Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Экзамен МЗІ.docx
Скачиваний:
1
Добавлен:
22.09.2019
Размер:
94 Кб
Скачать

23.Що таке концептуальна модель інформаційної безпеки та які її складові?

Вона включає наступні елементи:

носії інформації (особи, що обізнані з таємницею, документальні матеріали, машинні носії, фізичні поля);

джерела загроз інформації (конкуренти, зловмисники, спеціальні служби);

цілі порушників (здобуття цінної інформації науково-технічного характери, інформації у сфері безпеки та оборони, нанесення збитків, отримання переваг, корисні мотиви тощо);

методи доступу (агентурні, технічні);

загрози інформації (конфіденційності, цілісності, доступності);

об’єкти загроз (відомості економічного, науково-технічного, оборонного характеру тощо);

методи захисту (правові, організаційні, інженерно-технічні, технічний, криптографічний та стеганографічний захист);

засоби захисту (технічні, апаратні та програмні в комп’ютерних системах).

24.Перерахуйте основні методи захисту інформації.

Найбільш надійними являються криптографічні методи захисту інформації, що відносяться до класу засобів захисту із запитом інформації.

Криптографічний захист – це захист даних за допомогою криптографічного перетворення: кодування та шифрування.

25.Які розрізняють рівні забезпечення інформаційної безпеки?

Процедурний рівень передбачає заходи безпеки, що реалізуються персоналом організації.

програмно-технічного рівня

адміністративного рівня

Законодавчий

26.Охарактеризуйте законодавчий рівень інформаційної безпеки та визначте види нормативно-правових актів у цій галузі.

Законодавчий рівень є найважливішим для забезпечення інформаційної безпеки.

Розробка й прийняття правових норм покликані врегулювати питання використання інформаційної структури й телекомунікацій, доступу до інформації, захисту інформації від несанкціонованого доступу й витоку по технічних каналах, захисту громадян, суспільства й держави від неправильної інформації, захисту інформаційно-телекомунікаційних систем від неправомірних дій, забезпечення інформаційних аспектів техногенної безпеки і її.

27.Перерахуйте заходи адміністративного рівня, визначення політики безпеки.

Основу заходів адміністративного рівня, тобто заходів, що реалізуються керівництвом організації, становить політика безпеки.

Під політикою безпеки розуміється сукупність документованих управлінських рішень, спрямованих на захист інформації й асоційованих з нею ресурсів.

Політика безпеки визначає стратегію організації в галузі інформаційної безпеки, а також ресурси, які керівництво вважає за можливе виділити для реалізації її завдань.

28.Приведіть заходи процедурного рівня.

Процедурний рівень передбачає заходи безпеки, що реалізуються персоналом організації.

Можна виділити наступні групи процедурних заходів:

    • управління персоналом;

    • фізичний захист;

    • підтримка працездатності;

    • реагування на порушення режиму безпеки;

    • планування відбудовних робіт.

29.Перерахуйте заходи апаратно-програмного рівня.

Основу програмно-технічного рівня становлять наступні механізми безпеки:

    • захист від НСД у комп’ютерних системах (ідентифікація й автентифікація користувачів, керування доступом, протоколювання й аудит;

    • криптографічний захист (шифрування й електронний цифровий підпис);

    • захист від витоку по каналах ПЕМВН;

    • антивірусний захист, захист від атак в інформаційних системах і т.д.