Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ПЗ _ОЗИ_№1_9.doc.docx
Скачиваний:
88
Добавлен:
16.03.2016
Размер:
1.5 Mб
Скачать

2.2. Задание

1. Используя описание информационной системы ответить на вопросы анкеты (таблица 1);

2. Провести оценку защиты информационной системы в соответствии с методикой;

3. Оценить ожидаемые затраты на обеспечение безопасности информационной системы;

2.3. СОДЕРЖАНИЕ ОТЧЕТА

1. Цель работы.

2. Результаты выполнения задания.

3. Вывод по работе.

ПРАКТИЧЕСКАЯ РАБОТА №2

ПРАВОВОЕ И НОРМАТИВНОЕ ОБЕСПЕЧЕНИЕ ЗАЩИТЫ ИНФОРМАЦИИ

Цель занятия: Изучить содержание основных нормативных актов сферы защиты информации.

1.1 Теоретическая часть

Закон "Об информатизации"

Закон "Об информатизации" регулирует правоотношения, возникающие в процессе формирования и использования документированной информации информационных ресурсов; создания информационных технологий, автоматизированных или автоматических информационных систем и сетей; определяет порядок защиты информационного ресурса, а также прав и обязанностей субъектов, принимающих участие в процессах информатизации.

Действие настоящего Закона не распространяется на отношения, возникающие при создании и функционировании печати и иных средств массовой информации, и на отношения по обработке недокументированной информации.

Ниже приведен ряд наиболее важных глав и статей, которые содержатся в рассматриваемом законе.

Статья 19. Режим доступа к информационным ресурсам

Органы государственной власти, юридические и физические лица имеют равные права на доступ к информационным ресурсам. Исключение составляют случаи, когда запрашиваемые сведения касаются документированной информации ограниченного доступа.

Отнесение информации к документированной информации ограниченного доступа, порядок ее накопления, обработки, охраны и доступа к ней определяются уполномоченными государственными органами при сохранении условий, устанавливаемых законодательством Республики Беларусь.

Защита информационных ресурсов и прав субъектов информатизации Статья 2. Цели защиты

Целями защиты являются:

предотвращение утечки, хищения, утраты, искажения, подделки, несанкционированных действий по уничтожению, модификации, копированию, блокированию документированной информации и иных форм незаконного вмешательства в информационные системы;

сохранение полноты, точности, целостности документированной информации, возможности управления процессом обработки и пользования в соответствии с условиями, установленными собственником этой информации или уполномоченным им лицом;

обеспечение прав физических и юридических лиц на сохранение конфиденциальности документированной информации о них, накапливаемой в информационных системах;

защита прав субъектов в сфере информатизации;

сохранение секретности, конфиденциальности документированной информации в соответствии с правилами, определенными настоящим Законом и иными законодательными актами.

Статья 23. Права и обязанности субъектов по защите информационных ресурсов

Собственник информационной системы или уполномоченные им лица обязаны обеспечить уровень защиты документированной информации в соответствии с требованиями настоящего Закона и иных актов законодательства.

Информационные ресурсы, имеющие государственное значение, должны обрабатываться только в системах, обеспеченных защитой, необходимый уровень которой подтвержден сертификатом соответствия.

Защита другой документированной информации устанавливается в порядке, предусмотренном ее собственником или собственником информационной системы.

Собственник или владелец информационной системы обязан сообщать собственнику информационных ресурсов обо всех фактах нарушения защиты информации.