
- •Правовая, техническая, криптографическая, физическая защита информации.
- •Защита информации от утечки, защита информации от несанкционированного воздействия, защита информации от несанкционированного доступа.
- •Система защиты информации, политика безопасности, безопасность информации.
- •Угроза безопасности информации, источник угрозы информационной безопасности, уязвимость информационной системы, модель угроз безопасности информации.
- •Пример «Модель угроз»
- •Сервисы обеспечения информационной безопасности.
- •Архитектура обеспечени информационной безопасности организации.
- •Иерархия нормативных правовых актов в области иб. Примеры документов для каждого уровня иерархии.
- •Федеральные законы рф, непосредственно регулирующие вопросы защиты информации
- •Федеральные законы рф, косвенно регулирующие вопросы защиты информации
- •Федеральные органы исполнительной власти, регламентирующие вопросы защиты информации и области их компетенции
- •Ключевые указы Президента рф в области обеспечения информационной безопасности
- •Ключевые постановления Правительства рф в области информационной безопасности
- •Руководящие и методические документы фстэк России: документы, устанавливающие требования и рекомендации по защите информации (назначение и содержание)
- •Руководящие и методические документы фстэк России: нормативно-методические документы, определяющие требования по защите информации от нсд (назначение и содержание)
- •Руководящие и методические документы фстэк России: нормативные документы, определяющие требования по защите персональных данных (назначение и содержание)
- •Руководящие и методические документы фсб России в области информационной безопасности (назначение и содержание)
- •Приказы Минкомсвязи в области информационной безопасности (назначение и содержание)
- •Межведомственные документы в области информационной безопасности (назначение и содержание)
- •Ключевые государственные стандарты в области информационной безопасности, их назначение
- •Нормативные правовые акты в области государственной тайны, их назначение
- •Классификация средств защиты информации
- •Механизмы идентификации и аутентификации, разграничение прав в ос Linux
- •Атрибуты файлов в ос Linux
- •Регистрация событий в ос Linux
- •Базовые механизмы защиты ос ms Windows (перечень, назначение)
- •Встроенные механизмы защиты ms Windows- групповые и локальные политики безопасности
- •Встроенные механизмы защиты ms Windows-защита от вирусов
- •Встроенные механизмы защиты ms Windows-защита от данных
- •Встроенные механизмы защиты ms Windows-управление обновлениями в ос
- •Определение мэ. Преимущества использования мэ. Способы подключения. От каких угроз не защищает мэ.
- •Архитектура мэ.
- •Классификация мэ.
- •Технология nat
- •Технология обеспечения безопасности, реализуемые в мэ
- •Отличительные особенности от классических СрЗи
- •Угрозы, нейтрализуемые/парируемые dlp-системами, и плюсы от их внедрения.
- •Способы детектирования информации
- •Компоненты dlp-систем
- •Примеры dlp-систем
- •Ограничения dlp-систем
- •Основное протоколы построения сетей vpn
- •Основные схемы организации vpn-соединений
- •Задачи, решаемые siem-системами
- •Примеры siem-систем
Пример «Модель угроз»
Сервисы обеспечения информационной безопасности.
Схема классификации:
По уровню модели ВОС
По типу блокируемых угроз
По защищаемым объектам (локальные, сетевые)
По уровню использования (индивидуальные, корпортаивные)
По реализации (программные, аппаратные, программно-аппаратные)
Классификация средств ИБ по типу блокируемых угроз:
Антивирусные средства
Средства защиты от DoS-атак
Средства защиты от сетевых атак (МЭ, IDS, IDP)
Средства защиты от утечек конфиденциальной информации (DLP)
Средства защиты от несанкционированного доступа:
Средства управления доступом
Средства аутентификации
Средства криптографической защиты
Комплексные
Архитектура обеспечени информационной безопасности организации.
Иерархия нормативных правовых актов в области иб. Примеры документов для каждого уровня иерархии.
Федеральные законы рф, непосредственно регулирующие вопросы защиты информации
Федеральный закон РФ № 149-ФЗ «Об информации, информационных технологиях и о защите информации»
Федеральный закон №98-ФЗ «О коммерческой тайне»
Федеральный закон РФ № 1-ФЗ «Об электронной цифровой подписи»
Федеральный закон РФ № 63-ФЗ «Об электронной подписи»
Федеральный закон РФ № 152-ФЗ «О персональных данных» (+Федеральный закон РФ № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных»)
Федеральные законы рф, косвенно регулирующие вопросы защиты информации
Федеральный закон РФ № 128-ФЗ «О лицензировании отдельных видов деятельности»
Федеральный закон РФ № 16-ФЗ «О транспортной безопасности»
Федеральный закон №218-ФЗ «О кредитных историях»
Федеральный закон №115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем»
Федеральный закон от 07 июля 2003 г. No 126-ФЗ «О связи»
Федеральный закон РФ № 395-I «О банках и банковской деятельности»
Федеральный закон РФ № 262-ФЗ «Об обеспечении доступа к информации о деятельности судов в Российской Федерации»
Федеральный закон РФ «Об органах Федеральной Службы Безопасности в Российской Федерации» №40-ФЗ
Федеральный закон РФ «О безопасности» № 390-ФЗ
Закон РФ «О государственной тайне» №5485-1
Федеральные органы исполнительной власти, регламентирующие вопросы защиты информации и области их компетенции
ФСТЭК России (ранее - Гостехкомиссия) – ТЗИ кроме криптосредств
ФСБ России – криптографическая защита информации
Минобороны - ТЗИ (кроме криптосредств) в ВС РФ
Роскомнадзор – ЭМС и защита прав субъектов персональных данных
+ межведомственная комиссия по ЗГТ
Ключевые указы Президента рф в области обеспечения информационной безопасности
Указ "Об основах государственной политики в сфере информатизации" N 170 от 20.01.94г.
Указ Президента РФ "Вопросы Межведомственной комиссии по защите государственной тайны" от 6 октября 2004 г. № 1286
Указ Президента РФ "О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена" от 17 марта 2008 г. N 351
Указ Президента РФ "Об утверждении перечня сведений конфиденциального характера" от 6 марта 1997 г. № 188
Указ Президента РФ "Вопросы Федеральной службы безопасности Российской Федерации" от 11 июля 2003 года №960
Указ Президента РФ "Вопросы федеральной службы по техническому и экспортному контролю" от 16 августа 2004 г. № 1085 (с изменениями и дополнениями от 22 марта 2005 г. № 330; от 20 июля 2005 г. №846; от 30 ноября 2006 г. № 1321)
Указ Президента РФ "Концепция национальной безопасности Российской Федерации" от 17 декабря 1997 г. № 1300 в редакции Указа Президента РФ от 10 января 2000 г. № 24
Доктрина информационной безопасности Российской Федерации (утверждена Президентом РФ 9.09.2000г. №Пр-1895)
Указ Президента РФ №609 «Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела»
Распоряжение Президента РФ N 366-рп «О подписании Конвенции о защите физических лиц при автоматизированной обработке персональных данных»
Указ Президента РФ от 09.01.1996 N 21 «О мерах по упорядочению разработки, производства, реализации, приобретения в целях продажи, ввоза в Российскую Федерацию и вывоза за ее пределы, а также использования специальных технических средств, предназначенных для негласного получения информации»