Организационное и правовое обеспечение информационной безопасности. Для студентов и специалистов

Организационное и правовое обеспечение информационной безопасности. Для студентов и специалистов

Данная книга может быть рассмотрена в качестве учебного пособия при организации соответствующих курсов. Изложенный в ней материал будет полезен при проведении занятий в интерактивной форме, организации деловых и ролевых игр, проектном обучении.

Жанры: Книги о компьютерах, Прочая образовательная литература
Цикл: Не является частью цикла
Год публикации: Неизвестен

Читать онлайн Организационное и правовое обеспечение информационной безопасности. Для студентов и специалистов


Разработка документов Артем Александрович Богачев

Участие в разработке документов Анастасия Сергеевна Ватолина


© Иван Андреевич Трещев, 2019


ISBN 978-5-4496-4478-7

Создано в интеллектуальной издательской системе Ridero

Введение

Система защиты информации многогранна. Она включает в себя как вопросы защиты от утечки по техническим каналам, защиты от несанкционированного доступа, так и вопросы организационного и правового обеспечения, вопросы физической защиты и многое другое.

Данная книга содержит перечень документов, которые по мнению автора необходимы для любого предприятия. Документарное обеспечение упорядычивает работу по организации системы защиты информации. В случае отсутствия инструкции работодатель не вправе требовать от сотрудников их исполнения, поэтому к разработке документов следует отнестись серьезно.

Любые совпадения имен и фамилий являются случайными. Наименования и торговые марки использованные в книге взяты из открытых источников и являются собственностью их обладателей.

Книга построена на основе курса по организационному и правовому обеспечению информационной безопасности, который автор вот уже на протяжении более 5 лет использует при подготовке специалистов по защите информации.

Приведенные документы можно условно разделить на 3 категории:

1. Роскомнадзор – в области обеспечения исполнения законодательства по защите информации.

2. ФСТЭК – в области защиты информации некриптографическими средствами.

3. ФСБ – в области защиты информации с использованием средств криптографической защиты.


Практические занятия по дисциплине «Организационное и правовое обеспечение информационной безопасности» проводятся в интерактивной форме – форме деловых игр, отражающих проведение реальных аудиторских проверок «регуляторов». Всего в семестре устанавливается несколько контрольных точек по неделям:

2-я неделя – подача уведомления в «Роскомнадзор» (передача уведомления преподавателю).

5-я неделя – аудиторская проверка «Роскомнадзора».

10-я неделя – аудиторская проверка «ФСТЭК РФ».

15-я неделя – аудиторская проверка «ФСБ РФ».

Схемы контролируемой зоны, расположения средств вычислительной техники, средств защиты, электропитания и заземления необходимо согласовывать с преподавателем.

Ко второй неделе необходимо подготовить уведомление об обработке персональных данных. Пример уведомления приведен в книге далее, к 5-ой неделе комплект документов в соответствии со спецификацией приведенной далее для Роскомнадзора, к 10 неделе комплект документов в соответствии со спецификацией приведенной далее для ФСТЭК, к 15 неделе комплект документов в соответствии со спецификацией приведенной в далее для ФСБ. В каждом варианте обязательно в организации обеспечением информационной безопасности которой занимается студент ведется автоматизированная обработка более чем 100 000 субъектов персональных данных. Обязательно есть необходимость использовать технические средства защиты информации от утечек по техническим каналам, средства защиты от несанкционированного доступа, средства криптографической защиты информации. Ответственным за обеспечение информационной безопасности в организации назначается студент. Нужно учесть, что если количество ИСПДн в организации больше одной, то некоторые документы представляются по каждой ИСПДн в отдельности. Спецификации подаваемых документов подлежат обязательному согласованию с преподавателем.


Примерный перечень средств защиты от НСД

1 Secret Net 6.5

2 Dallas Lock 7.7

3 Accord

4 Аура

5 Страж NT

Перечень средств криптографической защиты

111 АПКШ Континент клиентская часть Континент АП.

112 ФПСУ/IP клиентская часть ФПСУ/IP клиент.

113 CheckPoint Connectra клиентская часть Connectra client.


Вам будет интересно
В данной книге рассмотрены вопросы использования инструмента Microsoft Project Professional. Управление проектами – довольно новая область знания, находящая все большее применение на практике....
Читать онлайн
Данная книга содержит порядок оформления документов на автоматизированную систему в защищенном исполнении. Приведены примеры документов, которые могут стать основой для создания схожих систем на предприятиях. Будет полезна при организации курсов подготовки специалистов по защите информации....
Читать онлайн
Данное пособие содержит основные сведения о создании приложений с использованием Eclipse для мобильной платформы Android....
Читать онлайн
В данной книге рассматриваются практические аспекты защиты информации от утечки по техническим каналам (включен материал работ, выполняемых студентами кафедры «информационная безопасность автоматизированных систем»)....
Читать онлайн
В данной книге рассматриваются современные средства для обеспечения защиты от несанкционированного доступа к информации, приведены примеры настройки средств защиты для определенных классов автоматизированных систем....
Читать онлайн
В книге описаны основные подходы к анализу защищенности распределенных информационных систем. В качестве средств для автоматизированного анализа защищенности использованы сертифицированные по требованиям Федеральной службы по техническому и экспортному контролю Сканер ВС и XSpider....
Читать онлайн
В книге кратко рассмотрены теоретические вопросы проектирования баз данных. Приведены примеры лабораторных работ и рассчетно-графического задания, опробированные в учебном процессе ВУЗа. Книга будет полезна как преподавателям, так и студентам, а также всем заинтересованным в проектировании, реализации и тестировании информационных систем....
Читать онлайн
Учебное пособие предназначено для применения в образовательном процессе системы ДПО и адресовано преподавателям высших учебных заведений, руководителям и методистам системы высшего и среднего профессионального образования, руководителям центров дистанционного обучения ВУЗов и образовательных организаций системы ДПО, студентам высших учебных заведений педагогического профиля. Пособие содержит обзор вариантов встраивания ИКТ в образовательный процесс ВУЗа, действующей нормативной базы применения с...
Читать онлайн
Роботы уже давно не фантастический вымысел. Множество сфер человеческой жизни подверглись роботизации, и развитие данной отрасли сложно переоценить. Авторы приводят объемное исследование мирового рынка робототехники. Сравнивая зарубежный и российский опыт, они рассматривают перспективы и инструменты развития роботостроения. Подчеркивается важность роста и совершенствования рынка автоматизированных технических систем в России и предлагаются конкретные меры по содействию этому процессу....
Читать онлайн
Книга-конструктор для творчества за компьютером способствует ориентации в физическом и ценностном пространствах современного человека. Юные читатели смогут составить свой мир, примерно измерить своё счастье и наметить пути наполнения его новым содержанием....
Читать онлайн
Книга «Информационный Завет. Основы» – первая в серии из трёх, посвященных проблеме информационного человека и информационного общества. Несмотря на жанр футурологического исследования, автор использует только научные теории и факты. Особое внимание уделено эволюции мозга современного человека. Куда и зачем движется H.Sapiens? Каким будет мир через 2—3 десятилетия? Кто и почему преуспеет в новой реальности, а кому суждено неизбежно и безвозвратно остаться в прошлом?...
Читать онлайн
Издание посвящено информационному моделированию объектов культурного наследия и является руководством для профессионалов в области наследия и строительства, владельцев зданий и конечных пользователей.В книге рассматриваются вопросы разработки и использования информационного моделирования для исторических зданий, а также предоставлена информация об имеющихся руководящих принципах и стандартах для эффективного управления всем жизненным циклом здания....
Читать онлайн
Эта книга универсальна. Она написана для всех, кто хочет зарабатывать в Telegram. Есть ли у вас свой бизнес или нет, владеете ли вы навыками продвижения в социальных сетях или являетесь новичком – все это не имеет значения. Главное – сильное желание получать прибыль с самого актуального мессенджера 2019 года....
Читать онлайн
Ключ от свободы скрыт в книжном магазине. Данное произведение – золотой ключ от двери с надписью «Фриланс».Это история сильной личности, выковавшей себя из камня. Это глубоко, честно и про каждого из нас. С первых страниц автор затрагивает струны души тех самых людей, которые захотели жить по-другому. И самое уникальное то, что в книге раскрыт подробный план к действиям.Читателю лишь хочется пожелать пристегнуться, прежде чем перелистнуть страницу....
Читать онлайн
Приведены основные разделы и понятия общей патологической физиологии, содержатся базовые сведения о заболеваниях, их диагностике, профилактике и лечении, изложенные с учетом особенностей высшего немедицинского образования.Предназначено для бакалавров и магистрантов биологических специальностей.В формате PDF A4 сохранен издательский макет....
Читать онлайн
В данном произведении автор, повествуя о своих современниках, стремится нащупать корни и истоки тех значительных общественных перемен, которые произошли в истории нашей страны. Он не хулит прошлое, не восхищается настоящим, а дает возможность читателю самому поразмыслить над этим. В основе его произведения – собственный жизненный материал, опыт. В эссе судьбы отдельных людей переплетены с историей народа и страны. Наряду с лирикой в нем присутствуют: эпическое начало, элементы публицистики, хрон...
Читать онлайн
Час пробил, и пробил для всех! Для Ириена и Джасс, для лангеров и чародеев, для людей и эльфов, для королей и шпионов. Стоит ли жизнь одной-единственной женщины равновесия целого мира? Чем придется пожертвовать ради Любви? Сможет ли Альс поставить все на карту и пройти по острию меча? Стоит… Всем… Сможет… Почему? Потому что он – Последний Познаватель, и потому что Истинная Любовь не умирает. Все запомнили?!...
Читать онлайн
Русские анекдоты - это захватывающее путешествие в мир приключений, эмоций и открытий. Эта книга переносит читателя в иной мир, где каждая страница открывает новые горизонты воображения. Благодаря ярким персонажам, захватывающему сюжету и живописным описаниям, читатель окунется во всепоглощающую атмосферу Русские анекдоты и будет жить каждым мгновением вместе с героями. Вдохновляющая и мудрая, Русские анекдоты не только развлечет читателя, но и подарит ему уникальные мысли и ощущения, которые б...
Читать онлайн