Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Копия Перечень вопросов для подготовки к экзаме...doc
Скачиваний:
17
Добавлен:
25.09.2019
Размер:
286.72 Кб
Скачать

«Организационное обеспечение информационной безопасности»

  1. Понятие «организационная защита информации». Взаимосвязь правовой, инженерно-технической и организационной систем защиты информации.

Организационный элмент это система зи содержит меры управленческого, ограничительного технического характера определяющие основы и соержания системы защиты ,побуждение персонала соблюдать правила зи ограниченного распростронения на предприятии.

Правовая зи

Наличие в организации элементах фирм правила внутреннего распорядка труда контракта с сотрудниками инструкциях положений обязательств

Формирование и доведений до всех сотрудников положений о правовой ответственности за регламентом инф несанкционир ованного разглашение или фальсификация документов.

Разъеснение лицам принимаемым на работу положение добровольо принимаемых или на себя ограничений связанных с выполнение обязательств зи

Ст 21 допуск должностных лиц и гаждан.

ИТЗИ

Сооружения физической защиты от проникновения посторонних лиц на территрию в здания и помещения

Средства защиты тех каналов утечки информации возникающие при работе ЭВМ средства связи копировальные аппараты принтеров и др приборов

Средства защиты помещения от визуальных способов тех разведки

Средства обеспечения охраны тер-ра здания и помещения

Средства противопожарной охраны

Средства обнаружения прибор и устройств технич разведки

Технические средства контроля предотвращения вынос персоналом из помещения специально маркированных предметов документов

  1. Система организационных мер по защите информации.

1.изучение бстановки на объекте

2.разработать план действия

3.деяельность по проведению указанной программы в жизнь

4.контроль за ее действенностью и выполнение установленных правил

Подсистема организационного плана

  1. Ознакомление с сотрудниками обучений работы с закрытой информацией

  2. Организация надежной охраны помещения и территории прохождение линий связи

  3. Организации хранение и использование документов и носителей закрытой информации

  4. Создание штатных организаций структур по защите ценной информации или назначение ответственной

  5. Созд особого порядка взаимоотношений со сторонними организациями

  6. Организация секретного(3.1)и конфиденциального(внутренние акты) делопроизводства

  1. Понятие «коммуникационный процесс». Организационные каналы утечки информации.

Коммуникационный процесс –обмен информац ей между двумя и более людьми.

Основная цель это обеспечение понимания инф являющейся предметом обмена т.е. сообщенй.

Базовые элементы процесса обмена инф

  1. Отправитель лица генерирующие идею или собирают информацию.

  2. Сообщение – информация закодированная с помощью шифра(символов)инструкция 3.1

  3. Канал – седства передачи информации

  4. Получатель –лицо которому предназначена информация которые интересуется ей.

Под угрозой или опасностью понимается утраты инф понимают единичное или комплексное реальное или потенциальное проявление неблагоприятных возможностейвнешних и внутренних источников угрозы сзаваемым критическими ситуациями , событиями оказывают дестабилизирующее воздействие на защищам инф документах и баз данных

Канал утечки уенной информаций и документов это канал предсавляет собой совокупность незащищенных направлений возможностей утраты конфденциальной информации которые злоумыленики используют для получения необходимых сведений преднамеренного незаконного доступа к защищаемой информации

Организационный канал утречки информации

  1. поступление злоумышленника на работу

  2. участие работы фирмы в качестве партнера

  3. поиск сотрудника который будет работать на злоумышленника за деньги или дружеские отношения

  4. использование коммутативных связей фирмы участиве в переговорах, совещаниях переписки с фирмой

  5. использование ошибочных действий персонала или умышленное процирует злоумышленник этих действий

  6. тайно или по фиктивным докуметам проникновене в здание фирмы и помещенией

  7. получение нужной инф от тетьео лица

организационный канала отбираются или формируется злоумышленник индивидуально в соответствии с его проф умениями конкрет ситуацией и прогнозр их крайне сложно.

Обнаружение каналов требуется проведение серьезных поисковых и аналитических работ широкие возможности несанкиционированного получения подобных сведений создает технич обеспечение офисных технологий. Любая управленическая деятельность всегда свясвяз обсужд ценной инф в кабинетах или по лс проведение расчетов и анализов.