Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ВОПРОСЫ ИБ 502ч. 2017.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
22.66 Кб
Скачать

Тема. Основы организации технической защиты информации ограниченного доступа

  1. Основные функции ФСТЭК по организации и контролю технической защиты информации.

  2. Понятие технической защиты информации (ТЗИ). Основные направления ТЗИ.

  3. Понятие системы защиты информации. Структура системы защиты информации органа власти (организации).

  4. Понятие системы менеджмента информационной безопасности. Основные регламентирующие документы.

  5. Понятие и общий порядок сертификации средств защиты информации. Нормативные документы. Основные органы сертификации в области технической защиты информации.

  6. Понятие и структура системы сертификации средств защиты информации. Основные функции участников сертификации.

  7. Понятие комплексной системы технической защиты информации. Какие элементы могут быть включены в её состав?

  8. Основные мероприятия, проводимые согласно приказу ФСТЭК №17 для обеспечения защиты информации, содержащейся в государственной информационной системе

  9. Понятие и содержание специальных проверок, обследований и исследований, проводимых для выявления технических каналов утечки информации.

  10. Порядок выявления угроз НСД к информации, обрабатываемой техническими средствами органов государственной власти и организаций, и специальных воздействий на нее.

  11. Понятие защищаемого объекта информатизации. Этапы классификации объектов информатизации. Нормативные документы.

  12. Классы защищённости автоматизированных систем (АС) от НСД к информации согласно руководящих документов Гостехкомиссиии (ФСТЭК) России. Определяющие признаки классификации АС от НСД.

  13. Понятие средства вычислительной техники (СВТ). Классы защищённости СВТ от НСД к информации согласно руководящих документов Гостехкомиссиии (ФСТЭК) России. Определяющие признаки классификации СВТ от НСД.

  14. Основные виды угроз НСД к информации (согласно МД «Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных»). Их краткая характеристика.

  15. Основные способы реализации угроз несанкционированного доступа к информации.

  16. Источники угроз НСД к информации. Понятие и описание модели нарушителя.

  17. Классификация угроз, реализуемых по компьютерным сетям.

  18. Основные мероприятия по защите информации от несанкционированного доступа и неправомерных действий при её обработке в автоматизированных системах: краткая характеристика.

  19. Понятие аттестации объекта информатизации. Порядок проведения аттестации объектов информатизации по требованиям безопасности информации. Регламентирующие документы.

  20. Виды технических каналов утечки информации: основные группы и подгруппы.

  21. Технические каналы утечки информации, обрабатываемой техническими средствами приема, обработки, хранения и передачи информации (ТСПИ). Методы и средства защиты информации, обрабатываемой ТСПИ, от утечки по техническим каналам.

  22. Технические каналы утечки информации при передаче ее по каналам связи: краткая характеристика. Методы и средства технической защиты информации, передаваемой по каналам связи.

  23. Технические каналы утечки речевой и видовой информации: краткая характеристика. Методы и средства технической защиты речевой и графической (видовой) информации: краткая характеристика.

  24. Классификация методов и средств защиты информации от утечки по техническим каналам.