Файл: Практическая работа 1 Тема Основные подходы и требования к организации системы защиты информации на предприятиях и в организациях Задания.docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 10.11.2023
Просмотров: 119
Скачиваний: 4
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Практическая работа 1Тема 2. Основные подходы и требования к организации системы защиты информации на предприятиях и в организацияхЗадания:Изучить факторы, определяющие состав угроз защищаемой информации и методику анализа и оценки возможностей доступа нарушителей к защищаемой информации.Представить графическую схему, отражающую содержание основных этапов процедуры выявления угроз информации и основных категорий нарушителей; объяснить, каким образом действия нарушителей различных категорий оказывают влияние на обеспечение функционирования системы защиты информации.Для реализации поставленных задач необходимо заполнить таблицу следующего вида:
Угрозы (А, В, С, Z)А — вывод из строя основного оборудования;В — перехват информации;С — ...;Z — физическое воздействие на информацию.Объекты защиты (I, II, ..., X)I — выделенные помещения;II — средства обработки информации и связи;III — ...;X — системы обеспечения функционирования объекта.Вербально-числовая оценка степени опасности дестабилизирующего воздействия (на пересечении клеток нарушителей и угроз)
— незначительная;— малая;— средняя;— высокая.Категории нарушителей:
| Категории нарушителей | Дестабилизирующие воздействия | ||||||||||
| Объекты защиты | |||||||||||
| I | II | … | | VII | |||||||
| | А | В | … | | Z | | | | |||
| | | | | | | | | | | ||
— незначительная;— малая;— средняя;— высокая.Категории нарушителей:
-
специалисты функциональных подразделений; -
специалисты службы безопасности; -
…