Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ekzamen_2_format.doc
Скачиваний:
85
Добавлен:
20.02.2016
Размер:
525.82 Кб
Скачать

55.Понятие информации.Минимальные(базовые) требования к безопасности инф-ции.

Информация (от лат. informatio, разъяснение, изложение, осведомленность) — сведения о чём-либо, независимо от формы их представления.

Обеспечение ИБ — сложный, многоаспектный процесс, требующий принятия множества решений, анализа множества факторов и требований, порой противоречивых. Наличие категорий и min требований безопасности, а также предопределенного каталога регуляторов безопасности, способно служить базой для системного подхода к обеспечению ИБ, подхода, требующего разумных трудовых и материальных затрат и способного дать практически приемлемые результаты для большинства организаций.

Адекватный выбор регуляторов безопасности можно упростить, если производить его из предопределенных базовых наборов, ассоциированных с требуемым уровнем ИБ. Применяя трехуровневую шкалу, используют 3 базовых набора, соответственно, для min (низкого, базового), умеренного и высокого уровня ИБ.

min требования доверия для регуляторов безопасности предъявляются к определенным процессам и действиям. Специалисты, разрабатывающие и реализующие регуляторы, определяют и применяют (выполняют) эти процессы и действия для повышения степени уверенности в том, что регуляторы реализованы корректно, функционируют в соответствии со спецификациями и дают ожидаемые результаты с точки зрения выполнения предъявляемых к ИС требований ИБ.

На min уровне ИБ необходимо, чтобы регуляторы безопасности были задействованы и удовлетворяли явно заданным в их определении функциональным требованиям.

56.Эк.Инф-ция и ее источники. Понятие эк.Инф-ции. Виды источников ее получения.

Эк.инф-ция - инф-ция об общественных процессах производства, распределения, обмена и потребления материальных благ. Первичная информация добывается путем непосред-го наблюдения, регистрации, т.е. прямого сбора и восприятия данных. К первичным источникам относятся специальные выборочные обследования, опросы, переписи, направленные на получение тех данных и в такой форме, которые необходимы именно для запланированных прогнозных расчетов. Вторичные источники информации — это опубликованные в том или ином виде исходные данные, уже собранные кем-то вне прямой связи с конкретной задачей прогнозиста, но доставляющие информацию, в той или иной мере полезную именно для решения этой конкретной задачи.

Источники вторичной информации:

1.данные международных организаций (Международный валютный фонд, Европейская организация по сотрудничеству и развитию, Статистическая комиссия Секретариата ООН и др.);2.законодательные и нормативные акты государственных органов; 3.различные издания службы государственной статистики; 4.специализированные коммерческие базы данных по организациям, регионам; 5.специализированные деловые периодические издания; 6.внутренняя отчетность организации; 6.результаты научных исследований и т.д.

57. Осн.Этапы построения системы защиты инф-ции.Составление плана защиты инф-ных объектов на предприятии.Этапы:

1.анализ всех сторон деят-ти предприятия и составление предварит-го перечня коммерч.ценной инф-ции орг-ции.

2.Исключение из предварит-го перечня ценной инф-ции предприятия сектора сведений, являющихся гос.секретами.

3.Исключ-е из перечня сектора сведений,являющихся чужой собственностью на законных основаниях.

4.Исключ-е из предварит-го перечня сектора сведений, касающихся негативной деят-ти и наносящих ущерб обществу.

5.Выделение наиб.ценной собственной инф-ции предприятия по категориям с учетом системы показателей.

Составление плана защиты информации. Планирование включает в себя определение, разработку или выбор:

1.конечных и промежуточных целей и обоснование задач, реше­ние которых необходимо для их достижения;

2.требований к системе защиты информации;

3.политики информационной безопасности;

4.средств и способов, функциональной схемы защиты информации с учетом стоимости и привлечения других ресурсов;

5.совокупности мероприятий защиты, проводимых в различные периоды времени;

6.порядка ввода в действие средств защиты;

7.ответственности персонала;

8.порядка пересмотра плана и модернизации системы защиты;

9.совокупности документов, регламентирующих деятельность по защите информации.

Пересмотр “Плана защиты информации” рекомендуется производить раз в год. Кроме того, существует ряд случаев, требующих внеочередного пересмотра. К их числу относятся изменения следующих компонент объекта: 1люди. Пересмотр “Плана защиты” может быть вызван кадровыми изменениями, связанными с реорганизацией организационно-штатной структуры объекта, увольнением служащих, имевших доступ к конфиденциальной информации и т.д. 2.техника. Пересмотр “Плана защиты” может быть вызван подключением других локальных сетей, изменением или модификацией используемых средств вычислительной техники или программного обеспечения. 3.помещения. Пересмотр “Плана защиты” может быть вызван изменением территориального расположения компонентов объекта.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]