Страницу Назад
Поискать другие аналоги этой работы
800 Лабораторные работы №№1,2 по дисциплине: Планирование и управление информационной безопасностью. Вариант №21ID: 222859Дата закачки: 29 Декабря 2021 Продавец: IT-STUDHELP (Напишите, если есть вопросы) Посмотреть другие работы этого продавца Тип работы: Работа Лабораторная Форматы файлов: Microsoft Word Сдано в учебном заведении: СибГУТИ Описание: Лабораторная работа № 1 Знакомство с возможностями программного комплекса Microsoft Security Assessment Tool (MSAT) 1.1 Цель Ознакомиться и получить практические навыки работы с программным продуктом для оценки рисков. Для выполнения задания будет применен программный комплексс Microsoft Security Assessment Tool (MSAT), которое является приложением для оценки риска, которое предназначено для предоставления клиенту сведений и рекомендаций о передовых методиках обеспечения безопасности, в рамках инфраструктуры информационных технологий (ИТ). Это приложение разработано для организаций с числом сотрудников менее 1000 человек, чтобы содействовать лучшему пониманию потенциальных проблем в сфере безопасности. Оно поможет лучше узнать персонал, процессы, ресурсы и технологии, направленные на обеспечение эффективного планирования мероприятий по безопасности и внедрение методов снижения риска в организации. Во время процедуры оценки риска будет проверена среда ИТ по основным сферам угроз информационной безопасности. При оценке используется концепция эшелонированной защиты (сделал) для определения эффективности стратегии безопасности. Концепция "эшелонированной защиты" относится к реализации многоуровневой защиты, включающей технический, организационный и рабочий контроль. В основе средства оценки лежат общепринятые стандарты и передовой опыт, призванные снизить риски в системах информационных технологий. Процедуру оценки можно повторять, а также использовать для проверки прогресса в достижении организационных целей безопасности в инфраструктуре ИТ. PayPal Holdings, Inc. - американская многонациональная финансовая технологическая компания, эксплуатирующая систему онлайн-платежей в большинстве стран, которая поддерживает денежные переводы онлайн и служит электронной альтернативой традиционным бумажным методам, таким как чеки и денежные переводы . Компания работает в качестве обработчика платежей для онлайн-продавцов, аукционных сайтов и многих других коммерческих пользователей, за что взимает определенную плату. Основанная в 1998 году как Confinity, PayPal стала публичной через IPO в 2002 году. Позже в том же году она стала полностью дочерней компанией eBay , оцененной в 1,5 миллиарда долларов. В 2015 году eBay отделила PayPal от акционеров eBay, и PayPal снова стала независимой компанией. Компания заняла 134-е место в списке 500 крупнейших корпораций США на 2021 год по размеру выручки. Рисунок 1. – Первая загрузка программы Проекты создаются для людей, направлены на повышение степени их информированности и цифровой грамотности, доступности и качества информационных услуг. Системный подход при выполнении проектов позволяет нам достигать оптимального результата, учитывающего задачи перспективного развития бизнеса наших заказчиков, а также вопросы его безопасности. Лабораторная работа 2 ВВЕДЕНИЕ 1 Цель работы Изучить способы проведения оценки рисков информационной системы в программе «R-Vision: SGRC», изучить различия режимов проведения оценки, а также изучить влияние видов информации, источников угроз, их предпосылок, защитных мер на итоговые значения рисков. Вариант № 10 Телевизионная станция «Рим» Профиль организации: медиакомпания. Структура: главный офис в г. Новосибирск с call-центром, станция. Бизнес-процессы: отдел коммерции для работы с заказчиками и клиентами; отдел контроля выпусков в эфире, времени выхода и хронометража; отдел информации и выпуска новостей; станция для телевещания. Информационные активы: отдел коммерции обладает Сведениями о контрактах с внешними поставщиками услуг и Персональными данными клиентов; отдел контроля выпусков в эфире обладает Сведениями о планировании; отдел информации и выпуска новостей обладает Сведениями о деловых переговорах и деловых переписках; станция для телевещания обладает Сведениями о процессах обработки и передачи информации. Домен:rometelevision. Персонал: 1 директор, руководитель отдела коммерции, 4 сотрудника в отделе коммерции, 3 инженера в телевещательной станции, 1 сотрудник в отделе информации и выпуска новостей, 1 журналист, 1 редактор. Помещения: 1 помещение, в котором расположен главный офис, 1 помещения для call-центра, станция с телевышкой. Оборудование: 10 рабочих станций с операционной системой Windows 7, 1 ноутбук для журналиста, сервер СУБД Oracle, видеосервер EVS. Сети: 10.150.1.1 – 10.150.1.10 – подсеть офиса, 10.150.2.1 – 10.150.2.5 – подсеть call-центра, 10.150.3.1 – 10.150.3.5 – подсеть станции. Инциденты: Превышение допустимой нагрузки для технических средств обработки/хранения информации, Внесение несанкционированных изменений в параметры работы информационных или телекоммуникационных систем, оборудования, средств защиты информации, Сбои и отказы внешних систем электроснабжения. Документы по ИБ, утвержденные в компании: Политика обработки персональных данных, Регламент управления доступом к информационным ресурсам, Парольная политика организации, действующая во всех офисах. Порядок проверки контрагентов для отдела закупок. Защитные меры: выберите защитные меры для актива «Зарплата и кадры». Замечания: при стратегическом управлении не проводится оценка рисков ИБ, проводится обработка персональных данных посетителей без получения их согласия в письменной форме в главном офисе, не проводится блокировка учетных записей уволенных сотрудников НИИ в ActiveDirectory. Задачи: Разработать политику информационной безопасности, Провести организационные меры с сотрудниками для соблюдения политики ИБ, Провести анализ защищенности серверов организации. Оценка рисков проводится для актива «Сведения о процессах обработки и передачи информации». Источники угроз: выберите источники из категории «Техногенные и природные источники». Предпосылки: выберите предпосылки из категории «Предпосылки, связанные с взаимодействием с третьими сторонами» и «Предпосылки, связанные с организацией доступа». Защитные меры, указываемые при оценке риска: выберите меры из категории «Мониторинг и управление инцидентами информационной безопасности». Мероприятия по обработке рисков: Для риска №1 – Внедрение защитной меры. Выберите меру с низкой степенью эффективности. Для риска №2– Уход от риска со средней степенью эффективности. Для риска №3 – Передача риска с высокой степенью эффективности Для риска №4 – Разовое мероприятие с низкой степенью эффективности Комментарии: Оценка: Зачет Дата оценки: 29.12.2021 Помогу с вашим вариантом, другой работой, дисциплиной или онлайн-тестом. E-mail: sneroy20@gmail.com E-mail: ego178@mail.ru Размер файла: 2,3 Мбайт Фаил: (.rar) ------------------- Обратите внимание, что преподаватели часто переставляют варианты и меняют исходные данные! Если вы хотите, чтобы работа точно соответствовала, смотрите исходные данные. Если их нет, обратитесь к продавцу или к нам в тех. поддержку. Имейте ввиду, что согласно гарантии возврата средств, мы не возвращаем деньги если вариант окажется не тот. -------------------
Коментариев: 0 |
||||
Есть вопросы? Посмотри часто задаваемые вопросы и ответы на них. Опять не то? Мы можем помочь сделать! Некоторые похожие работы:Контрольная работа и Лабораторные работы №№(1-2) по дисциплине: Планирование и управление информационной безопасностью. Вариант №1Контрольная работа и Лабораторные работы №№(1-2) по дисциплине: Планирование и управление информационной безопасностью. Вариант №4 Контрольная работа и Лабораторные работы №№(1-2) по дисциплине: Планирование и управление информационной безопасностью. Вариант №6 Ещё искать по базе с такими же ключевыми словами. |
||||
Не можешь найти то что нужно? Мы можем помочь сделать! От 350 руб. за реферат, низкие цены. Спеши, предложение ограничено ! |
Вход в аккаунт:
Страницу Назад
Cодержание / Планирование и управление информационной безопасностью / Лабораторные работы №№1,2 по дисциплине: Планирование и управление информационной безопасностью. Вариант №21
Вход в аккаунт: