Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Билеты_Обеспечение_информационной_безопасности_ВСЕ.docx
Скачиваний:
0
Добавлен:
24.01.2026
Размер:
192.79 Кб
Скачать

1) Что называется системой управления информационной безопасностью?

Система управления информационной безопасностью (СУИБ) – это организационно-техническая система, представляющая собой совокупность органов управления, процессов, методов, технических и программных средств, а также нормативно-методических документов, обеспечивающих планирование, организацию, координацию и контроль деятельности по защите информации на объекте информатизации.

Иначе говоря, СУИБ – это элемент общей системы управления предприятием, функция которого – поддержание требуемого уровня защиты информации, обеспечение устойчивости и эффективности комплексной системы защиты информации (КСЗИ/КСИБ) за счёт рациональной технологии управления, планирования и контроля.

2) Какие стадии включает в себя процесс контроля целостности системы защиты информации?

Процесс контроля целостности системы защиты информации включает три основные стадии:

– установление фактического состояния системы защиты информации (проверка, как реально выполняются требования режимных и нормативных документов, как соблюдаются правила работы с конфиденциальной информацией, в каком состоянии находятся средства защиты); – анализ и сравнение фактического состояния с установленными требованиями и планами, оценка характера и степени допущенных отклонений, недостатков и нарушений; – разработка и реализация корректирующих мероприятий: выработка решений по улучшению функционирования системы защиты, устранению выявленных недостатков, совершенствованию организационных и технических мер, а также установление контроля за выполнением этих решений.

3) Основные компоненты системы управления информационной безопасностью.

К основным компонентам СУИБ относятся:

– цели и политика в области информационной безопасности (формализованные общеорганизационные цели и критерии эффективности защиты информации); – организационная структура управления ИБ (служба безопасности, подразделения ИБ, ответственные за защиту информации на уровне подразделений, распределение функций и полномочий); – технологическая схема управления ИБ (регламентированная совокупность процессов и процедур по планированию, реализации и контролю мероприятий защиты – т. е. структурированная технология управления); – нормативно-методическая база (положения, инструкции, методики, стандарты, регламентирующие деятельность органов управления по защите информации); – система планирования (перспективное, среднесрочное и текущее планирование мероприятий по ИБ, увязка целей, ресурсов и сроков); – система контроля (предварительный, текущий, заключительный и периодический контроль выполнения требований и планов по ИБ, как гласный, так и негласный); – кадровый компонент (персонал службы безопасности и иных подразделений, их подготовка, распределение обязанностей, исполнительская дисциплина); – информационно-технические средства поддержки управления (средства автоматизации, учёта, мониторинга, анализа и документирования процессов ИБ).

4) Основные методы защиты систем управления информационной безопасностью.

Методы защиты систем управления информационной безопасностью включают:

– структуризацию процессов управления (чёткое разбиение деятельности на функции, процедуры и операции, однозначное определение функционального назначения, архитектуры и взаимосвязей элементов); – формализацию и регламентацию управленческих процедур (описание процессов в виде стандартов, инструкций и методик, использование количественных оценок, критериев эффективности, устойчивости и надёжности); – планирование деятельности СУИБ на разных горизонтах (перспективное, среднесрочное, текущее планирование, привязанное к ресурсам и целям); – разделение труда и полномочий (чёткое распределение обязанностей между руководителями и специалистами, наличие должностных инструкций, исключение дублирования и «ничейных» функций); – внедрение системы контроля (предварительный, текущий, заключительный и периодический контроль, гласные и негласные проверки соблюдения режима); – организационно-профилактические меры (обучение персонала, формирование мотивации к соблюдению требований ИБ, работа с кадровым составом, формирование здорового психологического климата); – применение технических и программных средств обеспечения управления (средства мониторинга, учёта, аудита, автоматизации документооборота, защиты каналов управления); – комплексное планирование и реализация организационно-методической, контрольно-проверочной, профилактической работы и работы с кадрами в рамках планов службы безопасности.

9 ЛАБА