Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Otvety_po_biletam.doc
Скачиваний:
142
Добавлен:
12.08.2019
Размер:
979.46 Кб
Скачать
  1. Принципы управления службой защиты информации.

Принципы управления службой безопасности определяют требования к системе, структуре и организации процесса управления. В рамках службы безопасности это следующие принципы:

  1. Научность. Основное содержание этого принципа заключается в требовании, чтобы все управленческие действия осуществлялись на базе применения научных методов и подходов. Между прочим, этот принцип требует от руководителей службы безопасности и его подразделений внимательного изучения управленческой и специальной литературы по проблемам обеспечения безопасности предприятия.

  2. Единоначалие и коллегиальность. Сущность этого принципа заключается в том, что на основе мнений низовых руководителей и рядовых исполнителей конкретных решений, вышестоящий начальник пользуется правом единоличного решения вопросов, входящих в его компетенцию.

  3. Принцип системности и комплексности. Системность означает необходимость использования элементов теории больших систем, системного анализа в каждом управленческом решении. Комплексность в управлении означает необходимость всестороннего охвата управляемой системы, учета всех сторон, всех направлений, всех свойств. Этот принцип требует от руководителей службы безопасности выработки у себя аналитико-синтетического склада мышления.

  4. Принцип оптимального сочетания централизации и децентрализации. Этот принцип состоит в оптимальном распределении (делегировании) полномочий при принятии управленческих решений. Здесь следует руководствоваться таким правилом: тот, кому предстоит выполнять управленческое решение, должен его самостоятельно разработать и, с учетом возможных корректив вышестоящего руководства, активно добиваться его реализации.

  5. Принцип плановости. Сущность этого принципа состоит в установлении основных направлений и пропорций службы безопасности в перспективе. Практическая реализация этого принципа означает, что все сотрудники, подразделения и службы безопасности в целом должны планировать свою деятельность в такой последовательности: служба безопасности - подразделения - сотрудник.

  6. Принцип сочетания прав. обязанностей и ответственности. Этот принцип предполагает, что каждый сотрудник службы безопасности должен выполнять возложенные на него обязанности, при этом он наделяется адекватными ему правами и несет ответственность за качество их выполнения.

Билет № 18

  1. Основные этапы проектирования системы защиты информации техническими средствами.

На предприятиях (в организациях, учреждениях) работа по ин­женерно-технической защите информации включает два этапа:

  • построение или модернизация системы защиты;

  • поддержание защиты информации на требуемом уровне.

Построение системы защиты информации проводится во вновь создаваемых организациях, в остальных — модернизация существующей.

Построение (модернизация) системы защиты информации и поддержание на требуемом уровне ее защиты в организации пре­дусматривают проведение следующих основных работ:

  • уточнение перечня защищаемых сведений в организации, определение источников и носителей информации, выявление и оценка угроз ее безопасности;

  • определение мер по защите информации, вызванных изменени­ями целей и задач защиты, перечня защищаемых сведений, уг­роз безопасности информации;

  • контроль эффективности мер по инженерно-технической защи­те информации в организации.

Меры по защите информации целесообразно разделить на две группы: организационные и технические. Регламентация предусматривает:

  • установление границ контролируемых и охраняемых зон;

  • определение уровней защиты информации в зонах;

  • регламентация деятельности сотрудников и посетителей (разработка распорядка дня, правил поведения сотрудников в организации и вне ее);

  • определение режимов работы технических средств, в том числе сбора, обработки и хранения защищаемой информации на ПЭВМ, передачи документов, порядка складирования продукции и т. д.

Последовательность проектирования (модернизации) системы защиты включает три основных этапа:

  • моделирование объектов защиты;

  • моделирование угроз информации;

  • выбор мер защиты.

Основным методом исследования систем защиты является мо­делирование. Моделирование предусматривает создание модели и ее исследование (анализ). Описание или физический аналог любого объекта, в том числе системы защиты информации и ее элементов, создаваемые для определения и исследования свойств объекта, представляют собой его модель. В модели учитываются существенные для решаемой задачи элементы, связи и свойства изучаемого объекта.

Различают вербальные, физические и математические модели и соответствующее моделирование.

Вербальная модель описывает объект на национальном и про­фессиональном языках. Человек постоянно создает вербальные мо­дели окружающей его среды и руководствуется ими при принятии решений.

Физическая модель представляет материальный аналог ре­ального объекта, который можно подвергать в ходе анализа различным воздействиям и получать количественные соотношения между этими воздействиями и результатами.

Математическое моделирование предусматривает создание и исследование математических моделей реальных объектов и процессов. Математические модели могут разрабатываться в виде аналитических зависимостей выходов системы от входов, уравне­ний для моделирования динамических процессов в системе, статистических характеристик реакций системы на воздействия случайных факторов.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]