Контрольная и Лабораторная работа 1-2 по дисциплине: Планирование и управление информационной безопасностью. Вариант 17

Состав работы

material.view.file_icon
material.view.file_icon
material.view.file_icon КР вар 25.docx
material.view.file_icon кр.xlsx
material.view.file_icon
material.view.file_icon ЛР1.docx
material.view.file_icon полный отчет.pdf
material.view.file_icon полный отчет.xps
material.view.file_icon сводный отчет.pdf
material.view.file_icon Сводный отчет.xps
material.view.file_icon
material.view.file_icon ЛР2.docx
material.view.file_icon Сводка по задачам.docx
material.view.file_icon Статистика по задачам.docx

Необходимые программы

Работа представляет собой rar архив с файлами (распаковать онлайн), которые открываются в программах:
  • Microsoft Word
  • Microsoft Excel
  • Adobe Acrobat Reader

Описание

Задание на контрольную работу

В рамках задания необходимо разработать опросный лист (чек лист), позволяющий оценить соответствие требованиям безопасности в организациях заданного профиля и предложить меры технического и организационного характера, реализующие сформированные требования.
Выбор варианта задания по контрольной работе определяется как сумма последней цифры пароля и номера группы:
Группа ЗБТ-92
Пароль 17
Вариант: 92+17-28-28-28 = 25:
крупная гидроэлектростанция (Саяно-Шушенская ГЭС).



Содержание

Задание на контрольную работу 2
Введение 4
1 Cбор и анализ актуальных нормативных документов из открытых источников в соответствии с заданием 5
1.1 Краткие сведения об организации 5
1.2 Нормативные источники 12
2.Выбор критериев для оценки степени соответствия сформированным актуальным требованиям по обеспечению информационной безопасности организации 17
3 Разработка опросных листов для оценки соответствия 2
4 Разработка процедуры оценки соответствия 17
5 Разработка перечня мер по реализации сформированных требований безопасности 18
Заключение 19
Список литературы 20


ПЛАНИРОВАНИЕ И УПРАВЛЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТЬЮ

Лабораторная работа 1

Содержание
1 Цель работы 3
2 Характеристика деятельности организации 4
3 Результат индивидуального задания 13
3.1 Понимание рисков 13
3.2 Процесс MSAT 14
3.3 Обзор средства оценки 15
3.4 Выполнение работы 18
4 Полезные рекомендации программы 21
5 Ответы на контрольные вопросы 24
6 Выводы по проделанной работе 26
Список использованных источников 27


Лабораторная работа 2

Проведение оценки рисков информационной безопасности
на базе продукта «R-Vision: SGRC

Содержание
Цель работы 3
Вариант задания 3
1 Активы 5
1.1 Организация 5
1.2 Бизнес процессы 6
1.3 Информация 7
1.4 Домен 8
1.5 Персонал 9
1.6 Помещение 10
1.7 Оборудование 11
1.8 Программное обеспечение 12
1.9 Сети 13
2 Инциденты 14
3 Система защиты 15
3.1 Документы 15
3.2 Защитные мера 15
4 Аудит и контроль 16
5 Задачи 17
6 Риски 18
6.1 Оценка 18
7 Отчёты 21
8 Контрольные вопросы 23
Список использованных источников 25

Вариант задания 12

Вариант: 10. Описание информационной системы
Телевизионная станция «Рим»
Профиль организации: медиакомпания.
Структура: главный офис в г. Новосибирск с call-центром, станция.
Бизнес-процессы: отдел коммерции для работы с заказчиками и клиентами; отдел контроля выпусков в эфире, времени выхода и хронометража; отдел информации и выпуска новостей; станция для телевещания.
Информационные активы: отдел коммерции обладает Сведениями о контрактах с внешними поставщиками услуг и Персональными данными клиентов; отдел контроля выпусков в эфире обладает Сведениями о планировании; отдел информации и выпуска новостей обладает Сведениями о деловых переговорах и деловых переписках; станция для телевещания обладает Сведениями о процессах обработки и передачи информации.
Домен:rometelevision.
Персонал: 1 директор, руководитель отдела коммерции, 4 сотрудника в отделе коммерции, 3 инженера в телевещательной станции, 1 сотрудник в отделе информации и выпуска новостей, 1 журналист, 1 редактор.
Помещения: 1 помещение, в котором расположен главный офис, 1 помещения для call-центра, станция с телевышкой.
Оборудование:
10 рабочих станций с операционной системой Windows 7, 1 ноутбук для журналиста,
сервер СУБД Oracle, видеосервер EVS.
Сети:
10.150.1.1 – 10.150.1.10 – подсеть офиса,
10.150.2.1 – 10.150.2.5 – подсеть call-центра,
10.150.3.1 – 10.150.3.5 – подсеть станции.
Инциденты:
Превышение допустимой нагрузки для технических средств обработки/хранения информации,
Внесение несанкционированных изменений в параметры работы информационных или телекоммуникационных систем, оборудования, средств защиты информации,
Сбои и отказы внешних систем электроснабжения.
Документы по ИБ, утвержденные в компании:
Политика обработки персональных данных,
Регламент управления доступом к информационным ресурсам,
Парольная политика организации, действующая во всех офисах.
Порядок проверки контрагентов для отдела закупок.
Защитные меры: выберите защитные меры для актива «Зарплата и кадры».
Замечания:
при стратегическом управлении не проводится оценка рисков ИБ,
проводится обработка персональных данных посетителей без получения их согласия в письменной форме в главном офисе,
не проводится блокировка учетных записей уволенных сотрудников НИИ в ActiveDirectory.
Задачи:
Разработать политику информационной безопасности,
Провести организационные меры с сотрудниками для соблюдения политики ИБ,
Провести анализ защищенности серверов организации.
Оценка рисков проводится для актива «Сведения о процессах обработки и передачи информации».
Источники угроз: выберите источники из категории «Техногенные и природные источники».
Предпосылки: выберите предпосылки из категории «Предпосылки, связанные с взаимодействием с третьими сторонами» и «Предпосылки, связанные с организацией доступа».
Защитные меры, указываемые при оценке риска: выберите меры из категории «Мониторинг и управление инцидентами информационной безопасности».
Мероприятия по обработке рисков:
Для риска №1 – Внедрение защитной меры. Выберите меру с низкой степенью эффективности.
Для риска №2– Уход от риска со средней степенью эффективности.
Для риска №3 – Передача риска с высокой степенью эффективности
Для риска №4 – Разовое мероприятие с низкой степенью эффективности

Дополнительная информация

Оценка: Зачет
Дата оценки: 05.04.2022

Помогу с вашим онлайн тестом, другой работой или дисциплиной.
E-mail: sneroy20@gmail.com
E-mail: ego178@mail.ru
Контрольная и Лабораторные работы 1-2 по дисциплине: Планирование и управление информационной безопасностью. Вариант №20
Контрольная работа Вариант No20 Задание на контрольную работу В рамках задания необходимо разработать опросный лист (чек лист), позволяющий оценить соответствие требованиям безопасности в организациях заданного профиля и предложить меры технического и организационного характера, реализующие сформированные требования. Выбор варианта задания по контрольной работе определяется как сумма последней цифры пароля и номера группы: Вариант: 20 Разработчик и производитель телекоммуникационного оборудова
User IT-STUDHELP : 13 июля 2023
1250 руб.
promo
Контрольная и Лабораторные работы 1-2 по дисциплине: Планирование и управление информационной безопасностью. Вариант №26
Контрольная работа Вариант №26 Задание на контрольную работу В рамках задания необходимо разработать опросный лист (чек лист), позволяющий оценить соответствие требованиям безопасности в организациях заданного профиля и предложить меры технического и организационного характера, реализующие сформированные требования. Выбор варианта задания по контрольной работе определяется как сумма последней цифры пароля и номера группы: Вариант: 26 Разработчик и производитель телекоммуникационного оборудован
User IT-STUDHELP : 12 июля 2023
1250 руб.
promo
Контрольная и Лабораторные работы 1-2 по дисциплине: Планирование и управление информационной безопасностью. Вариант №10
Лабораторная работа 1 Использование Microsoft Security Assessment Tool (MSAT) 1.1 Цель Ознакомиться и получить практические навыки работы с программным продуктом для оценки рисков. Ответы на контрольные вопросы: 1) Что подразумевается под оценкой рисков? 4) Какие разделы для поднятия точности результата вы бы до-бавили в программу при выполнении вашего индивидуально-го задания? Какие бы убрали? 6) Удобно ли использование данной программы при оценке информационной безопасности в государственн
User IT-STUDHELP : 17 ноября 2022
1250 руб.
promo
Лабораторная работа 1-2 по дисциплине: Планирование и управление информационной безопасностью. Вариант 17
Лабораторная работа 1 Содержание 1 Цель работы 3 2 Характеристика деятельности организации 4 3 Результат индивидуального задания 13 3.1 Понимание рисков 13 3.2 Процесс MSAT 14 3.3 Обзор средства оценки 15 3.4 Выполнение работы 18 4 Полезные рекомендации программы 21 5 Ответы на контрольные вопросы 24 6 Выводы по проделанной работе 26 Список использованных источников 27 Лабораторная работа 2 Проведение оценки рисков информационной безопасности на базе продукта «R-Vision: SGRC Содержание Цел
User IT-STUDHELP : 5 апреля 2022
800 руб.
promo
Планирование и управление информационной безопасностью
1. Задание на контрольную работу Контрольная работа «Разработка инструмента по оценки соответствия информационной безопасности организаций отраслевым требованиям» выполняется в рамках дисциплины «Методология оценки безопасности информационных технологий», студентами заочного обучения (с применением дистанционных технологий). Для достижения цели студенты решают следующие задачи: 1) сбор и анализ актуальных нормативных документов из открытых источников в соответствии с заданием; 2) осуществлен
User s800 : 12 ноября 2025
900 руб.
Планирование и управление информационной безопасностью
Лабораторная работа № 1 Использование Microsoft Security Assessment Tool (MSAT)  1.1 Цель Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков. ( в работе приведены вымешенные данные) Лабораторная работа №2 вариант 8 1. Цель работы: Ознакомиться с организации доступа к ресурсам. 2 Порядок выполнения 1. В первую очередь требуется выбрать один из вариантов выполнения работы: 1) исследования параметров парольной защиты (из 6 баллов), 2) разработка мо
User s800 : 12 ноября 2025
700 руб.
Термодинамика и теплопередача ИРНИТУ 2019 Задача 3 Вариант 11
Водяной пар с начальным давлением р1 = 3 МПа и степенью сухости х1 = 0,95 поступает в пароперегреватель, где его температура повышается на Δt; после перегревателя пар изоэнтропно расширяется в турбине до давления р2. Определить (по hs-диаграмме) количество теплоты (на 1 кг пара), подведенной к нему в пароперегревателе; работу цикла Ренкина и степень сухости пара х2 в конце расширения. Определить также термический КПД цикла. Определить работу цикла и конечную степень сухости, если после пароперег
User Z24 : 12 апреля 2026
250 руб.
Термодинамика и теплопередача ИРНИТУ 2019 Задача 3 Вариант 11
Анализ конкурентоспособности торговых марок чая на основе изучения его ассортимента
Содержание Введение 1 Теоретические основы торговли чаем 1.1 Сущность и классификация чая 1.1.1 Классификация чая по странам произрастания 1.1.2 Классификация чая по виду и качеству сырья и технологии его переработки 1.1.3 Классификация чая по фабричным сортам 1.1.4 Классификация чая по товарным сортам 1.2 Основные характеристики некоторых сортов чая 1.2.1 Производство черного чая 1.2.2 Производство зеленого чая 1.2.3 Производство желтого чая 1.2.4 Производство красного чая 2 Практическая оценка
User VikkiROY : 2 ноября 2012
19 руб.
Расчет последовательной цепи переменного тока, содержащей активное сопротивление, индуктивность и емкость. вариант №14
Вариант 14 Катушка с активным сопротивлением и индуктивностью соединена последовательно с конденсатором емкостью и подключена к источнику переменного тока с частотой и амплитудным значением напряжения . Определить действующее значение тока, полное сопротивление цепи, полную, активную и реактивную мощности. Построить векторную диаграмму токов и напряжений, треугольник сопротивлений и мощностей. Определить частоту тока при резонансе напряжений.
User koshhhka : 28 февраля 2015
100 руб.
Расчет последовательной цепи переменного тока, содержащей активное сопротивление, индуктивность и емкость. вариант №14
Применение рекурсии в алгоритмах с возвратом. Файловый тип. Ввод/вывод
Есть широкий спектр алгоритмов когда вычисления идут не по фиксированным правилам, а методом проб и ошибок. Примером таких алгоритмов могут служить алгоритм игры чет-нечет; алгоритм поиска пути в лабиринте в задаче об Ариадне и Тезее. Теперь рассмотрим применение рекурсии для решения таких задач. Применение рекурсии рассматривается на примере задачи обхода шахматной доски ходом коня. Наряду с демонстрацией применения рекурсии еще раз демонcтрируется пошаговая, структурная разработка программы.
User Aronitue9 : 14 августа 2013
19 руб.
up Наверх