Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Билеты экзамен оиб.docx
Скачиваний:
29
Добавлен:
25.01.2025
Размер:
463.96 Кб
Скачать

Глава 14. Защита персональных данных работника.

• Статья 86. Общие требования при обработке персональных данных работника и гарантии их защиты.

• Статья 87. Хранение и использование персональных данных работников.

• Статья 88. Передача персональных данных работника.

• Статья 89. Права работников в целях обеспечения защиты персональных данных, хранящихся у работодателя.

• Статья 90. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работника.

Гражданский кодекс:

Раздел VII. Права на результаты интеллектуальной деятельности и средства индивидуализации.

48.Виды сертификатов соответствия средств защиты информации.

  1. Сертификат соответствия по требованиям безопасности информации.

  2. Сертификат соответствия по требованиям криптографической защиты информации.

  3. Сертификат соответствия по требованиям к защите персональных данных.

  4. Сертификат соответствия по требованиям к защите от несанкционированного доступа и контролю доступа к информации.

  5. Сертификат соответствия по требованиям к защите информации в

автоматизированных системах управления технологическими процессами и производственными объектами.

Поскольку обязательная сертификация информационных средств в России не применяется, все виды сертификатов в этой области выдаются в добровольном порядке. Их делят на две укрупненные категории:

  • корпоративные, которые подтверждают соответствие политики компании требованиям информационной безопасности;

  • персональные, подтверждающие уровень квалификации конкретного специалиста в этой сфере.

Корпоративные сертификаты

Одним из самых авторитетных инструментов в этой сфере является сертификация систем менеджмента информационной безопасности ISO 27001. Она признана во всем мире в качестве эталонной при оценке политики компании в данной предметной области.

Персональные сертификаты

Список популярных систем, применяющихся для оценки индивидуального профессионального уровня, более широк.

Cертификация - подтверждение соответствия объектов требованиям технических регламентов, положениям стандартов, сводов правил или условиям договоров.

Сертификат соответствия - документ, удостоверяющий соответствие объекта требованиям технических регламентов, положениям стандартов, сводов правил или условиям договоров.

Основными органами сертификации в области технической защиты информации являются ФСБ России и ФСТЭК России.

При этом ФСБ России действует в области криптографической защиты информации, а ФСТЭК Россиив области технической защиты информации некриптографическими методами.

Требования по сертификации ФСБ России являются закрытыми, ознакомление с ними предполагает наличие специальных допусков, требования ФСТЭК России публикуются на официальном сайте и являются публичными.

Билет номер 9

9.Угрозы доступности информации, представленной в различных формах.

Угрозы доступности (осуществление действий, делающих невозможным или затрудняющих доступ к ресурсам информационной системы). Нарушение доступности представляет собой создание таких условий, при которых доступ к услуге или информации будет либо заблокирован, либо возможен за время, которое не обеспечит выполнение тех или иных бизнес-целей.

· отказ пользователей;

· внутренний отказ информационной системы;

· отказ поддерживающей инфраструктуры.

Обычно применительно к пользователям рассматриваются следующие угрозы:

· нежелание работать с информационной системой (чаще всего проявляется при необходимости осваивать новые возможности и при расхождении между запросами пользователей и фактическими возможностями и техническими характеристиками);

· невозможность работать с системой в силу отсутствия соответствующей подготовки (недостаток общей компьютерной грамотности, неумение интерпретировать диагностические сообщения, неумение работать с документацией и т.п.);

· невозможность работать с системой в силу отсутствия технической поддержки (неполнота документации, недостаток справочной информации и т.п.).

Блокирование доступа (к информации) – прекращение или затруднение доступа к информации лиц, имеющих на это право (законных пользователей).

Соседние файлы в предмете Основы информационной безопасности