на основе правовых, организационных и технических мер и средств обеспечения безопасности;

- создание условий для максимально возможного возмещения и локализации ущерба, наносимого неправомерными действиями физических и юридических лиц, ослабление негативного влияния последствий нарушения информационной безопасности на достижение стратегических целей.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]