Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
минакова(шпоры)final version.doc
Скачиваний:
10
Добавлен:
31.07.2019
Размер:
190.98 Кб
Скачать
  1. Количественная оценка рисков.

1)при расчете рисков часто применяется формула представляющая собой произведение трех параметров: 1)стоимость ресурса, 2)мера уязвимости ресурса к угрозе, 3)оценка вероятности реализации угрозы.

2)количественная оценка рисов может быть основана на следующих параметрах: 1)частота появления события приносящего ущерб(если событие происходит раз в пять лет то показатель 1/5), 2)ожидаемый единичный ущерб, 3)ожидаемый годовой ущерб

Пример:

Общая стоимость информационных ресурсов 10мил.$. В результате атаки ущерб 30%. Такая атака может случится раз в 10 лет. Какой оптимальный расход в год на предотвращение риска?

30%=300000$

Р=300000*0.1(раз в 10 лет)=30000$

  1. Методы экспертных оценок. Стадии экспертного опроса при анализе информационных рисков.

Методы экспертных оценок: метод Дельфи, метод снежного кома, комиссии круглого стола, дерева целей и т.д.

Методы экспертных оценок применяются в следующих случаях:

1)связь между исследуемыми явлениями носит качественный характер.

2)входная информация не полная и не возможно предсказать влияние всех факторов

3)возникли экстремальные ситуации требующие объективного принятия решений

Стадии экспертного опроса:

1)формулировка целей экспертного опроса

2)подбор основного состава рабочей группы

3)разработка и утверждение технического задания на проведение экспертного опроса.

4)разработка подробного сценария сбора и анализа экспертных мнений

5)подбор экспертов в соответствии с их компетентностью.

6)формирование экспертной группы

7)проведение сбора экспертной информации

8)анализ экспертной информации

9)интерпретация полученных результатов и подготовка заключения

10)принятие решение, выбор альтернативы

  1. Основные проблемы при анализе рисков

1. Любой риск субъективен.

2. Зависимость какой-либо величины имеет экспоненциальный характер.

3. Кумулятивный (накопительный) эффект – один риск накладывается на другой.

  1. Категорирование защищаемых информационных ресурсов

Согласно законодательству РФ применяют следующую классификацию на группу конфиденциальности:

  1. Открытая информация (ОИ);

  2. Для внутреннего использования (ДВИ);

  3. Конфиденциальная информация (КИ);

ДВИ –внутренняя информация, циркулирующая в сети компании потери которой не влечёт губительных последствий для её деятельности.

Для ДВИ необходимо соблюдать следующие принципы: обеспечение целости, доступности, конфиденциальности.

Для открытой информации Важно соблюдение принципов целостности и доступности.

Конфиденциальность отражает ограничение которое накладывает собственник информации на доступ к ней других лиц.

1)персональные данные

2)служебная информация

3)коммерческая тайна

4)интеллектуальная собственность

5)профессиональная тайна

  1. Категории конфиденциальности защищаемой информации:

Строго конфиденциальная;

Конфиденциальная;

Открытая;

  1. Категории целостности защищаемой информации

Высокое условие требование;

Низкое условие требования.

  1. Категории функциональных задач при защите информации

Степени доступности функциональных задач:

  1. Беспрепятственная доступность;

  2. Высокая;

  3. Средняя;

  4. Низкая;

  1. Средства и методы физической защиты информации

Система физической защиты объектов - совокупность правовых норм, организационных мер, инженерно- технических решений направленных на защиту от угроз источниками которых являются физические воздействия злоумышленника.

  1. Основные подсистемы современной СФЗ (системы физической защиты)

Основные подсистемы современной системы физической защиты:

1)система охраны периметра

2)система контроля и управления доступом

3)система охранной сигнализации

4)система видеонаблюдения

5)охранно-пожарная система

6)система оперативной связи, охранного оповещения

7)система электропитания

8)система хранения - сейфы, шкафы

  1. Технические средства охранной сигнализации периметра

Охрана периметра включает:

  1. Оборудование контролированное инженерными заграждениями

  2. Оборудования контролируемые территории датчиками

  3. Организация реагирования на не санкционированные действия нарушителя

Существенные признаки, используемые для скрытых объектов меняющие признаки среды:

  1. Механические (плотность твёрдость);

  2. Электрические и магнитные (электропроводность);

  3. Электромагнитные (способность отражать, пропускать и преломлять электромагнитные излучения)

  4. Термические (теплопроводность, термические)