Лабораторная работа №1 по дисциплине: «Планирование и управление информационной безопасностью» Знакомство с возможностями программного комплекса Microsoft Security Assessment Tool (MSAT). Вариант общий (2023)

Состав работы

material.view.file_icon
material.view.file_icon Аксель.xps
material.view.file_icon Лабораторная работа 1.docx
Работа представляет собой zip архив с файлами (распаковать онлайн), которые открываются в программах:
  • Microsoft Word

Описание

1.1 Цель
Ознакомиться и получить практические навыки работы с программным продуктом для оценки рисков.

1.3 Порядок выполнения
Для проведения работы необходимо определиться с конкретной организацией для получения осмысленного результата. Предлагается за основу взять организацию, в которой вы работаете, но можно и любую другую, главное обладать нужной информацией. Начинать следует с описания в отчете всех ключевых параметров организации, касающихся информационной безопасности: краткая характеристика деятельности, приблизительная структура сети, состав и структуру информационной системы, процессы, обеспечивающие основную деятельность организации, особенности организации процесса защиты информации, применяемые методы и средства защиты и прочее. Все это важно и влияет на получаемый результат (диаграмма и таблицы с индикацией).
Далее можно перейти к выполнению работы следует скачать и установить данный программный продукт, что можно сделать по указанной ссылке и скачать с сайта Microsoft программу
В первой части работы с программой вы как аналитик, ответственный за вопросы безопасности, отвечаете на первую группу вопросов, создавая бизнес модель организации. В результате будут получена оценка риска для бизнеса, с которым организация сталкивается в данной отрасли. Создается так называемый профиль риска для бизнеса (ПРБ).

1.4 Содержание отчета
В отчете обязательно следует указать:
- цель работы;
- характеристика деятельности организации;
- результат индивидуального задания (диаграммы, таблицы);
- полезные рекомендации программы.
- ответы на контрольные вопросы;
- выводы по проделанной работе.

1.5 Контрольные вопросы
1. Что подразумевается под оценкой рисков?
2. Как взаимосвязан процесс управления информационной безопасностью и управления рисками (поясните своими, собственными словами).
3. Насколько вы оцениваете предоставляемые программой рекомендации по повышению уровня защищенности организации?
4. Какие разделы для поднятия точности результата вы бы добавили в программу при выполнении вашего индивидуального задания? Какие бы убрали?
5. Сколько бы вы готовы выделить из вашего годового бюджета средств на пользование данной программой. Обоснуйте свой ответ?
6. Удобно ли использование данной программы при оценке информационной безопасности в государственных организаций? Почему?

Дополнительная информация

Оценка: Зачет
Проверил: Киселев А.А.
Год сдачи: 2023 г.
Лабораторная работа №1 по дисциплине: Планирование и управление информационной безопасностью. Вариант общий
Лабораторная работа № 1 Использование Microsoft Security Assessment Tool (MSAT) 1.1 Цель Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков. 1.2 Теоретические положения Понимание рисков Процесс MSAT Обзор средства оценки 1.3 Порядок выполнения Интерпретация графиков Меры идентификации и аутентификации субъектов доступа и объектов доступа Меры управления доступом субъектов доступа к объектам доступа Уровень безопасности Результаты Контрольные вопросы
User xtrail : 25 июля 2024
350 руб.
Лабораторная работа №1 по дисциплине: «Планирование и управление информационной безопасностью» По теме: «Использование Microsoft Security Assessment Tool (MSAT)»
Лабораторная работа №1 По дисциплине: «Планирование и управление информационной безопасностью» По теме: «Использование Microsoft Security Assessment Tool (MSAT)» Цель работы: Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков. Индивидуальное задание Подробно опишите реально существующее (ваше) или вымышленное малое предприятие: сферу деятельности, состав и структуру информационной системы, особенности организации процесса защиты информации, применяемые
User dralex : 22 февраля 2021
310 руб.
Планирование и управление информационной безопасностью
1. Задание на контрольную работу Контрольная работа «Разработка инструмента по оценки соответствия информационной безопасности организаций отраслевым требованиям» выполняется в рамках дисциплины «Методология оценки безопасности информационных технологий», студентами заочного обучения (с применением дистанционных технологий). Для достижения цели студенты решают следующие задачи: 1) сбор и анализ актуальных нормативных документов из открытых источников в соответствии с заданием; 2) осуществлен
User s800 : 12 ноября 2025
900 руб.
Планирование и управление информационной безопасностью
Лабораторная работа № 1 Использование Microsoft Security Assessment Tool (MSAT)  1.1 Цель Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков. ( в работе приведены вымешенные данные) Лабораторная работа №2 вариант 8 1. Цель работы: Ознакомиться с организации доступа к ресурсам. 2 Порядок выполнения 1. В первую очередь требуется выбрать один из вариантов выполнения работы: 1) исследования параметров парольной защиты (из 6 баллов), 2) разработка мо
User s800 : 12 ноября 2025
700 руб.
Онлайн тестирование по дисциплине "Планирование и управление информационной безопасностью". Вариант общий
Вопрос No1 Из каких блоков схемы управления рисками ИБ предусмотрен переход на блок схемы «мониторинг и пересмотр рисков ИБ»: оценивание рисков установление контекста принятие рисков ИБ рассмотрение рисков Вопрос No2 Укажите порядок следования этапов жизненного цикла документального обеспечения СУИБ в перечисленных
User teacher-sib : 4 июня 2021
500 руб.
Онлайн тестирование по дисциплине "Планирование и управление информационной безопасностью". Вариант общий promo
Теория массового обслуживания. Зачет. Билет 2.
Билет 2. 1. Обозначения систем массового обслуживания. Символика Кендалла-Башарина. 2. Система Er/M/1.
User mirsan : 25 мая 2015
150 руб.
Историческая школа
Содержание Введение 2 1.История развития исторической школы: 1.1.Фридрих Лист как предшественник исторической школы 3 1.2.Формирование исторической школы 4 2.Общая характеристика 6 3.Методологические особенности 7 4.Разновидности: 4.1.Старая историческая школа 9 4.2.Новая историческая школа 10 4.3.Новейшая историческая школа 13 5.Развитие направления в России 14 6.Значение направления в современной экономике 16 Заключение 19 Источники информации 20
User DocentMark : 20 октября 2012
5 руб.
Решетчатые фильтры для стационарных случайных процессов
1. Достоинства решетчатых фильтров Построение АР модели или синтез АР фильтра требуют вычисления коэффициентов АР. Для этого необходимо обращать корреляционную матрицу, а эта операция, как правило, сопряжена с большим объемом вычислений. Поиски эффективных алгоритмов вычисления коэффициентов АР привели к синтезу решетчатых структур. Решетчатые структуры могут быть реализованы в виде решетчатых фильтров (РФ). Параметрами РФ являются коэффициенты отражения и число звеньев фильтра. Коэффициенты отр
User OstVER : 14 ноября 2012
5 руб.
Суров Г.Я. Гидравлика и гидропривод в примерах и задачах Задача 10.26
Определить время, за которое глубина воды в цилиндрическом вертикально расположенном баке (рис. 10.12) понизится на 5 см при истечении жидкости в атмосферу через донное отверстие. Диаметр отверстия d=5 см, диаметр бака D=0,8 м, глубина воды в баке h=1,5 м. В начальный момент бак наполнен водой до краев.
User Z24 : 18 октября 2025
150 руб.
Суров Г.Я. Гидравлика и гидропривод в примерах и задачах Задача 10.26
up Наверх