Лабораторная работа №1 по дисциплине: «Планирование и управление информационной безопасностью» Знакомство с возможностями программного комплекса Microsoft Security Assessment Tool (MSAT). Вариант общий (2023)
Состав работы
|
|
|
|
|
|
Работа представляет собой zip архив с файлами (распаковать онлайн), которые открываются в программах:
- Microsoft Word
Описание
1.1 Цель
Ознакомиться и получить практические навыки работы с программным продуктом для оценки рисков.
1.3 Порядок выполнения
Для проведения работы необходимо определиться с конкретной организацией для получения осмысленного результата. Предлагается за основу взять организацию, в которой вы работаете, но можно и любую другую, главное обладать нужной информацией. Начинать следует с описания в отчете всех ключевых параметров организации, касающихся информационной безопасности: краткая характеристика деятельности, приблизительная структура сети, состав и структуру информационной системы, процессы, обеспечивающие основную деятельность организации, особенности организации процесса защиты информации, применяемые методы и средства защиты и прочее. Все это важно и влияет на получаемый результат (диаграмма и таблицы с индикацией).
Далее можно перейти к выполнению работы следует скачать и установить данный программный продукт, что можно сделать по указанной ссылке и скачать с сайта Microsoft программу
В первой части работы с программой вы как аналитик, ответственный за вопросы безопасности, отвечаете на первую группу вопросов, создавая бизнес модель организации. В результате будут получена оценка риска для бизнеса, с которым организация сталкивается в данной отрасли. Создается так называемый профиль риска для бизнеса (ПРБ).
1.4 Содержание отчета
В отчете обязательно следует указать:
- цель работы;
- характеристика деятельности организации;
- результат индивидуального задания (диаграммы, таблицы);
- полезные рекомендации программы.
- ответы на контрольные вопросы;
- выводы по проделанной работе.
1.5 Контрольные вопросы
1. Что подразумевается под оценкой рисков?
2. Как взаимосвязан процесс управления информационной безопасностью и управления рисками (поясните своими, собственными словами).
3. Насколько вы оцениваете предоставляемые программой рекомендации по повышению уровня защищенности организации?
4. Какие разделы для поднятия точности результата вы бы добавили в программу при выполнении вашего индивидуального задания? Какие бы убрали?
5. Сколько бы вы готовы выделить из вашего годового бюджета средств на пользование данной программой. Обоснуйте свой ответ?
6. Удобно ли использование данной программы при оценке информационной безопасности в государственных организаций? Почему?
Ознакомиться и получить практические навыки работы с программным продуктом для оценки рисков.
1.3 Порядок выполнения
Для проведения работы необходимо определиться с конкретной организацией для получения осмысленного результата. Предлагается за основу взять организацию, в которой вы работаете, но можно и любую другую, главное обладать нужной информацией. Начинать следует с описания в отчете всех ключевых параметров организации, касающихся информационной безопасности: краткая характеристика деятельности, приблизительная структура сети, состав и структуру информационной системы, процессы, обеспечивающие основную деятельность организации, особенности организации процесса защиты информации, применяемые методы и средства защиты и прочее. Все это важно и влияет на получаемый результат (диаграмма и таблицы с индикацией).
Далее можно перейти к выполнению работы следует скачать и установить данный программный продукт, что можно сделать по указанной ссылке и скачать с сайта Microsoft программу
В первой части работы с программой вы как аналитик, ответственный за вопросы безопасности, отвечаете на первую группу вопросов, создавая бизнес модель организации. В результате будут получена оценка риска для бизнеса, с которым организация сталкивается в данной отрасли. Создается так называемый профиль риска для бизнеса (ПРБ).
1.4 Содержание отчета
В отчете обязательно следует указать:
- цель работы;
- характеристика деятельности организации;
- результат индивидуального задания (диаграммы, таблицы);
- полезные рекомендации программы.
- ответы на контрольные вопросы;
- выводы по проделанной работе.
1.5 Контрольные вопросы
1. Что подразумевается под оценкой рисков?
2. Как взаимосвязан процесс управления информационной безопасностью и управления рисками (поясните своими, собственными словами).
3. Насколько вы оцениваете предоставляемые программой рекомендации по повышению уровня защищенности организации?
4. Какие разделы для поднятия точности результата вы бы добавили в программу при выполнении вашего индивидуального задания? Какие бы убрали?
5. Сколько бы вы готовы выделить из вашего годового бюджета средств на пользование данной программой. Обоснуйте свой ответ?
6. Удобно ли использование данной программы при оценке информационной безопасности в государственных организаций? Почему?
Дополнительная информация
Оценка: Зачет
Проверил: Киселев А.А.
Год сдачи: 2023 г.
Проверил: Киселев А.А.
Год сдачи: 2023 г.
Похожие материалы
Лабораторная работа №1 по дисциплине: Планирование и управление информационной безопасностью. Вариант общий
xtrail
: 25 июля 2024
Лабораторная работа № 1
Использование Microsoft Security Assessment Tool (MSAT)
1.1 Цель
Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков.
1.2 Теоретические положения
Понимание рисков
Процесс MSAT
Обзор средства оценки
1.3 Порядок выполнения
Интерпретация графиков
Меры идентификации и аутентификации субъектов доступа и объектов доступа
Меры управления доступом субъектов доступа к объектам доступа
Уровень безопасности
Результаты
Контрольные вопросы
350 руб.
Лабораторная работа №1 по дисциплине: «Планирование и управление информационной безопасностью» По теме: «Использование Microsoft Security Assessment Tool (MSAT)»
dralex
: 22 февраля 2021
Лабораторная работа №1
По дисциплине: «Планирование и управление информационной безопасностью»
По теме: «Использование Microsoft Security Assessment Tool (MSAT)»
Цель работы:
Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков.
Индивидуальное задание
Подробно опишите реально существующее (ваше) или вымышленное малое предприятие: сферу деятельности, состав и структуру информационной системы, особенности организации процесса защиты информации, применяемые
310 руб.
Планирование и управление информационной безопасностью
s800
: 12 ноября 2025
1. Задание на контрольную работу
Контрольная работа «Разработка инструмента по оценки соответствия информационной безопасности организаций отраслевым требованиям» выполняется в рамках дисциплины «Методология оценки безопасности информационных технологий», студентами заочного обучения (с применением дистанционных технологий).
Для достижения цели студенты решают следующие задачи:
1) сбор и анализ актуальных нормативных документов из открытых источников в соответствии с заданием;
2) осуществлен
900 руб.
Планирование и управление информационной безопасностью
s800
: 12 ноября 2025
Лабораторная работа № 1
Использование Microsoft Security Assessment Tool (MSAT)
1.1 Цель Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков. ( в работе приведены вымешенные данные)
Лабораторная работа №2
вариант 8
1. Цель работы: Ознакомиться с организации доступа к ресурсам.
2 Порядок выполнения
1. В первую очередь требуется выбрать один из вариантов выполнения работы:
1) исследования параметров парольной защиты (из 6 баллов),
2) разработка мо
700 руб.
Планирование и управление информационной безопасностью
JonFree
: 18 декабря 2022
контрольная
вариант 1
оценка зачет
2021
400 руб.
Планирование и управление информационной безопасностью
JonFree
: 18 декабря 2022
лабораторная
вариант 1
оценка зачет
2021
300 руб.
Планирование и управление информационной безопасностью
JonFree
: 18 декабря 2022
лабораторная 1
вариант 1
оценка зачет
2021
300 руб.
Лабораторная работа №1 по дисциплине: "Планирование и управление информационной безопасностью" ДО СИБГУТИ. Вариант №5
Ivannsk97
: 4 ноября 2021
Лабораторная работа 1
Знакомство с возможностями программного комплекса Microsoft Security Assessment Tool (MSAT)
По дисциплине: Планирование и управление информационной безопасностью.
1 Цель
Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков.
2 Теоретические положения
Инструмент оценки безопасности Microsoft Security Assessment Tool (MSAT) — это бесплатное средство, разработанное чтобы помочь организациям оценить уязвимости в ИТ-средах, предоставить с
150 руб.
Другие работы
Суров Г.Я. Гидравлика и гидропривод в примерах и задачах Задача 3.27
Z24
: 12 ноября 2025
В сосуде находится расплавленный свинец (ρсв=11000 кг/м³). Определить силу давления, действующую на дно сосуда (рис. 3.34), если высота уровня свинца h=500 мм, диаметр сосуда D=400 мм, показание вакуумметра рв=30 кПа.
150 руб.
История развития Mercedes-Benz
Qiwir
: 14 декабря 2013
Мы никогда не узнали бы, что есть такие замечательные автомобили, как Mercedes, если бы не отцы-основатели компании, а именно Готтлиб Даймлер, Вильгельм Майбах, и Карл Бенц. Самый старший из команды (родился в 1834), Готтлиб Даймлер в 1872 году назначен директором фирмы Н. А. Отто и Лангена «Газмоторен-Фабрик Дойч». В 1881 году он предпринимает поездку в Россию, где его работодатели собираются открыть филиал. В какой-то момент Даймлера начинает угнетать работа «на других», и в 1882 году, в г. Ка
10 руб.
Теплотехника РГАУ-МСХА 2018 Задача 4 Вариант 50
Z24
: 26 января 2026
По трубе внутренним диаметром d, мм и длиной L, м протекает вода со скоростью ω, м/с (рис. 2.3). Средняя температура воды – t, °С , а внутренней стенки трубы – tс, °С. Определите коэффициент теплоотдачи от воды к стенке трубы и передаваемый тепловой поток.
Ответить на вопросы:
1. Дайте определение конвективному теплообмену, вынужденной конвекции.
2. Что изучает теория подобия, каково ее назначение?
3. Какие наблюдаются режимы течения жидкости (газа) в трубах? При каких условиях они воз
200 руб.
Пакеты прикладных программ для экономистов. Лабораторная работа №1
Margo777
: 25 ноября 2014
Лабораторная работа №1
Работа со списками. Сортировка и фильтрация данных в списках
Задание к лабораторной работе:
1. Изучите материалы лекции 4 и решите приведенные примеры.
2. Выполните контрольное задание по отбору данных с помощью расширенного фильтра (на новом листе или в отдельной книге MS Excel). Контрольное задание: Создайте список из 20 записей, содержащий сведения о междугородних переговорах, например: ФИО абонента, № телефона, Дата разговора, Код города, Продолжительность разговора,
150 руб.