- •«Экзамен по основам информационной безопасности. 25 апреля 2023»
- •1. Типы объектов защиты информации и их определения.
- •2. Свойства информации, обеспечиваемые при её защите.
- •3. Категории доступа к информации. Степени секретности сведений, составляющих государственную тайну.
- •Информация
- •Гос. Тайна
- •4. Виды информации, относящейся к сведениям конфиденциального характера. Конфиденциальная информация
- •5. Понятие «нарушение информационной безопасности». Примеры атак на информационные системы.
- •6. Понятие «угроза информационной безопасности». Формы представления информации.
- •7.Угрозы конфиденциальности информации, представленной в различных формах.
- •8.Угрозы целостности информации, представленной в различных формах.
- •9.Угрозы доступности информации, представленной в различных формах.
- •10.Способы реализации угроз, направленных на акустическую информацию.
- •11.Способы реализации угроз, направленных на видовую информацию.
- •12.Способы реализации угроз информации, представленной в виде сигналов.
- •13.Способы реализации угроз, направленных на компьютерную информацию.
- •14.Понятие «обеспечение информационной безопасности организации». Примеры методов и средств защиты информации.
- •Организационно-правовые
- •Инженерно-технические:
- •15.Понятие «система защиты информации». Направления защиты информации.
- •16.Элементы информационной системы, являющиеся объектами защиты.
- •17.Угрозы конфиденциальности и целостности, направленные на автоматизированные информационные системы.
- •Угрозы от утечки по техническим каналам.
- •Угрозы несанкционированного доступа к информации.
- •18.Угрозы конфиденциальности и целостности, направленные на персонал организации.
- •19.Способы реализации угроз, направленных на автоматизированные информационные системы и системы защиты информации.
- •20.Понятие «Уязвимость». Причины возникновения уязвимостей.
- •21.Законодательные акты, регламентирующие работу со сведениями, составляющими государственную тайну.
- •22.Законодательные акты, регламентирующие работу с персональными данными.
- •23.Законодательные акты, регламентирующие работу со сведениями, составляющими служебную и коммерческую тайну.
- •24.Основные функции фсб России в области обеспечения информационной безопасности.
- •25.Основные функции фстэк России в области обеспечения информационной безопасности.
- •26.Правовые документы, устанавливающие ответственность за компьютерные преступления.
- •Глава 28. Преступления в сфере компьютерной информации.
- •27.Правовые документы, устанавливающие ответственность за разглашение сведений ограниченного доступа.
- •28.Правовые документы, устанавливающие ответственность за разглашение персональных данных.
- •Глава 14. Защита персональных данных работника.
- •Раздел VII. Права на результаты интеллектуальной деятельности и средства индивидуализации.
- •29.Задачи организационной защиты информации.
- •1. Начальный анализ объекта защиты и средств защиты:
- •2. Организация подразделения безопасности:
- •3. Работа с персоналом:
- •4. Организация защищённого документооборота:
- •5. Организация пропускного режима и физической защиты объекта:
- •6. Оценка соответствия стандартам иб:
- •30.Стандарты семейства iso 27000.
- •31.Этапы анализа объектов защиты.
- •32.Основные нормативные документы, регламентирующие обеспечение информационной безопасности в организации.
- •33.Основные определения в области технической защиты информации.
- •34.Примеры технических и инженерно-технических средств защиты информации.
- •35.Виды лицензируемой деятельности по технической защите конфиденциальной информации.
- •36.Виды лицензируемой деятельности по разработке и производству средств защиты конфиденциальной информации.
- •37.Нормативные документы, регламентирующие сертификацию средств защиты информации.
- •38.Виды средств защиты информации, подлежащих сертификации в системе сертификации сзи-гт.
- •39.Законы и стандарты в области криптографической защиты информации.
- •40.Основные определения в области криптографической защиты информации.
- •41.Сферы применения симметричного и асимметричного шифрования.
- •42.Примеры криптографических средств защиты информации.
- •43.Виды лицензируемой деятельности по криптографической защите информации.
- •44.Требования по сертификации криптографических средств защиты информации.
- •45.Нормативные документы фсб России по защите персональных данных.
- •46.Методы программно-аппаратной защиты информации.
- •47.Примеры средств программно-аппаратной защиты информации.
- •48.Виды сертификатов соответствия средств защиты информации.
- •49.Нормативные документы фстэк России по сертификации автоматизированных систем и средств вычислительной техники.
- •50.Нормативные документы фстэк России по защите персональных данных.
- •51.Нормативные документы фстэк России по сертификации средств защиты информации на основе профилей защиты.
- •52.Требования фстэк России по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных.
- •53.Требования фстэк России по обеспечению безопасности государственных информационных систем.
- •54.Требования фстэк России по обеспечению безопасности систем критической информационной инфраструктуры.
- •55.Требования фстэк России по обеспечению безопасности асутп.
- •56.Понятие «кибертерроризм». Основные внешние факторы, способствующие распространению терроризма.
- •57.Способы использования информационных технологий террористическими группами.
- •58.Классификация информационного терроризма.
- •59.Задачи по защите от кибертерроризма.
- •60.Понятие кибербезопасности в iso/iec 27032:2012.
49.Нормативные документы фстэк России по сертификации автоматизированных систем и средств вычислительной техники.
«Положение о сертификации средств защиты информации по требованиям безопасности информации», утв. Приказом ГТК РФ от 27.10.1995 № 199.
Руководящий документ Гостехкомиссии РФ «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» от 4 июня 1999 г. № 114.
Руководящий документ ГТК РФ «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации» от 30 марта 1992 г.
Руководящий документ ГТК РФ «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищённости от несанкционированного доступа к информации» от 30 марта 1992 г.
Руководящий документ ГТК РФ «Безопасность информационных технологий. Критерии оценки безопасности информационных технологий», утв. Приказом ГТК РФ от 19 июня 2002 г. N 187.
50.Нормативные документы фстэк России по защите персональных данных.
Приказ ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных». Организационные и технические меры защиты персональных данных.
51.Нормативные документы фстэк России по сертификации средств защиты информации на основе профилей защиты.
Профиль защиты – независимая от реализации совокупность требований безопасности для некоторой категории объектов оценки, отвечающая специфическим запросам потребителя. (Общие требования к какому-то классу средств защиты).
Методические документы «Профили защиты систем обнаружения вторжений», утв. ФСТЭК России 03.02.2012 г.
Система обнаружения вторжений - система контролирующая сеть, рабочую станцию на предмет подозрительных действий, появления атак.
Методические документы «Профили защиты межсетевых экранов типа...»
Методические документы «Профили защиты средств доверенной загрузки» (к материнке подкл спец плата по pci, которая перехватывает загрузку ОС сразу после того, как BIOS проверил работоспособность всех основных устройств; пока не будет пройдена аутентификация, ОС не будет загружаться; только те, кто смогут пройти аутентификацию смогут загружать ОС)
Методические документы «Профили защиты средств антивирусной защиты», утв. ФСТЭК России 14.06.2012 г.
52.Требования фстэк России по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных.
Приказ ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».
В состав мер по обеспечению безопасности персональных данных, реализуемых в рамках системы защиты персональных данных с учётом актуальных угроз безопасности персональных данных и применяемых информационных технологий, входят:
идентификация и аутентификация субъектов и объектов доступа;
управление доступом субъектов доступа к объектам доступа;
ограничение программной среды;
защита машинных носителей информации, на которых хранятся и (или) обрабатываются персональные данные (далее - машинные носители персональных данных);
регистрация событий безопасности;
антивирусная защита;
обнаружение (предотвращение) вторжений;
контроль (анализ) защищенности персональных данных;
обеспечение целостности информационной системы и персональных данных;
обеспечение доступности персональных данных;
защита среды виртуализации;
защита технических средств;
защита информационной системы, её средств, систем связи и передачи данных;
выявление инцидентов (одного события или группы событий), которые могут привести к сбоям или нарушению функционирования информационной системы и (или) к возникновению угроз безопасности персональных данных (далее - инциденты), и реагирование на них;
управление конфигурацией информационной системы и системы защиты персональных данных.