
- •2. Место информационной безопасности в общей системе безопасности предприятия
- •3.Цели обеспечения информационной безопасности
- •4.Обеспечение конфиденциальности в безопасной информационной системе.
- •5.Обеспечение доступности в безопасной информационной системе.
- •6.Обеспечение целостности в безопасной информационной системе.
- •7. Виды конфиденциальной информации
- •8. Защита персональных данных (пд)
- •10. Коммерческая и служебная тайна.
- •11. Особенности режима защиты информационных ресурсов в зависимости от статуса информационного ресурса.
- •12. Документирование информационных ресурсов
- •13. Понятие о режиме защиты информации.
- •14 Классификация защищаемых объектов информатизации.
- •15. Основные технические средства и системы
- •16. Вспомогательные технические средства и системы
- •17. Защищаемые помещения.
- •18. Понятие угрозы информационной безопасности.
- •20. Оценка информации как ресурса.
- •22. Классификация угроз информационной безопасности
- •21 Классификация уязвимостей проявления угроз.
- •22. Антропогенные источники угроз иб
- •23. Техногенные источники угроз иб.
- •24. Объективные и субъективные уязвимости проявления угроз.
- •25. Классификация возможных атак (проявлений деструктивных факторов)
- •26.27. Классификация методов парирования атак
- •28.Правила категорирования информационных ресурсов.
- •29. Методы оценки информационных рисков
- •1. Метод Дельфи
- •2. Методом анализа иерархий Саати.
- •30. Классы защищенности свт с точки зрения информационной безопасности.
- •31. Классификация ас с точки зрения информационной безопасности.
- •32. Классификация межсетевых экранов с точки зрения информационной безопасности.
- •33.Система обеспечения информационной безопасности. Основное назначение. Решаемые задачи
- •36. Архитектура соби.
- •42. Структура политики информационной безопасности учреждения
- •44 Система обеспечения информационной безопасности как технологическая система сети связи общего пользования.
- •41 Задачи, решаемые при проведении комплексного обследования иб кис.
- •40 Средства обеспечения иб телекоммуникационных систем и уровни эмвос.
42. Структура политики информационной безопасности учреждения
Структура разделена на 3 уровня: стратегический, оперативный и тактический
1. Стратегическийуровень СОРД формулирует цели ОБИ, которые в дальнейшем определяют правила и требования по всем вопросам ЗИ в Учреждении.
Состав:
-Стратегический замыселОИБконстатирует понимание руководством проблемы защиты информации, определяет замысел и декларирует необходимость осуществления мероприятий по ОБИ.
–КонцепцияОИБформирует систему взглядов на решение проблемы защиты информации, определяет цели и задачи защиты инф-ии, устанавливает класс защищённости используемых инф-х систем и основные требования к СОБИ.
2. Оперативныйуровень объединяет СОРД, регламентирующую вопросы организации и проведения работ по защите ИР, положений об элементах СОБИ, а также содержащую технические требования к элементам исполнительного механизма в целом и СЗИ в частности.
Состав:
–РегламентОБИопределяет организационные меры ОБИ и ответственность персонала.
–ПолитикаИБустанавливает основные требования, предъявляемые ПО и тех средствами ИС, для обеспечения требуем уровня БИ.
3. Тактический уровень объединяет исполнительную документацию, включающую должностные инструкции, а также эксплуатационные документы используемых ОТСС, ПО, СЗИ, средств мониторинга.
Состав:Инструкции, Руководства, Тех. регламенты, Задания по без-ти, Технические задания.
35 Модель непрерывного циклического процесса менеджмента ИБ организации по ГОСТ Р ИСО/МЭК 27001-2006.
44 Система обеспечения информационной безопасности как технологическая система сети связи общего пользования.
Основными функциями СОИБ как технологической системы ССОП являются:
внедрение и контроль выполнения требований нормативной правовой базы в области обеспечения ИБ ССОП;
создание условий для реализации прав граждан и общественных объединений на деятельность в сфере информационного обмена;
определение и поддержание баланса между потребностью граждан, общества и государства в свободном обмене информацией и необходимыми ограничениями на распространение информации;
оценка состояния ИБ ССОП, выявление источников внутренних и внешних угроз безопасности, определение приоритетных направлений предотвращения, отражения и нейтрализации этих угроз.
Уровни СОИБ
управление ИБ
организационно- административный
безопасность инфокоммуникационной структуры
безопасность услуг
сетевая безопасность
физическая безопасность
Оператор связи в целях обеспечения своей деятельности и достижения деловых целей может уточнять данные архитектурные компоненты, в частности, описанные уровни СОИБ могут быть объединены в три укрупненных уровня:
- организационный;
- организационно-технический;
- технический.
41 Задачи, решаемые при проведении комплексного обследования иб кис.
Комплексное обследование защищенности ИС
Проводится с целью сбора информации о существующем положении дел по обеспечению информационной безопасности для всех ключевых составляющих КИС заказчика. Информация, получаемая при проведении обследования, позволяет выявить возможные слабые места в системе информационной безопасности, определить адекватность и эффективность используемых организационно-технических мер, применяемых для защиты ресурсов в КИС.
Задачи
сбор и анализ документированной информации;
анализ и изучение существующей организационно - штатной структуры заказчика, а также структуры и порядка функционирования КИС;
интервьюирование персонала;
анализ конфигурации типовых рабочих мест, ключевых устройств и серверов.