Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основы информационной безопасности. Билеты.docx
Скачиваний:
41
Добавлен:
29.06.2024
Размер:
481.32 Кб
Скачать
    1. Билет 10

10. Способы реализации угроз, направленных на акустическую информацию.

*Нужно сочинить красивую историю, как злоумышленник будет реализовывать. Какая у него будет последовательность действий.

Возможный пример:

  • Определение цели: Злоумышленник должен выбрать конкретную цель, например, конфиденциальный разговор, переговоры или совещание.

  • Разведка: Злоумышленник должен собрать информацию о цели, например, место проведения, время, участники, используемые средства связи.

  • Выбор оборудования: Злоумышленник должен выбрать подходящее оборудование для перехвата акустической информации, например, направленный микрофон, лазерный микрофон или жучок.

  • Размещение оборудования: Злоумышленник должен незаметно разместить оборудование для перехвата вблизи цели.

  • Запись акустических сигналов: Злоумышленник должен записать все акустические сигналы, исходящие от цели.

30. Стандарты семейства iso 27000.

*Номер + суть. Допустим 27004 – об измерениях/показателей. Штуки 4-5 назвать.

Серия стандартов ISO 27000 в первую очередь имеет отношение к управлению информационной безопасностью.

• ГОСТ Р ИСО/МЭК 27001-2006 «Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования». Дата введения 01.02.2008.

Суть: Если руководитель желает этим заниматься, то нужно, а если не желает, то самому что-то делать не стоит.

• ГОСТ Р ИСО/МЭК 27002-2012 «Информационная технология. Методы и средства обеспечения безопасности. Свод норм и правил менеджмента информационной безопасности». Дата введения 01.01.2014.

Суть: все основные правила, меры.

• ГОСТ Р ИСО/МЭК 27003-2012 «Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Руководство по реализации системы менеджмента информационной безопасности». Дата введения 01.12.2013.

• ГОСТ Р ИСО/МЭК 27004-2011 «Информационная технология. Методы и средства обеспечения безопасности. Менеджмент информационной безопасности. Измерения». Дата введения 01.01.2012.

Суть: Об измерениях.

• ГОСТ Р ИСО/МЭК 27005-2010 «Информационная технология. Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности». Дата введения 01.12.2011.

Суть: Управление рисками.

• ГОСТ Р ИСО/МЭК 27006-2008 «Информационная технология. Методы и средства обеспечения безопасности. Требования к органам, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности». Дата введения 01.10.2009.

• ГОСТ Р ИСО/МЭК 27033-1-2011 «Информационная технология. Методы и средства обеспечения безопасности. Безопасность сетей. Часть 1. Обзор и концепции». Дата введения 01.01.2012.

Суть: Об обеспечении безопасности сетей

В России нет: 27009, 27012, 27032(кибербезопасность).

Управление информационной безопасностью – определение методов и средств, используемых при анализе, внедрении, эксплуатации и контроле элементов системы защиты информации.

Система менеджмента (управления) информационной безопасности (СМИБ) – часть общей системы менеджмента, основанная на использовании системы методов оценки бизнес-рисков для разработки, внедрения, функционирования, мониторинга, анализа, поддержки и улучшения информационной безопасности.