
- •1.Сущность, цели и задачи организации комплексной системы защиты информации.
- •2.Назначение комплексности при построении системы защиты информации.
- •3.Значение основных положений современной теории защиты информации для организации.
- •4.Значение современной теории систем для организации и обеспечения функционирования ксиб.
- •5. Этапы разработки ксиб.
- •6. Факторы, оказывающие влияние на организацию ксиб
- •7. Структура угроз для информационных ресурсов.
- •8. Сущность, цели и задачи организации комплексной системы защиты информации.
- •Основные цели системы защиты информации
- •Основные задачи систем защиты информации
- •2. Защита содержания информации
- •9. Назначение комплексности при построении системы защиты информации.
- •10. Значение основных положений современной теории защиты информации для организации.
- •1. Контроль выполнения требований, предъявляемых к персоналу, допущенного к конфиденциальной информации:
- •2. Контроль организации и обеспечения работы с конфиденциальной информацией:
- •3. Контроль соответствия размещения, охраны, специального оборудования помещений требованиям информационной безопасности:
- •4. Контроль выполнения основных специальных требований по размещению и монтажу оборудования информационных систем:
- •12. Этапы разработки ксиб.
- •13. Факторы, оказывающие влияние на организацию ксиб.
- •14. Основные принципы организации ксиб.
- •16. Основные группы требований к ксиб.
- •17. Требования к комплексной защите применительно к различным защищаемым элементам объекта.
- •18. Факторы, определяющие состав защищаемой информации.
- •19. Методология Клеменса при определении эффективности защиты ис.
- •20. Основные этапы работы по выявлению состава защищаемой информации
- •21. Качественный анализ рисков по методологии Фишера.
- •22. Управление рисками и построение графа компрометации.
- •23. Структуризация объекта защиты и ее значение.
- •24. Методология Хоффмана при определении эффективности защиты ис.
- •25 Методы выявления состава защищаемых элементов.
- •26 Какими факторами определяется состав угроз безопасности предприятия?
- •27Какова процедура выявления каналов несанкционированного доступа к информации на предприятии?
- •28. Чем определяется состав нарушителей и как осуществляется их категорирование?
- •29. Моделирование угроз иб и защита
- •30. Каким образом может проводиться оценка степени уязвимости информации в результате действий нарушителей различных категорий?
- •32. Метод экспертных опросников для определения качества ксиб.
- •33. Определение функций защиты. Полнота функций
- •34. Какие критерии положены в основу классификации каждой группы средств, входящих в состав ксиб? Выбор оптимальной эффективности и критерии оптимальности ксзи
- •35. Какие требования предъявляются к выбору методов и средств защиты при организации и функционировании ксиб?
- •36. Как определяются условия функционирования ксиб?
- •37. Этапы разработки модели ксзи.
- •Принцип простоты Этапы разработки ксзи
- •38. Определите значение моделирования объектов и процессов защиты при построении ксиб.
- •39. Какие компоненты входят в состав информационной модели ксиб?
- •40. Каково общее содержание схемы технологического и организационного построения ксиб?
- •Организационное построение
- •41. Требования, предъявляемые к сотрудникам, обеспечивающим функционирование ксиб.
- •42. Нормативные документы, регламентирующие деятельность и взаимодействие персонала по комплексной защите информации.
- •43. Особенности мотивации деятельности персонала, связанного с защитой информации.
10. Значение основных положений современной теории защиты информации для организации.
Системный подход к защите информации. Под системой понимают совокупность взаимосвязанных элементов объединенных единством цели и функциональностью.
Принципы системного подхода к защите информации:
1. Требования законов и других нормативных документов.
Устойчивость системы зависит от внутренних взаимосвязей между элементами.
2. Комплекс ПА средств и организационных мер
3. Всеобщее технологическое обеспечение этапов обработки информации вплоть до ремонтно-регламентных работ.
4. Отсутствие избыточности технической защиты.
5. Оценка эффективности применяемых средств защиты. Под эффективностью защиты информации предполагается степень соответствия реззультатов защиты информации, поставленные цели защиты.
6. Защита автоматизированных систем должна предусматривать контроль эффективности средств защиты.
При создании системы ИБ используют следующие принципы
1. Комплексность - согласованное применение разнородных средств при построении системы ИБ.
Комплексность подразумевает следующие направления:
-правовое
-организационное
-инженерно-техническое
2. Системность - отслеживание и отлаживание взаимодействия.
3. Непрерывность - обеспечивает функционирование всех частей модулей на всех этапах ее существования.
4. Гибкость - модернизация и модернизируемость без нарушения функциональности.
5. Простота - максимальное упрощение реализации ИБ при сохранении требуемого функционала
6. Открытость - известность некоторых параметров системы безопасности.
Предметом рассмотрения являются автоматизированные системы. Под АС мы будем понимать совокупность следующих объектов:
1. средств вычислительной техники;
2. программного обеспечения;
3. каналов связи;
4. информации на различных носителях;
5. персонала и пользователей системы.
На практике информационная безопасность обычно рассматривается как совокупность следующих трёх базовы свойств защищаемой информации:
− конфиденциальность, означающая, что доступ к информации могут получить
только легальные пользователи;
− целостность, обеспечивающая, что во-первых, защищаемая информация может быть изменена только законными и имеющими соответствующие полномочия пользователями, а во-вторых, информация внутренне
непротиворечива и (если данное свойство применимо) отражает реальное
положение вещей;
− доступность, гарантирующая беспрепятственный доступ к защищаемой информации для законных пользователей.
Деятельность, направленную на обеспечение информационной безопасности, принято называть защитой информации.
Способы контроля состояния правовой и организационной компонент КСИБ просты и очевидны. К ним относятся:
1. Контроль выполнения требований, предъявляемых к персоналу, допущенного к конфиденциальной информации:
- допуск к самостоятельной работе, наличие документов: и наличие допусков к государственной тайне по соответствующей форме, своевременность их переоформления;
- наличие контрактов и обязательств о неразглашении сведений, составляющих государственную или коммерческую тайну;
- наличие и качество учета персонала, полнота данных; распределение и документальное оформление функциональных обязанностей между работниками;