|
 | |  |
|
Вопросы ГЭК ЗИ
[ Скачать с сервера (69.5 Kb)
]
| 25.01.2011, 08:44 |
Вопросы государственного экзамена
по специальности 090103 «Организация и
технология защиты информации»
- Характеристика
Доктрины информационной
безопасности РФ.
- Сущность и понятие
информационной безопасности, характеристика ее составляющих.
- Место информационной
безопасности в системе национальной безопасности.
- Понятие и сущность защиты
информации, ее место в системе информационной безопасности.
- Критерии, условия и
принципы отнесения информации к защищаемой.
- Носители защищаемой информации.
- Классификация
конфиденциальной информации по видам тайны и степеням конфиденциальности.
- Понятие и структура угроз
защищаемой информации.
- Источники, виды и методы
дестабилизирующего воздействия на защищаемую информацию.
- Виды уязвимости информации и
формы ее проявления.
- Каналы и методы
несанкционированного доступа к конфиденциальной информации.
- Направления, виды и
особенности деятельности спецслужб по
несанкционированному доступу к конфиденциальной информации.
- Методологические подходы к
проведению защиты информации и принципы ее организации.
- Классификация методов и средств
защиты информации.
- Принципы, силы, средства и
условия организационной защиты информации.
- Порядок засекречивания и
рассекречивания сведений, документов и продукции.
- Допуск и доступ к
конфиденциальной информации и документам.
- Организация
внутриобъектового и пропускного режимов на предприятиях.
- Организация подготовки и
проведения совещаний и заседаний по конфиденциальным вопросам.
- Организация охраны
предприятий.
- Защита информации при
публикаторской и рекламной деятельности.
- Организация аналитической
работы по предупреждению утечки конфиденциальной информации.
- Направления и методы работы
с персоналом, имеющим доступ к конфиденциальной информации.
- Оценка
эффективности мероприятий
по защите
акустической речевой
информации. - Основные документы по
защите информации, разрабатываемые на технические средства передачи информации
(ТСПИ).
- Аттестация
автоматизированных систем по информационной безопасности.
- Требования и рекомендации
по защите информации выделенного помещения.
- Основные свойства и виды
представления информации.
- Объекты защиты информации.
Понятия: ОТСС, ВТСС, зона 1, зона
2.
- Организация работ по защите
информации на предприятии.
- Виды и характеристика источников и носителей информации.
- Виды угроз безопасности
информации. Охраняемые сведения и демаскирующие
признаки, - Телекоммуникационные и
акустические каналы утечки информации.
- Классификация технических
каналов утечки информации.
- Требования и рекомендации
по защите речевой информации, циркулирующей в системах звукоусиления и
звукового сопровождения.
- Требования и рекомендации
по защите речевой информации, циркулирующей в выделенных помещениях.
- Обеспечение защиты
информации при взаимодействии с информационными
сетами общего пользования.
- Сущность и задачи комплексной
системы защиты информации (КСЗИ) на предприятии.
- Принципы организации и
этапы разработки КСЗИ.
- Факторы, влияющие на
организацию КСЗИ.
- Определение и
нормативное закрепление состава защищаемой информации на предприятии.
- Определение объектов защиты
в КСЗИ.
- Анализ и оценка угроз
безопасности информации в КСЗИ.
- Определение потенциальных
каналов и методов несанкционированного доступа к информации в КСЗИ.
- Определение возможностей
несанкционированного доступа к защищаемой информации в КСЗИ.
- Определение
компонентов КСЗИ.
- Определение условий
функционирования КСЗИ.
- Разработка модели КСЗИ.
- Технологическое и
организационное построение КСЗИ.
- Кадровое обеспечение функционирования
КСЗИ.
- Материально-техническое и нормативно-методическое
обеспечение функционирования КСЗИ.
- Назначение, структура и
содержание управления КСЗИ.
- Принципы и методы
планирования функционирования КСЗИ.
- Сущность и содержание
контроля функционирования КСЗИ.
- Управление КСЗИ в
условиях чрезвычайных ситуаций.
- Состав методов и моделей
оценки эффективности КСЗИ.
- Типовая структура комплекса
технических средств охраны объекта. Состав, структура и принцип действия
технических средств охраны.
- Классификация и характеристика
датчиков ТСО.
- Системы контроля доступа.
Назначение и виды систем контроля доступа.
- Телевизионные средства
наблюдения. Структура и состав систем видеоконтроля.
- Назначение и принцип работы
телевизионных систем. Виды и основные характеристики телевизионных камер.
- Назначение, состав и структура
интегрированных систем охраны.
- Место и роль службы защиты
информации в системе защиты информации.
- Задачи и функции службы защиты
информации.
- Структура и штаты службы защиты
информацию.
- Организационные основы и
принципы деятельности службы защиты информации.
- Подбор, расстановка и
обучение сотрудников службы защиты информации.
- Организация труда
сотрудников службы защиты информации.
- Принципы, методы и
технология управления службой защиты информации.
- Понятие конфиденциального
документа и его основные характеристики.
- Основные особенности
традиционной системы обработки конфиденциальных документов.
- Характеристика
автоматизированной системы обработки конфиденциальных документов.
- Структура защищенного
документооборота.
- Характеристика угроз к
системе обработки конфиденциальных документов.
- Назначение и виды учета
конфиденциальных документов.
- Особенности традиционного и
автоматизированного учета поступивших конфиденциальных документов.
- Понятие и состав
справочно-информационного банка по конфиденциальным документам.
- Особенности выполнения
процедур составления, изготовления и издания конфиденциальных документов.
- Гриф конфиденциальности,
варианты его значения, порядок присвоения.
- Порядок работы исполнителей
с конфиденциальными документами. Характеристика возникающих при этом
угроз.
- Особенности составления и
ведения номенклатуры дел конфиденциальных документов.
- Формирование и оформление
дел конфиденциальных документов, подготовка дел к передаче в архив.
- Порядок уничтожения
конфиденциальных документов и дел.
- Назначение, виды и принципы
проведения проверок наличия конфиденциальных документов, дел и учетных
журналов.
- Назначение и структура
правового обеспечения защиты информации. Понятие коммерческой тайны.
Правовое обеспечение защиты коммерческой тайны. Сведения, составляющие
коммерческую тайну.
- Преступления в сфере компьютерной
информации. Признаки и элементы состава преступления. Криминалистическая
характеристика компьютерных преступлений.
- Правовые режимы
конфиденциальной информации: содержание и особенности.
- Методы правовой
защиты информации.
- Регулирование
распространения вредной и незаконной информации в сети Интернет.
- Перспективы развития
законодательства в области защиты информации.
- Виды деятельности в
информационной сфере, подлежащие лицензированию. Лицензирование
деятельности по защите информации.
- Интернет-услуги в правовом
поле России.
- Структура законодательства
России в области защиты информации.
- Законодательство в области
международного информационного обмена и компьютерных преступлений.
- Защита авторских и смежных
прав. Объекты и субъекты авторского права. Исключительные авторские права.
Смежные права.
- Правовое обеспечение информационной
безопасности в системе национальной безопасности РФ.
- Система юридической
ответственности за нарушение норм защиты информации. Категории
компьютерных злоумышленников.
- Особенности государственной
политики и первоочередные мероприятия в области обеспечения ИБ РФ.
- Понятие правового режима защиты
государственной тайны. Государственная тайна как особый вид защищаемой информации
и ее характерные признаки.
- Виды и условия применения
правовых норм уголовной, гражданско-правовой, административной и
дисциплинарной ответственности за разглашение защищаемой информации и
невыполнение правил ее защиты.
- Процедура резервного
копирования данных в ЛВС.
- Программно-аппаратные
средства для защиты данных от сбоев в электросети.
- Аппаратные средства
повышения отказоустойчивости элементов ЛВС.
- Программно-аппаратные
комплексы защиты ЛВС от Internet-угроз.
- Разграничение доступа к
ресурсам в ЛВС.
- Системы безопасности
современных ОС.
- Средства контроля
безопасности ЛВС современных ОС.
- Программно-аппаратные
средства для разграничения доступа пользователей к ресурсам ЛВС.
- Особенности современных
информационных систем и технологий, существенные с точки зрения
безопасности. Основные угрозы информации в компьютерных интрасетях.
Способы проникновения нарушителей в интрасети. Особенности построения
средств защиты интрасетей.
- Сервисы безопасности:
идентификация и аутентификация, разграничение доступа, протоколирование и
аудит, экранирование.
- Сервисы безопасности: туннелирование,
шифрование, контроль целостности, контроль защищенности, обнаружение
отказов и оперативное восстановление, управление.
- Цели и задачи систем автоматизированного аудита. Место
систем автоматизированного аудита среди других сервисов безопасности.
Принципы построения и архитектура систем автоматизированного аудита.
- Обеспечение экономической
безопасности предприятия в рыночных условиях. Интеллектуальная
собственность фирмы и ее стоимостная оценка.
- Виды ущерба, наносимые
информации. Методы анализа риска. Страхования информации.
- Технико-экономические
задачи защиты информации на предприятии.
- Показатели и критерии
экономической эффективности систем защиты информации.
- Методы оценки экономической эффективности
систем защиты информации.
- Виды и характеристика
затрат на систему защиты информации.
- Обзор
существующих методов оценки затрат на защиту информации.
- Методология
оценки эффективности инвестиций в защиту информации.
|
Категория: Раное | Добавил: Shadow
|
Просмотров: 1731 | Загрузок: 189
| Рейтинг: 0.0/0 |
Добавлять комментарии могут только зарегистрированные пользователи. [ Регистрация | Вход ]
| |
 | |  |
|
|
Новости дня |
|
Сегодня нету ничего нового. |
|
|
|