Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Otvety_po_biletam.doc
Скачиваний:
138
Добавлен:
12.08.2019
Размер:
979.46 Кб
Скачать
  1. Факторы, влияющие на организацию комплексной системы защиты информации.

Форма собственности предприятия Под формой собственности понимаются законодательно уре­гулированные имущественные отношения, характеризующие за­крепление имущества за определенным собственником на праве собственности.

Собственниками имущества могут быть граждане и юридиче­ские лица, а также Российская Федерация, субъекты Российской Федерации — республики, края, области, города федерального значения, автономная область, автономные округа, городские и сельские поселения и другие муниципальные образования.

В Российской Федерации признаются частная, государствен­ная, муниципальная и иные формы собственности.

Характер основной деятельности предприятия. Одним из основных факторов, определяющих состав исполь­зуемой предприятием информации ограниченного доступа и сте­пень ее конфиденциальности является характер его основной дея­тельности.

По виду деятельности предприятия могут быть классифициро­ваны следующим образом: производственные предприятия; пред­приятия, оказывающие услуги; торговые предприятия; добываю­щие предприятия; перерабатывающие предприятия; транспорт­ные предприятия; предприятия, осуществляющие разные виды деятельности, и т.д.

Состав, объекты и степень конфиденциальности защищаемой информации

В зависимости от состава защищаемой информации системы ЗИ предприятия должна решать различные по своей сложности и сте­пени ответственности задачи. Состав используемой предприяти­ем информации определяет особенности деятельности:

Структура и территориальное расположение предприятия

Структура предприятия является важным фактором, влияющим на построение КСЗИ. Очевидно, что КСЗИ должна охватывать все структурные подразделения и объекты предприятия, осуще­ствляющие работы с информацией ограниченного доступа.

Режим функционирования предприятия

Режим функционирования предприятия подразделяют:

  • по степени вероятности возникновения угроз безопасности (в том числе, информационной) — повседневный, в условиях уг­розы, в чрезвычайных условиях;

  • по регламенту работы — в одну смену, в две смены, круглосу­точный;

  • по технологическому процессу — дискретный, непрерывный.

Конструктивные особенности предприятия

Конструкция (от лат. constructio — составление, построение) — устройство, взаимное расположение частей, состав какого-либо строения, механизма.

  • Под конструкцией предприятия можно понимать: структур­ные подразделения, форму и степень взаимодействия между ними; производственные (технологические) здания и коммуникации между ними; структуру управления, подчиненность и т.п.

  • По размещению предприятия можно разделить на: компак­тные (размещены на одной территории); территориально рас­пределенные', размещенные совместно с другими предприятия­ми (особенности будут рассмотрены в следующем подразделе).

Количественные и качественные показатели ресурсообеспечения

Количественный показатель используемых ресурсов характе­ризует в первую очередь масштабы производственной деятельно­сти предприятия и соответственно определяет объем работ, свя­занных с безопасностью предприятия в целом и ЗИ в частности.

Качественный показатель ресурсообеспеченности предприятия влияет на формирование и функционирование КСЗИ с точки зре­ния возможностей по привлечению сил и выбору средств ЗИ.

Степень автоматизации основных процедур обработки защищаемой информации

Степень автоматизации процедур обработки защищаемой ин­формации как фактор, влияющий на организацию КСЗИ, может быть охарактеризована следующими уровнями:

    1. автоматизация процесса документационного обеспечения управления (подготовка документов, учет, контроль движения и исполнения, использование баз данных и электронных архивов и т.п.) — нижний уровень автоматизации, тем не менее требующий выполнения как организационных, так и технических мероприя­тий защиты информации;

    2. автоматизация документооборота (электронный документо­оборот) — этот уровень может быть реализован внутри охраняе­мой территории предприятия (между подразделениями и испол­нителями) и с удаленными абонентами; характеризуется необхо­димостью повышенного внимания защищенности линий (кана­лов) связи, применения средств криптографической защиты ин­формации (СКЗИ), использования электронной цифровой под­писи;

    3. использование АСУ производственными процессами — тре­бует повышенного внимания к специальному программному обес­печению, защите от ошибок персонала.

Степень интеграции вычислительных средств также является фактором, влияющим на сложность организации КСЗИ. Уровни сложности (по возрастающей) следующие:

  • использование автономных ПЭВМ (минимальный);

  • наличие локальной сети (средний);

Билет № 19

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]