Файл: воронежский государственный университет инженерных технологий.pdf
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 25.10.2023
Просмотров: 1091
Скачиваний: 2
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
163
ствие организаций, как правило, не соответствует целям бизнеса. Поэтому оценка
ИБ на основе показателя TCO практически не применяется.
Контрольные вопросы
1. Каковы основные принципы управления мониторингом и самооценкой си- стемы защиты информации?
2. В случае отхода иерархии в управлении на второй план, что должно занять ее место?
3. Какие методы выделяются в системе мониторинга?
4. В чем проявляется системность применения методов самооценки?
5. Перечислите виды ресурсов, обеспечивающих реализацию управленческих воздействий.
6. На основании каких нормативных документов определяются критерии оценки ИБ?
7. Что подразумевают основные этапы риск-ориенти-рованной оценки ин- формационной безопасности?
164
СПИСОК РЕКОМЕНДУЕМОЙ ЛИТЕРАТУРЫ
Нормативная
1. О безопасности [Текст] : федер. закон от 28 декабря 2010 г. № 390-ФЗ //
Собрание законодательства Российской Федерации. 2011. – № 1. – Ст. 2.
2. Об информации, информационных технологиях и о защите информации
[Текст] : федер. закон от 27 июня 2006 г. № 149-ФЗ // Российская газета.
2006. 30 июня.
3. О коммерческой тайне [Текст] : федер. закон от 29.07.2004 г. № 98-ФЗ //
Российская газета.
2004. 13 августа.
4. О персональных данных [Текст] : федер. закон от 27 июля 2006 г. № 152-ФЗ
// Российская газета.
2006. 29 июля.
5. О частной детективной и охранной деятельности в Российской Федера- ции [Текст] : закон РФ от 11.03.1992 г. № 2487-I // Ведомости Съезда народных де- путатов Российской Федерации и Верховного Совета Российской Федерации. –
1992. – № 17. – Ст. 888»
6. Доктрина информационной безопасности Российской Федерации [Текст] : указ Президента РФ от 5 декабря 2016 г. № 646 // Собрание законодательства РФ. –
2016. – № 50. – Ст. 7074.