Лабораторные работы №№1,2 по дисциплине: Планирование и управление информационной безопасностью. Вариант №10

Состав работы

material.view.file_icon
material.view.file_icon Лаб1.docx
material.view.file_icon Лаб2.docx
material.view.file_icon Отчет полный по первой лабароторной.docx
Работа представляет собой rar архив с файлами (распаковать онлайн), которые открываются в программах:
  • Microsoft Word

Описание

Планирование и управление информационной безопасностью
проектного института ПАО «ГИПРОСВЯЗЬ Сибирский филиал»

Лабораторная работа № 1

Знакомство с возможностями программного комплекса Microsoft Security Assessment Tool (MSAT)

1.1 Цель
Ознакомиться и получить практические навыки работы с программным продуктом для оценки рисков.

Для выполнения задания будет применен программный комплексс Microsoft Security Assessment Tool (MSAT), которое является приложением для оценки риска, которое предназначено для предоставления клиенту сведений и рекомендаций о передовых методиках обеспечения безопасности, в рамках инфраструктуры информационных технологий (ИТ). Это приложение разработано для организаций с числом сотрудников менее 1000 человек, чтобы содействовать лучшему пониманию потенциальных проблем в сфере безопасности.
Оно поможет лучше узнать персонал, процессы, ресурсы и технологии, направленные на обеспечение эффективного планирования мероприятий по безопасности и внедрение методов снижения риска в организации.
Во время процедуры оценки риска будет проверена среда ИТ по основным сферам угроз информационной безопасности. При оценке используется концепция эшелонированной защиты (сделал) для определения эффективности стратегии безопасности. Концепция "эшелонированной защиты" относится к реализации многоуровневой защиты, включающей технический, организационный и рабочий контроль. В основе средства оценки лежат общепринятые стандарты и передовой опыт, призванные снизить риски в системах информационных технологий. Процедуру оценки можно повторять, а также использовать для проверки прогресса в достижении организационных целей безопасности в инфраструктуре ИТ.
Компания осуществляет разработку и внедрение современных технологических решений с целью реализации базовых уровней цифровой экономики – информационная инфраструктура и информационная безопасность. ПАО "ГИПРОСВЯЗЬ разрабатывает проекты для создания, модернизация и развития цифровой инфраструктуры операторов связи, коммерческих и государственных организаций, являющихся потребителями услуг ИКТ. Результат деятельности вносит весомый вклад в создание экосистемы экономики Российской Федерации, в которой данные в цифровой форме являются ключевым фактором производства, повышая его эффективность и конкурентоспособность.

Проекты создаются для людей, направлены на повышение степени их информированности и цифровой грамотности, доступности и качества информационных услуг. Системный подход при выполнении проектов позволяет нам достигать оптимального результата, учитывающего задачи перспективного развития бизнеса наших заказчиков, а также вопросы его безопасности.



Лабораторная работа 2

ВВЕДЕНИЕ
1 Цель работы
Изучить способы проведения оценки рисков информационной системы в программе «R-Vision: SGRC», изучить различия режимов проведения оценки, а также изучить влияние видов информации, источников угроз, их предпосылок, защитных мер на итоговые значения рисков.
Вариант № 5

Частная медицинская клиника «Добрый Доктор».
Профиль организации: здравоохранение.
Структура: главный офис, научная лаборатория, стационар.
Бизнес-процессы: главный офис занимается предоставлением Сервисов и услуг; лаборатория занимается Исследованиями и разработкой; стационар занимается Обслуживанием клиентов/населения.
Информационные активы: в главном офисе обрабатываются Персональные данные посетителей; научная лаборатория обрабатывает Методологическую информацию по оказанию организацией услуг (информация для служебного использования); стационар работает с Персональными данными клиентов-физических лиц.
Домен: dd
Персонал: 1 директор, 3 специалиста по работе с клиентами в главном офисе, 4 научных работника в лаборатории, 4 медработника в стационаре.
Помещения: 3 помещения в бизнес-центре в Центральном районе г. Новосибирска для главного офиса, 1 здание в Дзержинском районе г. Новосибирска для стационара, 2 помещения в Советском районе г. Новосибирска для лаборатории.
Оборудование:
12 рабочих станции с операционной системой Windows 7;
В главном офисе расположена Серверная:
кластер СУБД Oracle (2 Серверных машины);
сервер CRM «ЗдравКлиент»;
сервер АС «Электронная регистратура»;
сервер Windows Server 2008 (ActiveDirectory).
Сети:
10.0.1.1 – 10.0.1.254– подсеть главного офиса
10.0.2.1-10.0.2.20 – подсеть лаборатории
10.0.3.1-10.0.3.20 – подсеть стационара
Инциденты:
Несанкционированный доступ к информации в главном офисе.
Проникновение посторонних лиц на территорию лаборатории.
Сбой/отказ в работе технических средств в стационаре.
Документы по ИБ, утвержденные в компании:
Политика обработки и защиты персональных данных, действие которой распространяется на главный офис и стационар.
Порядок уничтожения конфиденциальной информации, применяемый в научной лаборатории.
Защитные меры: выберите защитные меры для актива «Персональные данные посетителей».
Замечания:
Не уничтожены бумажные носители информации, содержащие персональные данные клиентов, после окончания сроков их обработки в стационаре.
Проводится обработка персональных данных посетителей без получения от них согласия в письменной форме в главном офисе.
Задача:
Внедрить средства парольной защиты на рабочих станциях организации.
Оценка рисков проводится для актива «Персональные данные клиентов-физических лиц».
Источники угроз: выберите источники из категории «Техногенные и природные источники».
Предпосылки: выберите предпосылки из категорий «Предпосылки, связанные с действиями персонала» и «Предпосылки, связанные с используемым прикладным и общесистемным программным обеспечением».
Защитные меры, указываемые при оценке риска: выберите меры из категории «Обеспечение безопасности при взаимодействии с третьими сторонами».
Мероприятия по обработке рисков:
Для риска №1 – Внедрение защитной меры. Выберите меру с высокой степенью эффективности.
Для риска №2– Уход от риска с низкой степенью эффективности.
Для риска №3 – Передача риска со средней степенью эффективности.

Дополнительная информация

Оценка: Зачет
Дата оценки: 29.12.2021

Помогу с вашим вариантом, другой работой, дисциплиной или онлайн-тестом.
E-mail: sneroy20@gmail.com
E-mail: ego178@mail.ru
Лабораторные работы 1-2 по дисциплине: Планирование и управление информационной безопасностью. Вариант №10
Лабораторная работа 1 Использование Microsoft Security Assessment Tool (MSAT) 1.1 Цель Ознакомиться и получить практические навыки работы с программным продуктом для оценки рисков. Ответы на контрольные вопросы: 1) Что подразумевается под оценкой рисков? 4) Какие разделы для поднятия точности результата вы бы до-бавили в программу при выполнении вашего индивидуально-го задания? Какие бы убрали? 6) Удобно ли использование данной программы при оценке информационной безопасности в государственн
User IT-STUDHELP : 17 ноября 2022
800 руб.
promo
Контрольная и Лабораторные работы 1-2 по дисциплине: Планирование и управление информационной безопасностью. Вариант №10
Лабораторная работа 1 Использование Microsoft Security Assessment Tool (MSAT) 1.1 Цель Ознакомиться и получить практические навыки работы с программным продуктом для оценки рисков. Ответы на контрольные вопросы: 1) Что подразумевается под оценкой рисков? 4) Какие разделы для поднятия точности результата вы бы до-бавили в программу при выполнении вашего индивидуально-го задания? Какие бы убрали? 6) Удобно ли использование данной программы при оценке информационной безопасности в государственн
User IT-STUDHELP : 17 ноября 2022
1250 руб.
promo
Лабораторные работы №№1-2 по дисциплине: Планирование и управление информационной безопасностью. Вариант №1
Лабораторная работа No 1 Знакомство с возможностями программного комплекса Microsoft Security Assessment Tool (MSAT) Цель: Ознакомиться и получить практические навыки работы с программным продуктом для оценки рисков. 1.3 Порядок выполнения Для проведения работы необходимо определиться с конкрет-ной организацией для получения осмысленного результата. Пред-лагается за основу взять организацию, в которой вы работаете, но можно и любую другую, главное обладать нужной информацией. Начинать след
User IT-STUDHELP : 25 ноября 2021
800 руб.
promo
Лабораторные работы 1-2 по дисциплине: Планирование и управление информационной безопасностью. Вариант №20
Лабораторная работа 1 Использование Microsoft Security Assessment Tool (MSAT) 1 Цель работы Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков. 2 Характеристика деятельности организации Международный торговый интернет-центр eBay Inc. eBay Inc. (произносится ибэ́й) — американская компания, предоставляющая услуги в областях интернет-аукционов (основное поле деятельности) и интернет-магазинов. Веб-сайтом eBay.com и его местными версиями в нескольких стран
User IT-STUDHELP : 13 июля 2023
800 руб.
promo
Лабораторные работы 1-2 по дисциплине: Планирование и управление информационной безопасностью. Вариант №26
Лабораторная работа 1 Использование Microsoft Security Assessment Tool (MSAT) 1 Цель работы Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков. 2 Характеристика деятельности организации ЭЛТЕКС – ведущий российский разработчик и производитель телекоммуникационного оборудования. Все владельцы компании, включая директора предприятия, являются гражданами Российской Федерации. Основной деятельностью компании является разработка и производство телекоммуникац
User IT-STUDHELP : 12 июля 2023
800 руб.
promo
Лабораторные работы 1-2 по дисциплине: Планирование и управление информационной безопасностью. Вариант №5
Лабораторная работа 1 Использование Microsoft Security Assessment Tool (MSAT) ------------------------------------------------------------------- Содержание 1 Цель работы 2 Характеристика деятельности организации 3 Результат индивидуального задания 3.1 Понимание рисков 3.2 Процесс MSAT 3.3 Обзор средства оценки 3.4 Выполнение работы 4 Полезные рекомендации программы 5 Ответы на контрольные вопросы 6 Выводы по проделанной работе Список использованных источников -------------------------
User IT-STUDHELP : 17 ноября 2022
800 руб.
promo
Лабораторная работа 1-2 по дисциплине: Планирование и управление информационной безопасностью. Вариант 17
Лабораторная работа 1 Содержание 1 Цель работы 3 2 Характеристика деятельности организации 4 3 Результат индивидуального задания 13 3.1 Понимание рисков 13 3.2 Процесс MSAT 14 3.3 Обзор средства оценки 15 3.4 Выполнение работы 18 4 Полезные рекомендации программы 21 5 Ответы на контрольные вопросы 24 6 Выводы по проделанной работе 26 Список использованных источников 27 Лабораторная работа 2 Проведение оценки рисков информационной безопасности на базе продукта «R-Vision: SGRC Содержание Цел
User IT-STUDHELP : 5 апреля 2022
800 руб.
promo
Лабораторные работы №№1-2 по дисциплине: Планирование и управление информационной безопасностью. Вариант №12
Лабораторная работа №1 По дисциплине: Планирование и управление информационной безопасностью Знакомство с возможностями программного комплекса Microsoft Security Assessment Tool (MSAT) 1.1 Цель Ознакомиться и получить практические навыки работы с программным продуктом для оценки рисков. Объект исследования 12. провайдер решений для участников финансового рынка РФ (ГК ЦФТ). 2. Краткая характеристика компании 3. Оценка рисков ГК ЦФТ Лабораторная работа №2 По дисциплине: Планирование и уп
User IT-STUDHELP : 14 февраля 2022
800 руб.
promo
Лабораторная работа №1,2,3 по дисциплине: Интеллектуальные технологии информационной безопасности. Вариант 05
Лабораторная работа No1 «Метод k ближайших соседей» Вариант: 05 Задание на лабораторную работу 1: Суть лабораторной работы заключается в написании классификатора на основе метода k ближайших соседей. Данные из файла необходимо разбить на две выборки, обучающую и тестовую, согласно общепринятым правилам разбиения. На основе этих данных необходимо обучить разработанный классификатор. На обучающей выборке следует подобрать необходимые параметры метода для лучшей точности, а на тестовой выборке од
User SibGUTI2 : 25 июля 2024
700 руб.
Лабораторная работа №1,2,3 по дисциплине: Интеллектуальные технологии информационной безопасности. Вариант 05
Программирование графических процессоров. 3-й вариант.
Уважаемый студент, дистанционного обучения, Оценена Ваша работа по предмету: Программирование графических процессоров Вид работы: Контрольная работа 1 Оценка:Зачет Дата оценки: 21.12.2018 Рецензия:Уважаемая , Ваша работа зачтена. Милешко Антон Владимирович
User MayaMy : 23 февраля 2019
450 руб.
Программирование графических процессоров. 3-й вариант.
Коммуникативные характеристики интернета
Содержание Введение 1. Интернет как канал массовой коммуникации 1.1.Модели коммуникации Интернета 1.1.1.- Pull- и Push-модели 1.1.2. Интерактивность 1.1.3. Гипертекст 1.1.4. Мультимедиа 1.1.5. Эффект присутствия 1.1.6. Сетевая навигация 2. Интернет и традиционные СМИ 2.1. Характеристики аудитории интернета 2.1.1. Общемировые характеристики пользователей Интернета 2.1.2.Аудитория российской части Интернета 2.2. Интересы аудитории 3. Управление взаимоотношениями с клиентами 3.1. Системы CRM 3.1.1.
User Qiwir : 5 октября 2013
10 руб.
Стенд для испытания форсунок КИ-562 (сборочный чертеж)
Конструкция стенда позволяет продиагностировать форсунку без снятия её с двигателя. Конструкция представляет собой плунжерный насос, который подает под большим давлением топливо к форсунке. Также имеется манометром, при помощи которого будет осуществляться измерения давления топлива проходящего через форсунку и штихбробер для замера количества этого топлива. В результате того, что прибор имеет электро-двигатель и для работы со стендом не требуется снятие форсунки с двигателя, процесс диагностиро
User kurs9 : 24 июня 2019
699 руб.
Стенд для испытания форсунок КИ-562 (сборочный чертеж) promo
up Наверх