- •090900.62 Информационная безопасность
- •Введение
- •1 Составление организационной структуры предприятия.
- •Основная часть
- •Составление организационной структуры предприятия
- •Определение уровня защищенности информационной системы персональных данных
- •Определение уровня специальной защиты от утечки по каналам побочных излучений и наводок
- •Подготовка и калибровка испытуемого и измерительного оборудования
- •Расчет зон возможного перехвата информации по каналам пэмин
- •Оценка защищенности информации от утечек по каналам пэмин
- •1.3.3 Подготовка и калибровка испытуемого и измерительного оборудования
- •1.3.4 Расчет зон возможного перехвата информации по каналам пэмин
- •1.3.5.Оценка защищенности информации от утечек по каналам пэмин
- •Определение уровня защиты от несанкционированного доступа
- •Заключение
- •Список использованных источников
- •Приложение а
- •Общие положения
- •Акт опеделения уровня защищенности испДн «Инфраструктурный центр электронного правительства»
Заключение
В рамках учебной практики, в соответствии с заданием, была исследована организационная структура ГБУ АО «Инфраструктурный центр электронного правительства». Были изучены основные функции отделов учреждения и
Также был проведен анализ информационной системы персональных данных УЦ ГБУ АО «Инфраструктурный центр электронного правительства»», и на его результатах определен уровень её защищенности в соответствии с Постановлением Правительства Российской Федерации от 1 ноября 2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
Так же, в соответствии с заданием, были изучены методы специальной оценки защищённости информации от утечки по каналам ПЭМИН и оценки защищенности информационной системы персональных данных УЦ ГБУ АО «Инфраструктурный центр электронного правительства» от несанкционированного доступа.
Список использованных источников
ГОСТ Р 52319-2005 «Безопасность электрического оборудования для измерения, управления и лабораторного применения».
ГОСТ Р 53112-2008 «Защита информации. Комплексы информации. Комплексы для измерений параметров побочных электромагнитных излучений и наводок. Технические требования и методы испытаний».
Приказ ФСТЭК России от 18.02.2013 N 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных"
ФСТЭК России от 15 февраля 2008 г. «Рекомендации по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».
«Методические рекомендации по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации». (утв. ФСБ РФ 21.02.2008 N 149/54-144)
Постановление Правительства Российской Федерации от 1 ноября 2012 г. N 1119 г. Москва «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
Сайт ФСТЭК Росиии http://fstec.ru/sistema-sertifikatsii-tzi/153-deyatelnost/tekushchaya/tekhnicheskaya-zashchita-informatsii/sistema-sertifikatsii/591-gosudarstvennyj-reestr-sertifitsirovannykh-sredstv-zashchity-informatsii-n-ross-ru-0001-01bi00
Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;
Гурская Т.Г., Камаев В.А., Лим В.Г. Рабочая программа учебной практики от 11.10.2014 г.
Приложение а
Государственное
бюджетное учреждение Астраханской
области
«Инфраструктурный
центр электронного правительства»
АКТ _______________
№_____
г.
Астрахань
определения уровня защищенности персональных данных при их обработке в информационной системе персональных данных «Инфраструктурный центр электронного правительства»
2014г
