- •Практические задания
- •1 Курс (2семестр)
- •Свойство информации, заключающееся в её существовании в неискаженном виде (неизменном по отношению к некоторому фиксированному её состоянию).
- •Действующие в стране законы, указы и другие нормативные акты, регламентирующие правила обращения с информацией и ответственность за их нарушения.
- •Меры, регламентирующие процессы функционирования системы обработки данных, использование её ресурсов, деятельность персонала, а так же порядок взаимодействия пользователей с системой.
- •Секретный ключ удостоверяющего центра
- •Шифрование
- •Сведения о налоговых органах, о финансовых сделках; о заключенных договорах.
- •Неконтролируемое распространение защищаемой информации путем ее разглашения, несанкционированного доступа к ней и получения разведками;
- •Несанкционированное чтение информации; несанкционированное изменение информации; несанкционированное уничтожение информации; полное или частичное разрушение операционной системы.
- •Возможность возникновения на каком-либо этапе жизненного цикла кс такого ее состояния, при котором создаются условия для реализации угроз безопасности информации;
- •Быстрого прогресса информационных технологий, ведущего к постоянному изменению информационных систем и требований к ним
- •Сложности технических средств обработки данных
- •Пересылка данных по ошибочному адресу абонента; ввод ошибочных данных; несанкционированное уничтожение информации; полное или частичное разрушение операционной системы.
- •Ошибки человека как звена системы; схемные и системотехнические ошибки разработчиков структурные, алгоритмические и программные ошибки; действия
- •В преобразовании информации с помощью специальных алгоритмов либо аппаратных решений и кодов ключей, т.Е. В приведении её к неявному виду
ДЕПАРТАМЕНТ
ОБРАЗОВАНИЯ ГОРОДА МОСКВЫ
Государственное
автономное профессиональное
образовательное
учреждение города Москвы
«ПОЛИТЕХНИЧЕСКИЙ
КОЛЛЕДЖ №> 8
имени
дважды Героя Советского Союза И.Ф.
Павлова»
(ГАПОУ ПК № 8 им.И.Ф. Павлова)
СОГЛАСОВАНО
Протокол
заседания МО преподавателей «Информатика,
вычислительная техника и информационная
безопасность»
Протокол
№ (Р
от
« /X»
(?¥ 2017
г.
Руководитель
методического объединения
З.Р.
Ильясова
«УТВЕРЖДАЮ
Начальник
учебно-методического
отдела л!
/
//ps С
.В .Анохина
«с/У
» //'//./
/'s
г?2017
г.
ЭКЗАМЕНАЦИОННЫЕ
ВОПРОСЫ
по
дисциплине ОП 06 «Основы информационной
безопасности»
для специальности
10.02.01 « Организация и технология защиты
информации»
1
курс (2семестр)
Приоритетные
направления в области защиты информации
в Российской Федера
ции.
Значение обеспечения защиты субъектов
информационных отношений от негативного
информационного воздействия.
Место
информационной безопасности в системе
национальной безопасности. Влияние
процессов информатизации общества на
составляющие информационной
безопасности и их содержания.
Угрозы
безопасности конституционным правам
и свободам человека и граждани
на.
Методы
информационной безопасности в системе
национальной безопасности:
разработка
целевых программ обеспечения
информационной безопасности;
совершенствование правового, научно
- технического и организационного
обеспечения информационной
безопасности; формирование государственной
политики в области обеспечения
информационной безопасности.
Цели
и задачи Доктрины информационной
безопасности Российской Федерации.
Основные
составляющие национальных интересов
Российской Федерации в информационной
сфере.
6..Виды
угроз информационной безопасности
Российской Федерации. Источники угроз.
7.Состояние
информационной безопасности Российской
Федерации и основные задачи по ее
обеспечению. Методы обеспечения
информационной безопасности. 8.0сновные
положения государственной политики
обеспечения информационной безопасности
Российской Федерации
Понятие:
информационные ресурсы. Информационные
ресурсы общества, госу
дарства,
мировые информационные ресурсы.
Информационный
продукт, информационная услуга,
информационная база данных.
11.Особенности
информационных ресурсов: многоразовое
и многоцелевое использование,
постоянный рост (объем потока),
изменчивость состава, неразрывное
единство элементов.
12.0сновные
свойства информационных ресурсов:
достоверность, своевременность, новизна,
ценность, полезность, доступность,
полнота, адекватность. Основные группы
информационных ресурсов: традиционные
издания и электронные издания.
Информационные ресурсы характеризуются:
тематикой, формой собственности,
доступностью, формой представления,
носителями.
Понятия:
информация, угроза информации, защита
информации, обладатель информации,
распространение информации, доступ к
информации, информационные системы.
Виды
информации - с ограничением и без
ограничения доступа.
Понятие
«тайна». Виды тайн. Виды угроз
конфиденциальной информации. Перечень
сведений конфиденциального характера.
Структура системы защиты государственной
тайны.
Структура
органов защиты государственной тайны.
17.3адачи
и значение обеспечения безопасности
информации.
18.0пределение
понятий - информационная безопасность
человека и общества.
Угрозы
информационной безопасности человека
и общества.
Методы
предупреждения, выявления, обнаружения,
локализации и ликвидации угроз,
обеспечивающих информационную
безопасность человека и общества.
Жизненно важные интересы личности и
общества.
Современные
проблемы информационной безопасности
- киберпреступность, информационные
войны.
21
.Киберпреступность против государства.
Информационные
войны
Интересы
личности, общества и государства в
информационной сфере и источники
угроз их информационной безопасности.
Соблюдение
конституционных прав и свобод человека
и гражданина в информационной сфере.
Реализация
функций государства в области защиты
прав человека и общества в информационных
отношениях.
Совершенствование
и защита отечественной инфраструктуры.
Формирование
государственной политики в области
информационной безопасности.
Совершенствование
правового, научно - технического и
организационного обеспечения
информационной безопасности человека
и общества. Целевые Программы
обеспечения информационной безопасности.
Понятие,
сущность, цели и значение защиты
информации.
ЗО.Организационная
защита конфиденциальной информации.
Комплексная система
защиты
конфиденциальной информации.
31.Задачи
и значение обеспечения безопасности
информации. Виды защищаемой информации.
Носители
и объекты защиты информации.
Понятие
угрозы. Виды. Природа возникновения
угроз. Источники угроз.
Активные
и пассивные угрозы безопасности
информации. Классификация.
Активные
и пассивные способы защиты информации.
Классификация.
Возможные
каналы утечки информации, структура
канала утечки. Характеристики
основных каналов утечки.
37.Электромагнитные
каналы утечки информации.
38.Элетрические
и параметрические каналы утечки
информации.
39.Понятие
надежности (достоверности) информации.
Достоверность информации как показатель
качества информации. Ошибки, приводящие
к снижению надежности информации:
низкая квалификация сотрудников,
неправильная интерпретация вносимых
данных, внешние или внутренние
воздействия.
40.Основные
методы защиты от несанкционированного
доступа (НСД). Понятия: защищенные каналы
связи, электронная подпись, шифрование.
Виды,
источники и носители защищаемой
информации.
Регламентация
доступа сотрудников к информации.
43.Ответственность
сотрудников за обеспечение сохранности
конфиденциальной информации.
Алгоритм
разграничения потока конфиденциальной
информации между сегментами сети.
Режим
хранения носителей конфиденциальной
информации. Организация обработки
и уничтожения конфиденциальной
информации. Методы защиты конфиденциальной
информации.
Способы
защиты. Каналы утечки.
Формы
организационной защиты конфиденциальной
информации: издание приказов
руководителем организации о порядке
защиты от утечки информации; принятие
обязательств сотрудниками организации
о защите информации;
Разработка
должностных инструкций на сотрудников
организации с ограничением прав и
обязанностей;
Соответствие
помещений, предназначенных для ведения
работ с конфиденциальной информацией,
установленным правилам;
Порядок
хранения документов, ключей от сейфов;
порядок охраны помещений; учет
документов, печатей, штампов.
51
.Режим хранения носителей конфиденциальной
информации. Сущность уровней защиты
конфиденциальной информации от НСД -
предотвращение, обнаружение,
ограничение, восстановление.
Формирование
Перечня сведений, содержащего
конфиденциальную информацию.
Порядок
отнесения сведений к государственной
тайне.
Степени
секретности. Порядок работ по
засекречиванию информации и ее
носителей.
Порядок
работ по рассекречиванию информации
и ее носителей.
Нормативные
документы, которыми необходимо
руководствоваться при принятии
решения засекречивания или рассекречивания
информации.
Законность
отнесения сведений к защищаемой
информации.
Обоснованность
отнесения сведений к защищаемой
информации.
Своевременность
отнесения сведений к защищаемой
информации.
бО.Организация
пропускного режима.
61.Организация
внутриобъектового режима.
Системы
и сети передачи информации их
классификация.
Безопасность
вычислительных систем.
Сравнительные
характеристики различных типов сетей.
Безопасность
каналов передачи данных.
Классификация
активных способов защиты каналов
передачи данных.
Классификация
пассивных способов защиты каналов
передачи данных.
Техническая
разведка и система противодействия
технической разведке.
Классификация
технической разведки по информационным
физическим полям.
Методы
скрытия информации в графических
стегоконтейнерах.
Преподаватель:
Макаров
А.В.
ДЕПАРТАМЕНТ
ОБРАЗОВАНИЯ ГОРОДА МОСКВЫ
Государственное
автономное профессиональное
образовательное
учреждение города Москвы
«ПОЛИТЕХНИЧЕСКИЙ
КОЛЛЕДЖ N°
8
имени
дважды Героя Советского Союза И.Ф.
Павлова»
(ГАПОУ ПК № 8 им. И.Ф. Павлова)
СОГЛАСОВАНО
Протокол
заседания МО преподавателей
«Информатика,
вычислительная техника и инфор
мационная
безопасность»
Протокол
№ £_
от
« /А»
OV 2017
г.
Руководитель
методического объединения
З.Р.
Ильясова
по
дисциплине ОП 06 «Основы информационной
безопасности»
для специальности
10.02.01 « Организация и технология защиты
информации»
Информационная
безопасность - это
потенциально
возможное событие, действие, процесс
или явление, которое может привести
к нарушению конфиденциальности,
целостности, доступности информации,
а также неправомерному её тиражированию.
свойство
системы, в которой циркулирует
информация, характеризующееся
способностью обеспечивать своевременный
беспрепятственный доступ к информации
субъектов, имеющих на это надлежащие
полномочия.
защищенность
информации от нежелательного её
разглашения, искажения, утраты или
снижения степени доступности информации,
а также незаконного её тиражирования
проектирование
и создание автоматизированных систем
в защищенном исполнении.
Уязвимость
информации - это
подверженность
информации воздействию различных
дестабилизирующих факторов, которые
могут привести к нарушению её
конфиденциальности, целостности,
доступности, или неправомерному её
тиражированию.
свойство
системы, в которой циркулирует
информация, характеризующееся
способностью обеспечивать своевременный
беспрепятственный доступ к информации
субъектов, имеющих на это надлежащие
полномочия.
/УТВЕРЖДАЮ
/
Начальникучебно-методического - отдела
/71
f/$/
С .В .Анохина
«AV» 2017
г.
Практические задания
1 Курс (2семестр)
