Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Билеты_Обеспечение_информационной_безопасности_ВСЕ.docx
Скачиваний:
0
Добавлен:
24.01.2026
Размер:
192.79 Кб
Скачать

7) Что регулирует Федеральный закон «о связи»?

Федеральный закон «О связи» устанавливает правовые основы деятельности в области связи на территории Российской Федерации. Он определяет виды услуг связи, права и обязанности операторов связи и пользователей, полномочия органов государственной власти, а также общие требования к обеспечению устойчивости сетей связи и защите информации, передаваемой по этим сетям.

8) Общий список внутренних нормативных документов, которые должны быть на любом объекте информатизации.

На любом объекте информатизации должен быть сформирован по крайней мере следующий комплект внутренних нормативных документов:

Документы первого уровня: – Политика информационной безопасности организации (объекта информатизации).

Документы второго уровня (положения и регламенты): – Положение о конфиденциальной информации (в том числе о коммерческой тайне, врачебной тайне и других видах конфиденциальной информации); – Положение об обработке и защите персональных данных; – Положение о подразделении (службе) информационной безопасности и/или подразделении информационных технологий; – Положение о защите информации в информационных системах и локальной вычислительной сети; – Положение о порядке доступа в помещения с техническими средствами обработки информации; – Положение о резервном копировании и восстановлении данных.

Документы третьего уровня (инструкции, процедуры, регламенты): – Инструкция по защите информации от компьютерных вирусов и иного вредоносного программного обеспечения; – Инструкция по организации антивирусной защиты локальной сети и серверов; –Инструкция по использованию электронной почты; –Инструкция по эксплуатации компьютеров и работе в информационных системах; –Инструкция по организации парольной защиты; – Инструкция по безопасной работе с информационной системой и копировальной техникой; – Регламент резервного копирования и восстановления данных; – Инструкция по регистрации и реагированию на инциденты информационной безопасности; –Инструкция по обращению с носителями информации; – Иные регламенты, учитывающие специфику объекта информатизации.

5 ЛАБА

1. Определение объекта информатизации.

Объект информатизации — это совокупность информационных ресурсов, технических и программных средств, систем обработки информации, помещений и инфраструктуры, в которых осуществляется хранение, обработка или передача информации, включая элементы, обеспечивающие функционирование данных систем (определение приведено в методичке — ФСТЭК РФ).

2. Какая главная цель создания сзи?

Главная цель создания системы защиты информации (СЗИ) — обеспечение конфиденциальности, целостности и доступности информации, исключение несанкционированного доступа, модификации, уничтожения или блокирования данных, а также минимизация рисков реализации угроз информационной безопасности.

3. Последовательность шагов для улучшения защищенности объекта информатизации.

Общая последовательность работ:

  1. Анализ текущего состояния ИБ на объекте.

  2. Определение угроз и уязвимостей.

  3. Классификация объекта информатизации и уточнение модели угроз.

  4. Оценка соответствия требованиям нормативных документов.

  5. Разработка плана мероприятий по повышению уровня защищённости.

  6. Реализация организационных и технических мер защиты.

  7. Проведение испытаний, корректировка мер.

  8. Постоянный мониторинг, контроль и совершенствование КСИБ.