Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Билеты_Обеспечение_информационной_безопасности_ВСЕ.docx
Скачиваний:
0
Добавлен:
24.01.2026
Размер:
192.79 Кб
Скачать

1) Структура нормативных документов предприятия.

Структура нормативных документов предприятия по защите информации, как правило, включает несколько основных групп документов: – основополагающие организационно-распорядительные документы (политика информационной безопасности, общие положения, приказы и распоряжения руководителя по вопросам ИБ); – организационно-методические документы (положения, регламенты, стандарты, методики, описывающие правила обработки информации, порядок взаимодействия подразделений, требования к режиму защиты и т.п.); – эксплуатационные и технологические документы (инструкции для пользователей и администраторов, эксплуатационные регламенты, порядки резервного копирования, журналы учёта и иные документы, регламентирующие практическое выполнение работ по защите информации).

2) Какой документ по защите информации является первичным нормативным актов на предприятии?

Первичным (базовым) нормативным актом по защите информации является Политика информационной безопасности организации. Она определяет цели, принципы и общие подходы к обеспечению информационной безопасности, ответственность руководства и работников, а также задаёт рамки для разработки всех остальных внутренних документов по ИБ.

3) Законы, регулирующие порядок работы с конфиденциальной информаицей.

К основным нормативным правовым актам, регулирующим порядок работы с конфиденциальной информацией, относятся:

– Федеральный закон «О защите персональных данных»; – Федеральный закон «Об архивном деле»; – Федеральный закон «О коммерческой тайне»; – Федеральный закон «О связи»; – Федеральный закон «Об информации, информационных технологиях и о защите информации»; – Федеральный закон «Об электронной подписи» (в замену закона об электронной цифровой подписи); – Доктрина информационной безопасности Российской Федерации; – закон HIPAA (Health Insurance Portability and Accountability Act), устанавливающий требования к хранению и обработке медицинской информации.

4) Что регулирует закон об архивном деле?

Федеральный закон об архивном деле регулирует отношения в сфере организации хранения, комплектования, учёта и использования документов Архивного фонда Российской Федерации и других архивных документов. Закон определяет порядок формирования, хранения и уничтожения документов, устанавливает требования к обеспечению их сохранности и доступности, в том числе в электронной форме.

5) Что регулирует Федеральный закон «о защите персональных данных?

Федеральный закон «О защите персональных данных» регулирует отношения, связанные с обработкой персональных данных. Он определяет принципы и условия обработки персональных данных, права субъектов персональных данных и обязанности операторов, устанавливает требования к информационным системам персональных данных и меры по защите персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления и распространения.

6) Что регулирует Федеральный закон «о коммерческой тайне»?

Федеральный закон «О коммерческой тайне» регулирует отношения, возникающие в связи с отнесением информации к коммерческой тайне, установлением режима её конфиденциальности и защитой такой информации. Закон определяет, какие сведения могут составлять коммерческую тайну, порядок введения и обеспечения режима коммерческой тайны, права и обязанности обладателя информации и работников, а также ответственность за разглашение коммерческой тайны.