Лабораторные работы №№1,2 по дисциплине: Планирование и управление информационной безопасностью. Вариант №10

Состав работы

material.view.file_icon
material.view.file_icon Лаб1.docx
material.view.file_icon Лаб2.docx
material.view.file_icon Отчет полный по первой лабароторной.docx

Необходимые программы

Работа представляет собой rar архив с файлами (распаковать онлайн), которые открываются в программах:
  • Microsoft Word

Описание

Планирование и управление информационной безопасностью
проектного института ПАО «ГИПРОСВЯЗЬ Сибирский филиал»

Лабораторная работа № 1

Знакомство с возможностями программного комплекса Microsoft Security Assessment Tool (MSAT)

1.1 Цель
Ознакомиться и получить практические навыки работы с программным продуктом для оценки рисков.

Для выполнения задания будет применен программный комплексс Microsoft Security Assessment Tool (MSAT), которое является приложением для оценки риска, которое предназначено для предоставления клиенту сведений и рекомендаций о передовых методиках обеспечения безопасности, в рамках инфраструктуры информационных технологий (ИТ). Это приложение разработано для организаций с числом сотрудников менее 1000 человек, чтобы содействовать лучшему пониманию потенциальных проблем в сфере безопасности.
Оно поможет лучше узнать персонал, процессы, ресурсы и технологии, направленные на обеспечение эффективного планирования мероприятий по безопасности и внедрение методов снижения риска в организации.
Во время процедуры оценки риска будет проверена среда ИТ по основным сферам угроз информационной безопасности. При оценке используется концепция эшелонированной защиты (сделал) для определения эффективности стратегии безопасности. Концепция "эшелонированной защиты" относится к реализации многоуровневой защиты, включающей технический, организационный и рабочий контроль. В основе средства оценки лежат общепринятые стандарты и передовой опыт, призванные снизить риски в системах информационных технологий. Процедуру оценки можно повторять, а также использовать для проверки прогресса в достижении организационных целей безопасности в инфраструктуре ИТ.
Компания осуществляет разработку и внедрение современных технологических решений с целью реализации базовых уровней цифровой экономики – информационная инфраструктура и информационная безопасность. ПАО "ГИПРОСВЯЗЬ разрабатывает проекты для создания, модернизация и развития цифровой инфраструктуры операторов связи, коммерческих и государственных организаций, являющихся потребителями услуг ИКТ. Результат деятельности вносит весомый вклад в создание экосистемы экономики Российской Федерации, в которой данные в цифровой форме являются ключевым фактором производства, повышая его эффективность и конкурентоспособность.

Проекты создаются для людей, направлены на повышение степени их информированности и цифровой грамотности, доступности и качества информационных услуг. Системный подход при выполнении проектов позволяет нам достигать оптимального результата, учитывающего задачи перспективного развития бизнеса наших заказчиков, а также вопросы его безопасности.



Лабораторная работа 2

ВВЕДЕНИЕ
1 Цель работы
Изучить способы проведения оценки рисков информационной системы в программе «R-Vision: SGRC», изучить различия режимов проведения оценки, а также изучить влияние видов информации, источников угроз, их предпосылок, защитных мер на итоговые значения рисков.
Вариант № 5

Частная медицинская клиника «Добрый Доктор».
Профиль организации: здравоохранение.
Структура: главный офис, научная лаборатория, стационар.
Бизнес-процессы: главный офис занимается предоставлением Сервисов и услуг; лаборатория занимается Исследованиями и разработкой; стационар занимается Обслуживанием клиентов/населения.
Информационные активы: в главном офисе обрабатываются Персональные данные посетителей; научная лаборатория обрабатывает Методологическую информацию по оказанию организацией услуг (информация для служебного использования); стационар работает с Персональными данными клиентов-физических лиц.
Домен: dd
Персонал: 1 директор, 3 специалиста по работе с клиентами в главном офисе, 4 научных работника в лаборатории, 4 медработника в стационаре.
Помещения: 3 помещения в бизнес-центре в Центральном районе г. Новосибирска для главного офиса, 1 здание в Дзержинском районе г. Новосибирска для стационара, 2 помещения в Советском районе г. Новосибирска для лаборатории.
Оборудование:
12 рабочих станции с операционной системой Windows 7;
В главном офисе расположена Серверная:
кластер СУБД Oracle (2 Серверных машины);
сервер CRM «ЗдравКлиент»;
сервер АС «Электронная регистратура»;
сервер Windows Server 2008 (ActiveDirectory).
Сети:
10.0.1.1 – 10.0.1.254– подсеть главного офиса
10.0.2.1-10.0.2.20 – подсеть лаборатории
10.0.3.1-10.0.3.20 – подсеть стационара
Инциденты:
Несанкционированный доступ к информации в главном офисе.
Проникновение посторонних лиц на территорию лаборатории.
Сбой/отказ в работе технических средств в стационаре.
Документы по ИБ, утвержденные в компании:
Политика обработки и защиты персональных данных, действие которой распространяется на главный офис и стационар.
Порядок уничтожения конфиденциальной информации, применяемый в научной лаборатории.
Защитные меры: выберите защитные меры для актива «Персональные данные посетителей».
Замечания:
Не уничтожены бумажные носители информации, содержащие персональные данные клиентов, после окончания сроков их обработки в стационаре.
Проводится обработка персональных данных посетителей без получения от них согласия в письменной форме в главном офисе.
Задача:
Внедрить средства парольной защиты на рабочих станциях организации.
Оценка рисков проводится для актива «Персональные данные клиентов-физических лиц».
Источники угроз: выберите источники из категории «Техногенные и природные источники».
Предпосылки: выберите предпосылки из категорий «Предпосылки, связанные с действиями персонала» и «Предпосылки, связанные с используемым прикладным и общесистемным программным обеспечением».
Защитные меры, указываемые при оценке риска: выберите меры из категории «Обеспечение безопасности при взаимодействии с третьими сторонами».
Мероприятия по обработке рисков:
Для риска №1 – Внедрение защитной меры. Выберите меру с высокой степенью эффективности.
Для риска №2– Уход от риска с низкой степенью эффективности.
Для риска №3 – Передача риска со средней степенью эффективности.

Дополнительная информация

Оценка: Зачет
Дата оценки: 29.12.2021

Помогу с вашим вариантом, другой работой, дисциплиной или онлайн-тестом.
E-mail: sneroy20@gmail.com
E-mail: ego178@mail.ru
Лабораторные работы 1-2 по дисциплине: Планирование и управление информационной безопасностью. Вариант №10
Лабораторная работа 1 Использование Microsoft Security Assessment Tool (MSAT) 1.1 Цель Ознакомиться и получить практические навыки работы с программным продуктом для оценки рисков. Ответы на контрольные вопросы: 1) Что подразумевается под оценкой рисков? 4) Какие разделы для поднятия точности результата вы бы до-бавили в программу при выполнении вашего индивидуально-го задания? Какие бы убрали? 6) Удобно ли использование данной программы при оценке информационной безопасности в государственн
User IT-STUDHELP : 17 ноября 2022
800 руб.
promo
Контрольная и Лабораторные работы 1-2 по дисциплине: Планирование и управление информационной безопасностью. Вариант №10
Лабораторная работа 1 Использование Microsoft Security Assessment Tool (MSAT) 1.1 Цель Ознакомиться и получить практические навыки работы с программным продуктом для оценки рисков. Ответы на контрольные вопросы: 1) Что подразумевается под оценкой рисков? 4) Какие разделы для поднятия точности результата вы бы до-бавили в программу при выполнении вашего индивидуально-го задания? Какие бы убрали? 6) Удобно ли использование данной программы при оценке информационной безопасности в государственн
User IT-STUDHELP : 17 ноября 2022
1250 руб.
promo
Лабораторные работы №№1-2 по дисциплине: Планирование и управление информационной безопасностью. Вариант №1
Лабораторная работа No 1 Знакомство с возможностями программного комплекса Microsoft Security Assessment Tool (MSAT) Цель: Ознакомиться и получить практические навыки работы с программным продуктом для оценки рисков. 1.3 Порядок выполнения Для проведения работы необходимо определиться с конкрет-ной организацией для получения осмысленного результата. Пред-лагается за основу взять организацию, в которой вы работаете, но можно и любую другую, главное обладать нужной информацией. Начинать след
User IT-STUDHELP : 25 ноября 2021
800 руб.
promo
Лабораторные работы 1-2 по дисциплине: Планирование и управление информационной безопасностью. Вариант №20
Лабораторная работа 1 Использование Microsoft Security Assessment Tool (MSAT) 1 Цель работы Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков. 2 Характеристика деятельности организации Международный торговый интернет-центр eBay Inc. eBay Inc. (произносится ибэ́й) — американская компания, предоставляющая услуги в областях интернет-аукционов (основное поле деятельности) и интернет-магазинов. Веб-сайтом eBay.com и его местными версиями в нескольких стран
User IT-STUDHELP : 13 июля 2023
800 руб.
promo
Лабораторные работы 1-2 по дисциплине: Планирование и управление информационной безопасностью. Вариант №26
Лабораторная работа 1 Использование Microsoft Security Assessment Tool (MSAT) 1 Цель работы Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков. 2 Характеристика деятельности организации ЭЛТЕКС – ведущий российский разработчик и производитель телекоммуникационного оборудования. Все владельцы компании, включая директора предприятия, являются гражданами Российской Федерации. Основной деятельностью компании является разработка и производство телекоммуникац
User IT-STUDHELP : 12 июля 2023
800 руб.
promo
Лабораторные работы 1-2 по дисциплине: Планирование и управление информационной безопасностью. Вариант №5
Лабораторная работа 1 Использование Microsoft Security Assessment Tool (MSAT) ------------------------------------------------------------------- Содержание 1 Цель работы 2 Характеристика деятельности организации 3 Результат индивидуального задания 3.1 Понимание рисков 3.2 Процесс MSAT 3.3 Обзор средства оценки 3.4 Выполнение работы 4 Полезные рекомендации программы 5 Ответы на контрольные вопросы 6 Выводы по проделанной работе Список использованных источников -------------------------
User IT-STUDHELP : 17 ноября 2022
800 руб.
promo
Лабораторная работа 1-2 по дисциплине: Планирование и управление информационной безопасностью. Вариант 17
Лабораторная работа 1 Содержание 1 Цель работы 3 2 Характеристика деятельности организации 4 3 Результат индивидуального задания 13 3.1 Понимание рисков 13 3.2 Процесс MSAT 14 3.3 Обзор средства оценки 15 3.4 Выполнение работы 18 4 Полезные рекомендации программы 21 5 Ответы на контрольные вопросы 24 6 Выводы по проделанной работе 26 Список использованных источников 27 Лабораторная работа 2 Проведение оценки рисков информационной безопасности на базе продукта «R-Vision: SGRC Содержание Цел
User IT-STUDHELP : 5 апреля 2022
800 руб.
promo
Лабораторные работы №№1-2 по дисциплине: Планирование и управление информационной безопасностью. Вариант №12
Лабораторная работа №1 По дисциплине: Планирование и управление информационной безопасностью Знакомство с возможностями программного комплекса Microsoft Security Assessment Tool (MSAT) 1.1 Цель Ознакомиться и получить практические навыки работы с программным продуктом для оценки рисков. Объект исследования 12. провайдер решений для участников финансового рынка РФ (ГК ЦФТ). 2. Краткая характеристика компании 3. Оценка рисков ГК ЦФТ Лабораторная работа №2 По дисциплине: Планирование и уп
User IT-STUDHELP : 14 февраля 2022
800 руб.
promo
Контрольная работа по дисциплине: Социальные и этические вопросы информационных технологий. Тема 15
Тема: «Оригинальные формы Интернет-творчества» Содержание Введение 3 Основная часть 4 Заключение 15 Список литературы 16
User SibGOODy : 23 ноября 2018
350 руб.
promo
Лабораторная работа 2 по дисциплине: "Электромагнитные поля и волны" Вариант: 09
Цель работы: Исследование диаграммы направленности элементарных электрического и магнитного излучателей. Задание для предварительного расчета. 1) Элементарный электрический излучатель возбуждён током, амплитуда которого I, а частота f МГц. Определить амплитуды напряженностей электрического и магнитного полей в точке, расположенной на расстоянии r [ км ] от него, под углами q 1, q 2, q 3, q 4. Длина излучателя l см (см. табл. 1), среда, в которой находится элементарный электрический излучатель
User loly1414 : 28 июня 2011
60 руб.
Экономика отрасли инфокоммуникаций Билет (вариант) №4
Вариант № 4 • Государственное регулирование тарифов на инфокоммуникационные услуги. • Задача. Определите эффективность инвестиционного проекта на основании следующих исходных данных: Норма дисконта – 15% тыс. руб. Наименование показателей Годы реализации проекта 1 2 3 4 5 1. Инвестиционные затраты 5000 2000 1000 - 500 2. Чистая прибыль от реализации проекта - 2000 4500 8000 10000
User Marazm54 : 20 мая 2018
150 руб.
Термодинамика и теплопередача. Техническая термодинамика ОмГУПС 2013 Задача 7 Вариант 0
G, кг, азота имеют начальное абсолютное давление р и t1 = 17ºС. В результате изобарного расширения температура газа повысилась до t2. Определить объем азота в конце расширения, подведенную теплоту, работу процесса, а также удельные значения изменений внутренней энергии, энтальпии и энтропии в процессе. Теплоемкость газа принять не зависящей от температуры. Представить процесс в pV— и Ts – диаграммах.
User Z24 : 17 ноября 2025
200 руб.
Термодинамика и теплопередача. Техническая термодинамика ОмГУПС 2013 Задача 7 Вариант 0
up Наверх