Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ОИУСЗИ / метод материалы ОиУсзи / вопросы с ответами.doc
Скачиваний:
158
Добавлен:
20.05.2015
Размер:
183.81 Кб
Скачать

1 Служба защиты информации, ее назначение. Место службы защиты информации в системе безопасности предприятия.

Служба защиты информации создается для того, чтобы охватывать весь технологический комплекс информационной деятельности. Она должна быть

- разнообразной по использованию средств;

- многоуровневой с иерархической последовательностью доступа;

- быть открытой для изменений;

- нестандартной, разнообразной;

- простой для технической обслуживания;

- удобной для эксплуатации;

- надежной.

Служба защиты информации является составной частью системы защиты, является органом управления защитой информации и координирует деятельность по обеспечению безопасности информации.

2. Принципы создания службы защиты информации, ее задачи.

Принципы создания службы защиты информации:

1.принцип неопределенности (не зная кто, где, когда);

2. принцип минимального риска, т.к. невозможно создать идеальную СЗИ;

4. принцип минимального ущерба;

5. принцип защиты всех от всех.

В процессе деятельности службы защиты информации должны соблюдаться принципы:

  1. законность

  2. персональная ответственность

  3. минимизация круга лиц;

  4. принцип ограничения полномочий, следовательно, необходимость запрета физического доступа в определенные помещения (СКД)

  5. принцип взаимодействия сотрудничества, благоприятная моральная атмосфера доверия.

Средства защиты информации должны соответствовать принципам:

  1. последовательности рубежей безопасности;

  2. равнопрочности и равномощности;

  3. адекватности и эффективности: СЗ д. соответствовать возможной угрозе;

  4. секретности;

  5. гибкости (без ущерба существования);

  6. экономичности;

  7. эффективного контроля;

  8. защита средств обеспечения защиты;

  9. принцип комплексности и индивидуальности.

3. Структура службы безопасности. Функции подразделений.

Структура СБ иерархическая

1. руководитель предприятия

2. руководитель СБ

3. консультанты по различным вопросам

К консультантам по различным вопросам относятся:

1. Группа собственников безопасности. В их функции входит изучение и проверка сотрудников СБ, пожарной охраны, работа с персоналом, проведение регламентных работ.

2. Группа режима. В их функции входит работа с персоналом, контроль, проверка работа с клиентами, организация и контролирование конфиденциального делопроизводства и составление перечня конфиденциальных данных.

3. Служба охраны. В их функции входит: физ. охрана объекта, выделенная охрана, доставка грузов, проверка почтовых сообщений.

4. Аналитическая группа. В их функции входит сбор информации, анализ, подготовка рекомендации.

5. Детективная группа. В их функции входит работа с персоналом, клиентами, проверка окружения объекта, конкуренты, связь с правоохранительными органами.

6. Группа противодействия технической разведке. В их функции входит защита технических средств передачи информации, ВТ, проведение спец. исследований, обеспечение связи.

7. Группа ЗИ от НСД. В их функции входит защита ЭВМ и ЛВС, разработка защищенных технологий обработки информации

8. Криптографическая группа. В их функции входит ЗИ в компьютерах, сетях.