Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Билеты по экзамену (Шишлов)q.doc
Скачиваний:
48
Добавлен:
23.04.2019
Размер:
540.67 Кб
Скачать

1. Требования, применяемые к защите информации (284-286стр.)

Защита информации – совокупность мероприятий, направленных на обеспечение конфиденциальности и целостности обрабатываемой информации, а также доступности информации для пользователей.

Цель защиты информации является сведение к минимуму потерь в управлении, вызванных нарушением целостности данных, их конфиденциальности или недоступности информации для потребителей.

Защита информации должна быть:

  • централизованной: необходимо иметь в виду, что процесс управления всегда централизован, в то время как структура системы, реализующей этот процесс, должна соответствовать структуре защищаемого объекта;

  • плановой: планирование осуществляется для создания взаимодействия всех подразделений организаций в интересах реализации принятой политики безопасности;

  • каждая служба, отдел, направление разрабатывают детальные планы защиты информации в сфере своей компетенции с учетом общей цели организации;

  • конкретной и целенаправленной: защите подлежат абсолютно конкретные информационные ресурсы, представляющие интерес для конкурентов;

  • активной: защищать информацию необходимо с достаточной степенью настойчивости и целеустремленности. Это требование предполагает наличие в составе системы информационной безопасности средств прогнозирования, экспертных систем и других инструментов, позволяющих реализовать наряду с принципом «обнаружить и устранить» принцип «предвидеть и предотвратить»;

  • надежной и универсальной, охватывать весь технологический комплекс информационной деятельности объекта: методы и средства защиты должны надежно перекрывать все возможные каналы утечки информации и противодействовать способам несанкционированного доступа независимо от формы представления информации, языка ее выражения и вида носителя, на котором она закреплена;

  • нестандартной (по сравнению с другими организациями), разнообразной по используемым средствам;

  • открытой для изменения и дополнения мер обеспечения безопасности

информации;

  • экономически эффективной: затраты на систему защиты не должны превышать размеры возможного ущерба.

2. Особенности конгломерата (179 стр.)

Конгломераты – организационная форма интеграции, включающая под единым финансовым контролем целую сеть разнородных компаний. Конгломераты возникают в результате слияния различных компаний без всякой производственной общности независимо от их горизонтальной и вертикальной интеграции.

Особенности формирования конгломератов:

  • интеграция в рамках данной организационной формы, когда объединяемые компании не имеют ни технологического, ни целевого единства с основной сферой деятельности головной компании;

  • юридическая и производственно-хозяйственная самостоятельность участников конгломератов, но финансовая зависимость от головной компании;

  • значительная децентрализация управления конгломератов, существенно большая свобода их отделений во всех аспектах деятельности;

  • экономические методы – основные рычаги управления конгломератами;

  • формирование финансового ядра в структуре конгломерата, куда помимо холдинга входят крупные финансовые и инвестиционные компании.