Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Копия Перечень вопросов для подготовки к экзаме...doc
Скачиваний:
17
Добавлен:
25.09.2019
Размер:
286.72 Кб
Скачать
  1. Постоянные направления аналитической работы по защите информации.

Постоянные направления аналит работы по зи

1.анализ инсточников инфор ограниченного доступа

1.1определить перечень сведений являющихся закрытыми

1.2 ведение непрерывной аналитики носителей секретной

1.3 постоянное излучение осведомленности сотрудников о тайне(изучение степени владения информации)

1.4 изучение состава закрытой информации (правильность раставление грифов без смешания)

1.5 анализ каналов объективного распростронения информации (объективных каналов утечки)

1.6 непрерывный мониторинг существующ систем защиты

2 анализ угроз и источников угроз

2.1определение списка актуальных работ

2.2 анализ состава источников угроз (по каждому носителю)

2.3 анализ уязвимости

В результате формируется реестр угроз реестр источников реестр моделей нарушителей это необходимо для разработки мероприятия по защите

3.анализ требований

4.анализ средств защиты информации

Переодические направление (с целью контроля эффективности системы)

  1. Анализ уровня защищенности (степень безопасности)

  2. Анализ нарушений режима конфиденциальности

  1. Этапы аналитической работы, этапы процесса анализа.

Этапы аналитической работы

  1. Постановка задачи (цель задача )

  2. Планирование аналитической работы (определить вероятности источников информации)

  3. Сбор информации в соответствий с планом

  4. Анализ

Весь процесс анализа делиться на

  1. Интерпретация информации

  2. Выделение посторонний информации

  3. Оценка информации

  4. Построение предварительных версий

  5. Определиться в потребности в дополнении информации (или выяснение какая информация именно инф необходима и почему)

Отчет итоговый результат работы аналитики должны быть представлен в письменном виде

Аналитический отчет 1. Тактический (оперативный) по разовым направлением аналит работы

2.переодический отчет по графику

3.стратегический отчет содержит более полную информацию или менее ограниченный срок

  1. Планирование процессов организационной защиты информации: цели, основы.

Основными целями палнирования мероприятий по зи

  1. Организация проведения комплекса мероприятий по зи ограниченного распростронения направлена на исключение возможных каналов

  2. Утечки этой информации установления персоальной ответственности всех должностей лиц предпритий за решения вопросо зи в ходе производственной и иной деятельности предприятия

  3. Определения срока (времени периода ) провеления конкретных мероприятий по защите информации

  4. Систематизация всех проводимых на плановой основе мероприятий по различныйм направления зи ограниченного распростронения

  5. Установления системы контроля за обеспечением зи на предприятий а так же системы отчетности о выполнении конкретных мероприятий

  6. Уточнение функций и задач решаемых отдельными должностными лицами и струкрурными подразделениями предприятий

Срок боле 1 года является стратегическим планированием

Переодическое планирование 1неделя месяц

План мероприятий по зи относится к документам с ограниченным доступом учитывается и храниться в службе безопасности (режимно-секретном подразделении )предприятия в порядке установленном для докуметов соотв степени конфиден секретности.

Типовой план по зи на календарный год содержит след разделы

1.организаторская работа

2.подготовка персонала по вопросам защиты информации

3.контроль зи и наличия носителя информации

4.допуск и доступ персонала к информации и ее носителей

5.организация и веление конфид делопроизводства

6.зи при осуществление рекламной и публик деятельности

7.зи при использование тех средств

8. зи при информации в ходе осуществление международного сотрудничества

9.выезд за границей сотрудников допущенных к информации ограниченного доступа

10.зи при выпонении совместных и других работ

11.зи в черезвычайных ситуациях

12.организация пропускного режима и охрана объектов предприятия

13. аналитическая работа на предприятии