Файл: Практическая работа 1. Построение деревьев угроз Цель работы уметь определять и классифицировать угрозы информационной безопасности.docx

ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 06.12.2023

Просмотров: 36

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Практическая работа №1. Построение деревьев угроз

Цель работы: уметь определять и классифицировать угрозы информационной безопасности.

Задание:

Согласно вашему порядковому номеру в журнале – определите вид деятельности организации.

  1. Перечислите какие данные циркулируют в организации.

  2. Перечислите в каком формате могут храниться данные в организации.

  3. Перечислите в каких целях и кому может быть интересно нарушить состоянии информационной безопасности в организации.

  4. Составьте древо угроз используя основную классификацию угроз информационной безопасности.

  5. Оцените вероятность каждой угрозы по шкале от 1 до 3. Где 1 – высокая вероятность, 2 – средняя вероятность, 3 – низкая вероятность. Результат представить в виде таблицы вида:

Варианты задания



Вид деятельности организации



Вид деятельности организации

1

Юридическая компания

16

IT-компания

2

Поликлиника

17

Стоматология

3

Логистическая компания

18

Студия звукозаписи

4

Аэропорт

19

Телекомпания

5

Торговый центр

20

Радиостанция

6

Туристическая компания

21

Рекламное агенство

7

Отделение банка

22

Завод (относящийся к ОПК)

8

Университет

23

Производственная компания

9

Больница

24

Управляющая компания

10

Консалтинговая компания

25

Автосалон

11

Научно-исследовательский институт

26

Железнодорожный вокзал

12

Отделение полиции

27

Дом культуры

13

МФЦ

28

Автовокзал

14

Санаторий

29

Школа

15

Конструкторское бюро

30

Колледж


Вариант 18

  1. Перечислите какие данные циркулируют в организации.

  • информация, относящаяся к коммерческой тайне предприятия

  • информация, содержащая персональные данные клиентов компании

  • информация, содержащая порядок работы компании и организационные меры

  • информация, содержащая нормативные акты, действующие внутри компании

  1. Перечислите в каком формате могут храниться данные в организации.

  • Текстовые

  • Подключение внешних данных

  • Аудио



  1. Перечислите в каких целях и кому может быть интересно нарушить состоянии информационной безопасности в организации.

  • Личные обиды сотрудника

  • Конкурент

  • Ради комерческой выгоды



  1. Составьте древо угроз используя основную классификацию угроз информационной безопасности.

  • Преднамеренные:

  1. Хищение информации

  2. Компьютерные вирусы

  3. Физческие воздействия на аппаратуру

  • Случайные:

  1. Ошибки пользователя

  2. Ошибки профессионалов

  3. Отказ и сбой аппаратуры

  4. Форс мажорные обстоятельства



  1. Оцените вероятность каждой угрозы по шкале от 1 до 3. Где 1 – высокая вероятность, 2 – средняя вероятность, 3 – низкая вероятность. Результат представить в виде таблицы вида:




Наименование угрозы

Вероятность угрозы

1

Хищение информации

1

2

Компьютерные вирусы

1

3

Физческие воздействия на аппаратуру

2

4

Ошибки пользователя


1

5

Ошибки профессионалов

2

6

Отказ и сбой аппаратуры

1

7

Форс мажор

2