Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Экзамен. Билеты.docx
Скачиваний:
56
Добавлен:
27.05.2024
Размер:
202.88 Кб
Скачать

32.Основные нормативные документы, регламентирующие обеспечение информационной безопасности в организации.

Регламентация работы с информацией и её носителями

  • Перечень конфиденциальной информации.

  • Обязательство о неразглашении конфиденциальной информации.

  • Положение о разграничении доступа к конфиденциальной информации.

  • Инструкция по работе с конфиденциальными документами.

  • Инструкция по резервному копированию.

  • Соглашения с физическими и юридическими лицами по обработке защищаемой информации.

Регламентация информационных процессов

  • Перечень информационных систем.

  • Списки доступа к каждой информационной системе.

  • Перечень контролируемых зон (в т.ч. помещений).

  • Списки доступа в помещения.

  • Инструкции по документообороту, а также журналы учёта перемещений документов.

  • Инструкции по работе с электронной почтой и в Интернете.

Регламентация работы со средствами ЗИ

  • Перечень средств защиты, их описание и инструкции по работе с ними.

  • Инструкция по пропускному и внутриобъектовому режиму.

  • Инструкции по парольной защите и по использованию средств аутентификации.

  • Инструкция по внесению изменений в списки пользователей.

  • Инструкция по модификации автоматизированных систем.

  • Инструкция по антивирусной защите.

  • Инструкции по работе с криптографическими средствами защиты информации.

Регламентация управления системой защиты информации

  • Инструкции по предоставлению доступа сотрудников.

  • Положение и инструкции по контролю соблюдения сотрудниками правил защиты информации.

  • Положение и инструкции по действиям при возникновении внештатных ситуаций.

  • Инструкция по расследованию инцидентов.

33.Основные определения в области технической защиты информации.

  • ПЭМИН (Побочные электромагнитные излучения и наводки) – Электромагнитные поля, создаваемые электронной аппаратурой, способны создавать электромагнитные изучения и наводки в расположенных рядом кабельных, электрических и электронный системах.

Перехватывая и декодирую эти излучения, можно получить сведения обо всей информации, обрабатываемой в компьютере.

  • Вспомогательные технические средства и системы (ВТСС) - технические средства и системы, не предназначенные для передачи, обработки и хранения конфиденциальной информации, устанавливаемые совместно с ОТСС или в защищаемых помещениях (на них могут воздействовать эл., магн. и ак. поля опасного сигнала).

К ВТСС относятся:

  1. различного рода телефонные средства и системы;

  2. средства передачи данных в системе радиосвязи;

  3. системы охранной и пожарной сигнализации;

  4. средства оповещения и сигнализации;

  5. контрольно-измерительная аппаратура;

  6. системы кондиционирования;

  7. системы проводной радиотрансляционной сети и приема программ радиовещания и телевидения (абонентские громкоговорители, системы радиовещания, телевизоры и радиоприемники и т.д.);

  8. средства электронной оргтехники;

  9. средства и системы электрочасофикации;

  10. иные технические средства и системы.

Объект защиты – информация, носители информации, технические средства и технология их обработки, а также средства защиты информации.

Объект информатизации - совокупность информационных ресурсов, средств и систем обработки информации, используемых в соответствии с заданной информационной технологией, средств обеспечения объекта информатизации, помещений или объектов (зданий, сооружений, технических средств), в которых они установлены.

Защищаемые помещения (ЗП) - помещения (служебные кабинеты, актовые, конференц-залы и т.д.), специально предназначенные для проведения конфиденциальных мероприятий (совещаний, обсуждений, конференций, переговоров и т.п.).

Автоматизированная система (АС) – система, состоящая из персонала и комплекса средств автоматизации его деятельности, реализующая информационную технологию выполнения установленных функции.

Контролируемая зона (КЗ) – это пространство (территория, здание, часть здания), в котором исключено неконтролируемое пребывание сотрудников и посетителей организации, а также транспортных, технических и иных материальных средств.

Специальные исследования (СИ) – это выявление с использованием контрольно-измерительной аппаратуры возможных каналов утечки защищаемой информации от основных и вспомогательных технических средств, и систем.

Специальная проверка (СП) – это проверка технических средств и систем объекта защиты с целью выявления возможно внедренных электронных устройств съема информации (закладочных устройств).

Специальные обследования помещений – комплекс мер в области защиты информации в части проведения работ по выявлению электронных устройств, предназначенных для негласного получения сведений в помещениях, где циркулирует информация ограниченного пользования.