Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Otvety_po_biletam.doc
Скачиваний:
138
Добавлен:
12.08.2019
Размер:
979.46 Кб
Скачать
  1. Создание выписок из конфиденциальных документов.

Выписка из документа – это копия части (частей) письменного документа.

В практике работы с документами выписки готовятся в тех случаях, когда изготовление копии документа по тем или иным причинам невозможно (документ содержит конфиденциальную информацию) или нецелесообразно (документ имеет большой объем и полностью он не нужен).

Технология производства выписок из конфиденциальных документов меет следующие особенности.

Выписки могут производиться с документов, как не подшитых, так и подшитых в дела, а также с документов выделенного хранения.

Разрешение на изготовление выписки оформляется записью: "Размножить л.л. (п.п.) в экз.".

Выпискам присваивается отдельный учетный номер - очередной порядковый номер по журналу учета изданных документов, независимо от того, по какому виду учета зарегистрирован документ, из которого производится выписка. Проставление учетного номера на выписке осуществляется аналогично проставлению его на копии.

На первом листе выписки после заголовка документа проставляется слово ВЫПИСКА.

Выписка имеет собственную нумерацию листов и экземпляров. Ре визит "Отметка об исполнителе" оформляется полностью.

Отметки о производстве и заверении выписки оформляются, как и в копии, с заменой в отметке о производстве слов "Снята копия" на слова "Произведена выписка".

В журнале учета размножения конфиденциальных документов в графе 2 перед производством выписки проставляются номера листов или пунктов, с которых производится выписка (например, л.л. 7-9 или п.п. 4 6 - 8), а в графе 5 после производства выписки - учетный номер выписки остальные графы заполняются, как и при других формах размножения. Заполнение граф журнала учета изданных документов при производстве выписок осуществляется аналогично заполнению на вновь создаваемые документы.

  1. Технологическое и организационное построение комплексной системы защиты информации.

При создании комплексной системы защиты информации ограниченного доступа защищать необходимо все компоненты информационной структуры пред­приятия — документы, сети связи, персонал и т.д.

В целях выработки и обеспечения единого понимания всеми должностными лицами предприятия проблем и задач по обеспе­чению защиты информации на предприятии разрабатывается Концепция защиты информации

Концепция должна определять цели и задачи КСЗИ, принци­пы и правовые основы ее организации и функционирования, виды угроз информации и ресурсы, подлежащие защите, а также ос­новные направления разработки КСЗИ, включая правовую, орга­низационную и инженерно-техническую защиту.

Организационное направление работ по созданию КСЗИ.

На основе концепции защиты информации на предприятии, законо­дательства и иных нормативных документов в информационной области, с учётом уставных положений и специфики деятельно­сти предприятия определяется и разрабатывается комплект внут­ренних нормативных и методических документов, как правило, исключающий:

• перечни сведений, подлежащих защите на предприятии;

• документы, регламентирующие порядок обращения сотруд­ников предприятия с информацией, подлежащей защите;

• положения о структурных подразделениях предприятия;

• документы, регламентирующие порядок взаимодействия пред­приятия со сторонними организациями по вопросам обмена ин­формацией;

• документы, регламентирующие порядок эксплуатации авто­матизированных систем предприятия;

• планы защиты автоматизированных систем предприятия; документы, регламентирующие порядок разработки, испыта­ния и сдачи в эксплуатацию программных средств;

• документы, регламентирующие порядок закупки программ­ных и аппаратных средств (в т.ч. средств защиты информации);

• документы, регламентирующие порядок эксплуатации технических средств связи и телекоммуникации.

Технология КСЗИ предусматривает взаимодействие и реализа­цию функций по ЗИ структурными подразделениями и должностными лицами предприятия:

• руководством предприятия, принимающим стратегические решения по вопросам ЗИ и устанавливающим (утверждающим) основные документы, регламентирующие порядок функционирования и развития КСЗИ, обеспечивающий безопасную обработку и использование защищаемой информации; подразделением защиты информации;

• подразделением, ведущим учет и хранение носителей защи­щаемой информации;

• подразделением, отвечающим за разработку или. приобрете­ние технических средств обработки защищаемой информации;

• подразделениями, отвечающими за обеспечение нормальной работы вычислительных средств, программных средств, средств телекоммуникации;

• подразделением, отвечающим за проведение проверок под­разделений предприятия по вопросам соблюдения технологии;

• основными подразделениями предприятия, решающими за­дачи с использованием защищаемой информации.

Техническое направление работ по созданию КСЗИ. Техническая составляющая КСЗИ — комплекс технических средств и техноло­гий защиты информации при ее обработке, хранении и передаче.

Для реализации технического направления проводится сбор исходных данных для разработки технических предложений по оснащенности автоматизированной системы обработки, хранения и передачи информации средствами ЗИ, позволяющими реализо­вать требуемый уровень защищенности.

АС является составляющей информационной системы пред­приятия, поэтому подготовка технических предложений хроноло­гически следует за разработкой общей концепции КСЗИ.

Подготовка технических решений проблемы соответствия па­раметров АС установленным требованиям защищенности (опре­деляются в Концепции безопасности) возможна в двух направле­ниях:

• первоначальная разработка АС с учетом требований защи­щенности;

• встраивание механизмов защиты в уже существующую АС.

Билет № 23

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]