Файл: Практическая работа 1. Построение деревьев угроз Цель работы уметь определять и классифицировать угрозы информационной безопасности.docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 06.12.2023
Просмотров: 36
Скачиваний: 2
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Практическая работа №1. Построение деревьев угроз
Цель работы: уметь определять и классифицировать угрозы информационной безопасности.
Задание:
Согласно вашему порядковому номеру в журнале – определите вид деятельности организации.
-
Перечислите какие данные циркулируют в организации. -
Перечислите в каком формате могут храниться данные в организации. -
Перечислите в каких целях и кому может быть интересно нарушить состоянии информационной безопасности в организации. -
Составьте древо угроз используя основную классификацию угроз информационной безопасности. -
Оцените вероятность каждой угрозы по шкале от 1 до 3. Где 1 – высокая вероятность, 2 – средняя вероятность, 3 – низкая вероятность. Результат представить в виде таблицы вида:
Варианты задания
№ | Вид деятельности организации | № | Вид деятельности организации |
1 | Юридическая компания | 16 | IT-компания |
2 | Поликлиника | 17 | Стоматология |
3 | Логистическая компания | 18 | Студия звукозаписи |
4 | Аэропорт | 19 | Телекомпания |
5 | Торговый центр | 20 | Радиостанция |
6 | Туристическая компания | 21 | Рекламное агенство |
7 | Отделение банка | 22 | Завод (относящийся к ОПК) |
8 | Университет | 23 | Производственная компания |
9 | Больница | 24 | Управляющая компания |
10 | Консалтинговая компания | 25 | Автосалон |
11 | Научно-исследовательский институт | 26 | Железнодорожный вокзал |
12 | Отделение полиции | 27 | Дом культуры |
13 | МФЦ | 28 | Автовокзал |
14 | Санаторий | 29 | Школа |
15 | Конструкторское бюро | 30 | Колледж |
Вариант 18
-
Перечислите какие данные циркулируют в организации.
-
информация, относящаяся к коммерческой тайне предприятия -
информация, содержащая персональные данные клиентов компании -
информация, содержащая порядок работы компании и организационные меры -
информация, содержащая нормативные акты, действующие внутри компании
-
Перечислите в каком формате могут храниться данные в организации.
-
Текстовые -
Подключение внешних данных -
Аудио
-
Перечислите в каких целях и кому может быть интересно нарушить состоянии информационной безопасности в организации.
-
Личные обиды сотрудника -
Конкурент -
Ради комерческой выгоды
-
Составьте древо угроз используя основную классификацию угроз информационной безопасности.
-
Преднамеренные:
-
Хищение информации -
Компьютерные вирусы -
Физческие воздействия на аппаратуру
-
Случайные:
-
Ошибки пользователя -
Ошибки профессионалов -
Отказ и сбой аппаратуры -
Форс мажорные обстоятельства
-
Оцените вероятность каждой угрозы по шкале от 1 до 3. Где 1 – высокая вероятность, 2 – средняя вероятность, 3 – низкая вероятность. Результат представить в виде таблицы вида:
№ | Наименование угрозы | Вероятность угрозы |
1 | Хищение информации | 1 |
2 | Компьютерные вирусы | 1 |
3 | Физческие воздействия на аппаратуру | 2 |
4 | Ошибки пользователя | 1 |
5 | Ошибки профессионалов | 2 |
6 | Отказ и сбой аппаратуры | 1 |
7 | Форс мажор | 2 |