Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ЗЕИ_ВСЕ_ОТВЕТИ-ОБНОВЛЕНО.docx
Скачиваний:
1
Добавлен:
02.05.2019
Размер:
1.05 Mб
Скачать

13) Які основні механізми інформаційної безпеки?

Основні механізми інформаційної безпеки:

  • управління доступом до інформації;

  • ідентифікація і аутентифікація;

  • криптографія;

  • екранування;

-забезпечення цілісності і доступності даних;

  • підтримання працездатності інформаційної системи при збоях, аварі­ях, надзвичайних ситуаціях;

  • відслідковування подій, що представляють загрозу інформаційній безпеці;

  • управління доступом до інформаційної системи;

  • протоколювання дій і подій.

14)Що треба розглянути при виборі та облаштуванні приміщення, де обробляється інформація з обмеженим доступом?

При виборі та облаштуванні приміщення, де обробляється інформація і обмеженим доступом, необхідно узяти до уваги можливість ушкодження інформаційної системи в результаті пожежі, повені тощо. Варто розглянути ззгрози безпеки, що викликають сусідні приміщення та будинків.

15)Які пропонуються рекомендації при використанні обладнання інформаційних систем за межами організації?

Пропонуються такі рекомендацій:

  • працівникам забороняється використовувати персональної

інформаційні системи для продовження роботи удома: 1

  • під час поїздок забороняється залишати носії інформації в агальнодоступних місцях без догляду. Портативні інформаційні систем слід перевозити як ручний багаж;

- під час поїздок портативні інформаційні системи уразливі до крадіжок,втрат та несанкціонованого доступу. Для цього інформаційні системи варто забезпечити належним захистом доступу, щоб запобігти несанкціованому доступу до інформації з обмеженим доступом, що зберігається в них.

16)Які вимоги викладається в технічному завданні на комплексну систему захисту інформації?

В технічному завданні на комплексну систему захисту інформації маються вимоги до функціокального складу і порядку розробки та впровадження технічних засобів, шо забезпечують безпеку інформації в процессі обробки в інформаційній системі. Додатково треба викласти вимоги організаційних. фізичних та інших заходів захисту, що реалізуються поза формаційною системою у доповнення до комплексу програмно-техніческіх засобів захисту.

17)Що є вихідними даними для розроблення технічного завдання на комплексну систему захисту інформації?

Вихідними даними для розробки технічного завдання на комплексну систему' захисту інформації є функціональний профіль захищеності інформаційної системи від несанкціонованого доступу і вимогам до захищеності інформації вія вишку за технічними каналами.

СТР.1 питання 18-22

18.Який перелік основних робіт етапу формування технічного завдання?

Перелік основних робіт етапу формування технічного завдання такий:

-класифікація та опис ресурсів інформаційної системи(обчислювальна система,засобів зв*язку і комунікацій,її категорії,виду подання,місця зберігання,технології обробки тощо,обслуговуючого персоналу і користувачів,території і приміщень і т.ін.);

-розробка інформаційної моделі для існуючої інформаційної системи,тобто опис(формальний або неформальний)інформаційних потоків інформаційної системи,інтерфейсів між користувачами та інформаційною системою тощо;

-визначення переліку загроз і можливих каналів витоку інформації;

-експертна оцінка очікування втрат у разі загроз;

-визначення послуг безпеки,які треба реалізувати;

-обгрунтування необхідності проведенняспеціальної перевірки і спеціальних досліджень інформаційно-телекомунікаційної системи та інших засобів,а також спеціального обладнання приміщень;

-визначення вимог до організаційних,фізичних та інших засобів захисту,що реалізуються у доповнення до комплексу програмно-технічних захисту засобів;

-визначення вимог до метрологічного забезпечення робіт;

-визначення переліку макетів,що розробляються,і технологічних стендів;

-оцінка вартості і ефективності обраних засобів;

-прийняття остаточного рішення про склад комплексної системи захисту інформації.