Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
117
Добавлен:
20.02.2016
Размер:
332.29 Кб
Скачать

Тема 10.10 Оценка качества комплексных систем информационной безопасности (ксиб)

Содержание

1 Теоретическая информация (тезисное изложение материала примерно на 20 страниц)

Разновидности аналитических работ по оценке защищенности. Комплексное исследование защищенной АС. Комплексное исследование СЗИ. Проверка организационных мер защиты (Контроль доступа в помещения, контроль защиты территории, Контроль работы наблюдателей за общими правоохранительными средствами (ОПС) и Системой Видео наблюдения). Имитация НСД – Физического проникновения. Имитация НСД (программного и технического характера). Анализ рисков нарушения ИБ. Метод Фишера. Метод Хоффмана. Метод экспертных структурных вопросников. Методы нормативного функционального наполнения. Выработка рекомендаций по совершенствованию СЗИ

2 Практический пример использования теоретического материала (примерно на 5 страниц)

3 Электронные слайды в MicrosoftOfficePowerPoint2003 по теоретическому материалу в виде рисунков

4 Глоссарий по теоретическому материалу (примерно на 5 страниц)

5 Список используемых информационных источников

Тема 10.11 Требования к эксплуатационной документации комплексных систем информационной безопасности (ксиб)

Содержание

1 Теоретическая информация (тезисное изложение материала примерно на 20 страниц)

Требования к ТЗ. Требования к проектной документации. Перечень НМД по защите конфиденциальной информации (Общие положения). Перечень НМД по защите информации составляющей коммерческую тайну. Перечень НМД по защите информации составляющей государственную тайну. Санитарные нормы. Технический паспорт на средство защиты информации (Пример). Сертификация средств защиты информации. Сертификат (пример). Инструкция по эксплуатации

2 Практический пример использования теоретического материала (примерно на 5 страниц)

3 Электронные слайды в MicrosoftOfficePowerPoint2003 по теоретическому материалу в виде рисунков

4 Глоссарий по теоретическому материалу (примерно на 5 страниц)

5 Список используемых информационных источников

Тема 10.12 Аттестация объектов информатизации с точки зрения защиты информации

Содержание

1 Теоретическая информация (тезисное изложение материала примерно на 20 страниц)

Понятие аттестации. Понятие ОИ и ВП. Перечень законодательных документов в области аттестации, лицензирования, категорирования и сертификации. Общая информация по аттестации ОИ и ВП. Понятие категорирования ОИ и ВП. Категорирование объектов информатизации по уровням защищенности и группам коммерческой ценности информации. Классы АС и Основные этапы классификации АС. Классификация СВТ. Группы коммерческой ценности информации в зависимости от величины ущерба (негативных последствий), который может быть нанесен организации при их разглашении или утечке. Порядок категорирования. Объекты информатизации аттестуемые по требованиям безопасности информации. Виды аттестации. Органы по аттестации. Информация о ФСТЭК. Функции федерального органа по сертификации и аттестации. Основные руководящие документы ФСТЭК России по аттестации объектов информатизации. Организационная структура системы аттестации ОИ по требованиям безопасности информации. Права органа по аттестации. Обязанности органа по аттестации. Ответственность органа по аттестации. Общая информация о Заявителе. Права и обязанности Заявителя. Финансирование работ по аттестации. Порядок проведения аттестации объектов информатизации. Аттестационные комиссии. Методы проверок и испытаний в ходе аттестации. Проведение аттестационных испытаний. Заключение по результатам аттестации. Оформление, регистрация и выдача аттестатов соответствия. Требования к нормативным и методическим документам по аттестации объектов информатизации

2 Практический пример использования теоретического материала (примерно на 5 страниц)

3 Электронные слайды в MicrosoftOfficePowerPoint2003 по теоретическому материалу в виде рисунков

4 Глоссарий по теоретическому материалу (примерно на 5 страниц)

5 Список используемых информационных источников