Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Пособие по Аудиту ИБ.doc
Скачиваний:
120
Добавлен:
27.11.2019
Размер:
2.18 Mб
Скачать

Отчет по лабораторной работе № 4

Название работы

Инструментальные средства анализа и управления рисками.

Цель

Познакомиться на практике с программными средствами, реализующими методы базового варианта анализа рисков.

Выполнил

Студент гр. № ______

ФИО ________________________________________________________

Отчет

  1. Структура и описание ИС.( (Структура и описание ИС из лаб. работы №1)

  2. Перечень типов угроз нарушающих доступность элементов ИС и их вероятности:

  3. Перечень типов угроз нарушающих конфиденциальность элементов ИС и их вероятности:

  4. Перечень типов угроз нарушающих целостность элементов ИС и их вероятности:

  5. Перечень ИР и элементов ИС и их стоимость на количественной шкале (в деньгах) и качественной (по шкале «высокая», «средняя», «низкая»):

  6. Оценка рисков с использованием методики от Microsoft:

  7. Обоснование эффективности введенных контрмер:

  8. Отчет о проведенном аудите ИС в программе COBRA:

  9. Предложенные контрмеры для категории риска «доступность»:

  10. Предложенные контрмеры для категории риска «конфиденциальность»:

  11. Предложенные контрмеры для категории риска «целостность»:

  12. Ответы на контрольные вопросы.

Лабораторная работа № 5

Название работы

Разработка рекомендаций по информационной безопасности

Цель

Разработать рекомендации по аудиту информационной безопасности предприятия.

Программно-аппаратные средства

Компьютерная лаборатория, стандартные средства Microsoft Office.

Общие сведения

На основании информации, полученной в ходе обследования информационной инфраструктуры заказчика и результатов анализа рисков, разрабатываются рекомендации по совершенствованию системы защиты информации, применение которых позволит минимизировать риски, с приложением списка конкретных уязвимостей активного сетевого оборудования, серверов, межсетевых экранов и др.

По завершении аудита подготавливается итоговый отчет, содержащий оценку текущего уровня безопасности ИТ-инфраструктуры, информацию об обнаруженных проблемах, анализ соответствующих рисков и рекомендации по их устранению.

Отчет по лабораторной работе № 5

Название работы

Разработка рекомендаций по информационной безопасности

Цель

Разработать рекомендации по аудиту информационной безопасности предприятия.

Выполнил

Студент гр. № ______

ФИО ________________________________________________________

Отчет

  1. Исходные данные о заказчике. (Из лаб. работы №1)

  2. Составить аудиторский отчёт:

  1. Оценка текущего уровня защищенности информационной системы:

    1. Описание и оценка текущего уровня защищенности информационной системы;

    2. Анализ конфигурации конфигурационной информации, найденные уязвимости;

    3. Анализ рисков, связанных с возможностью осуществления внутренних и внешних угроз в отношении ресурсов информационной системы;

  2. Рекомендации по технической составляющей ИБ:

    1. по изменению конфигурации существующих сетевых устройств и серверов;

    2. по изменению конфигурации существующих средств защиты;

    3. по активации дополнительных штатных механизмов безопасности на уровне системного программного обеспечения;

    4. по использованию дополнительных средств защиты;

  3. Рекомендации по организационной составляющей ИБ:

    1. по разработке политики информационной безопасности;

    2. по организации службы ИБ;

    3. по разработке организационно-распорядительных и нормативно-технических документов;

    4. по пересмотру ролевых функций персонала и зон ответственности;

    5. по разработке программы осведомленности сотрудников в части информационной безопасности;

    6. Комплексный аудит по поддержке и повышению квалификации персонала