Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Методические указания для АЗ-ИБ.doc
Скачиваний:
64
Добавлен:
07.05.2019
Размер:
1.3 Mб
Скачать

9. Технические и программные средства

Специализированная лекционная аудитория, укомплектованная в соответствии с образовательной программой полным набором лекционных демонстраций и мультимедийным комплексом, включающим в себя компьютер, мультимедийный проектор, графопроектор и экран.

Средства обеспечения освоения дисциплины.

Рабочие программы по курсу «Информационная безопасность», набор транспарантов, видеофильмов и компьютерных демонстраций из коллекции кабинета лекционных демонстраций.

Материально-техническое обеспечение дисциплины

  1. Компьютеры.

  2. Презентации.

  3. Компьютерный вариант умк. Приложение 1.

Типовые формы представления отчетных материалов (титульный лист, текст задания и др.).

НЕГОСУДАРСТВЕННОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ

ВЫСШЕГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ

Брянский институт управления и бизнеса

Кафедра Информатики и ПО

Отчет по практической работе № 8

по предмету «Информационная безопасность»

Название работы: «Вредоносные программы.»

Выполнил: Иванов И.И.

Проверил: Петров М.В.

Брянск 2010

Приложение 2.

Раздел 1. Концепция информационной безопасности.

Тема №1. Актуальность информационной безопасности.

Актуальность информационной безопасности.

Национальные интересы РФ в информационной сфере и их обеспечение. Основные нормативные руководящие документы, касающиеся государственной тайны, нормативно-справочные документы. Назначение и задачи в сфере обеспечения информационной безопасности на уровне государства.

Задание 1.

Преступления с использованием компьютерной техники.

Задание 2.

Число уголовных дела по ст. ст. 272 и 165 УК РФ.

Задание 3.

Общий ущерб по данным Института компьютерной безопасности, нанесли компьютерные вирусы за последние 5 лет (млрд. долл. США).

Задание 4.

Размер ущерба от компьютерного мошенничества.

Задание 5.

Количество компьютерных преступлений ежегодно.

Задание 6.

Ежегодный размер материального ущерба от компьютерных преступлений

Задание 7.

Средний ущерб, причиняемый потерпевшему от 1 компьютерного преступлении.

Задание 8.

Сколько процентов электронных писем являются спамом?

Задание 9.

К каким ежегодным убыткам приводят спам (млрд. долл. США)?

Задание 10.

ФСБ пресекает ежегодно попытки проникновения в информационные ресурсы органов государственной власти России около(раз).

Задание 11.

Основные составляющие национальных интересов Российской Федерации в информационной сфере.

Задание 12

Первая составляющая национальных интересов Российской Федерации в информационной сфере.

Задание 13.

Вторая составляющая национальных интересов Российской Федерации в информационной сфере.

Задание 14.

Третья составляющая национальных интересов Российской Федерации в информационной сфере.

Задание 15.

Четвертая составляющая национальных интересов Российской Федерации в информационной сфере.

Тема №2. Лицензирование и сертификация в области защиты информации.

Законодательство в области лицензирования и сертификации. Правила функционирования системы лицензирования.

Задание 1.

Что подлежит сертификации?

Задание 2.

Первый по времени открытый правовой нормативный акт, который регулировал вопросы оборота средств криптографической защиты информации.

Задание 3.

Закон России «О федеральных органах правительственной связи и информации».

Задание 4.

Направления лицензирования Федерального агентства.

Задание 5.

Где действует Лицензия, выданная ФАПСИ?

Задание 6.

Как быстро принимается решение о выдаче или отказе в выдаче лицензии?

Задание 7.

Выдача лицензий или мотивированных отказов в выдаче лицензий, принятие решений о приостановлении или аннулировании лицензий является прерогативой

Задание 8.

Переоформление лицензии;

Задание 9.

Приостановление или аннулирование лицензии.

Задание 10.

Проведение специальной экспертизы.

Задание 11.

Варианта проведения лицензирования.

Задание 12.

Порядок подачи Заявление на лицензирование.

Задание 13.

Лицензирование деятельности предприятий в области защиты информации включает действия…

Задание 14.

Для получения лицензии заявитель представляет заявление с указанием

Задание 15.

Направления деятельности, подлежащей Лицензированию Федеральным агентством.

Тема №3. Основные нормативные руководящие документы. Международные стандарты информационного обмена. Критерии безопасности компьютерных систем. «Оранжевая книга». Руководящие документы Гостехкомиссии.

Задание 1.

Требования, которые относятся к группе Стратегия в стандарте США «Оранжевая книга».

Задание 2.

Требования, которые относятся к группе Подотчетность в стандарте США «Оранжевая книга».

Задание 3.

Требования, которые относятся к группе Гарантии в стандарте США «Оранжевая книга».

Задание 4.

Минимальная защита в стандарте США «Оранжевая книга».

Задание 5.

Индивидуальная защита в стандарте США «Оранжевая книга».

Задание 6.

Мандатная защита в стандарте США «Оранжевая книга».

Задание 6.

Верифицированная защита в стандарте США «Оранжевая книга».

Задание 7.

Системы, подвергнутые оцениванию, но не отвечающие требованиям более высоких классов.

Задание 8.

Ссистемы, обеспечивающие разделение пользователей и данных.

Задание 9.

Системы, осуществляющие не только разделение пользователей, но и разделение их по осуществляемым действиям.

Задание 10.

Дополнительные системы в стандарте США «Оранжевая книга», в которых должны быть формальные модели механизмов обеспечения безопасности, присваивания имен защищаемым данным и средства мандатного управления доступом ко всем поименованным субъектам и объектам.

Задание 11.

Системы в стандарте США «Оранжевая книга», построенные на основе ясно определенной формально задокументированной модели, с мандатным управлением доступом ко всем субъектам и объектам, располагающие усиленными средствами тестирования и средствами управления со стороны администратора системы.

Задание 16.

Системы в стандарте США «Оранжевая книга», монитор обращений которых контролирует все запросы на доступ субъектов к объектам, не допускающие несанкционированных изменений.

Задание 17.

В каких случаях в стандарте США «Оранжевая книга обязательно введение должности администратора безопасности

Задание 18.

В руководящем документе Гостехкомиссии укажите системы, в которых работает один пользователь, допущенный ко всей обрабатываемой информации, размещенной на носителях одного уровня конфиденциальности.

Задание 19.

В руководящем документе Гостехкомиссии укажите системы, в которых работает несколько пользователей, которые имеют одинаковые права доступа ко всей информации, обрабатываемой и/или хранимой на носителях различного уровня конфиденциальности.

Задание 20.

Укажите системы в руководящем документе Гостехкомиссии многопользовательские, в которых одновременно обрабатывается и/или хранится информация разных уровней конфиденциальности, причем различные пользователи имеют различные права на доступ к информации.