Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Экзамен по ИБ.docx
Скачиваний:
3
Добавлен:
21.04.2019
Размер:
171.56 Кб
Скачать

19. Фстэк (что такое? отдельные законы, гост-ы)

Федеральная служба по техническому и экспортному контролю (ФСТЭК России) — федеральный орган исполнительной власти России, осуществляющий реализацию государственной политики, организацию межведомственной координации и взаимодействия, специальные и контрольные функции в области государственной безопасности.

ГОСТ Р 50739-95. Средства вычислительной техники. Защита от несанкционированного доступа к информации. Общие технические требования. Госстандарт России

ГОСТ Р 50922-96. Защита информации. Основные термины и определения. Госстандарт России

ГОСТ Р 51188-98. Защита информации. Испытания программных средств на наличие компьютерных вирусов. Типовое руководство. Госстандарт России

ГОСТ Р 51275-99. Защита информации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения. Госстандарт России

ГОСТ Р ИСО 7498-1-99. Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Базовая модель. Госстандарт России

ГОСТ Р ИСО 7498-2-99. Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 2. Архитектура защиты информации. Госстандарт России

ГОСТ Р ИСО/МЭК 15408-1-2002. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 1. Введение и общая модель. Госстандарт России

ГОСТ Р ИСО/МЭК 15408-2-2002. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные требования безопасности. Госстандарт России

ГОСТ Р ИСО/МЭК 15408-3-2002. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Требования доверия к безопасности. Госстандарт России

20. Фсб (Служба Внешней Разведки) их роль в защите информации

Федеральная служба безопасности Российской Федерации (ФСБ России) — единая централизованная система органов федеральной службы безопасности, осуществляющая в пределах своих полномочий решение задач по обеспечению безопасности Российской Федерации . Руководство деятельностью ФСБ России осуществляется президентом РФ. Создана в июне 1995 г. путём преобразования (переименования) Федеральной службы контрразведки РФ.

Обеспечение информационной безопасности — деятельность органов ФСБ, осуществляемая ими в пределах своих полномочий:

  • при формировании и реализации государственной и научно-технической политики в области обеспечения информационной безопасности, в том числе с использованием инженерно-технических и криптографических средств;

  • при обеспечении криптографическими и инженерно-техническими методами безопасности информационно-телекоммуникационных систем, а также систем шифрованной, засекреченной и иных видов специальной связи в России и её учреждениях, находящихся за пределами России.

21. Организация иб в Министерствах и Ведомствах (что разрабатывают,вспомнить и другие службы)

Органы исполнительной власти уделяют большое внимание ИБ.

Органы гос-венного управления и министерства и ведомства в пределах своей компетенции выполняют следующие функции:

    1. Определение перечня сведений (как на федеральном уровне, так и на субъективном)

    2. Обеспечивает разработку и осуществление технических и обоснованных мер по защите информации по ведомствам предприятия

    3. Организуют и координируют проведение научно – технических работ и осуществляют поиск в области защиты информации в соответствии с ( ИОКР/отраслевыми государственными программами)

    4. Разрабатывают отраслевые документы по защите информации. Для каждой отрасли есть специфика, которую обязательно учитывают в комплексной системе безопасности.

    5. Министерство контролирует положение в предприятиях, установленных норм и требований по защите информации

    6. Создают отраслевые центры по защите информации и контролей применяемых мер

    7. Организуют подготовку и повышение квалификации специальностей по защите информации