Лаб.работы №1-2 по дисциплине: «Организационно-правовое обеспечение информационной безопасности» На тему: «Лицензирование и сертификация в сфере информац.безопасности» и «Организация пропускного и внутриобъектового режима на предприятии» ВАР.03 (2024)
Состав работы
|
|
|
|
|
|
Работа представляет собой zip архив с файлами (распаковать онлайн), которые открываются в программах:
- Microsoft Word
Описание
Лабораторная работа №1 На тему: «Лицензирование и сертификация в сфере информационной безопасности»
1 Цель
Получение навыков работы с документами по лицензированию и сертификации в области информационной безопасности в РФ.
2 Порядок выполнения
1) Составить актуальный перечень нормативных документов по лицензированию и сертификации в области информационной безопасности на текущий момент.
2) Укажите необходимость и порядок процедуры сертификации средств защиты информации.
3) Составьте перечень видов деятельности, подлежащих лицензированию в сфере информационной безопасности. Какой из представленных видов кажется вам сейчас самым перспективным и почему?
4) Описать пошагово процесс прохождения лицензирования для предприятия, разрабатывающего технические средства защиты информации (на выбор).
5) Привести как минимум 2 примера на каждую категорию средств защиты информации, по которой проводиться сертификация соответствующими органами (см. табл. 1). В таблице должно быть написано название конкретных средств защиты.
Примечание:
Не забывайте составить список источников, откуда заимствовали информацию, не исключено, что потребуется подтверждение.
6) Составить перечень компаний Вашего региона (по умолчанию Новосибирск), обладающих лицензиями ФСТЭК и ФСБ в текущий момент? Отразить вид деятельности лицензии.
7) Ответить на контрольный вопрос согласно вашему варианту (определяется последней цифрой вашего пароля – [0;9]).
8) Напишите вывод по выполненной работе.
3 Контрольные вопросы
3) Охарактеризуйте организационную структуру системы сертификации в области защиты конфиденциальной информации.
4 Содержание отчета
В отчете следует указать:
- цель работы;
- ответы на задания;
- ответы на контрольный вопрос (по варианту);
- выводы по проделанной работе.
Лабораторная работа №2 На тему: «Организация пропускного и внутриобъектового режима на предприятии»
Цель работы:
Приобретение практических навыков по организации работы и проектированию режима охраны, контрольно-пропускного и внутриобъектового режимов.
Порядок выполнения:
1) Выбрать исходное задание согласно своего варианта (вариант соответствует последней цифре пароля обучающегося – [0;9]). Обучающийся получает план объекта (рисунок 1-4) при этом приветствуется инициатива и работа с собственным планом (такого же уровня насыщения деталями – строения разного назначения, огороженная территория, можно внести в описание обстановку с прилегающей территорией). При условие описания объекта защиты подобного приведенному в предложенных ниже вариантах. В данном пункте можно дополнять разумными обстоятельствами и условиями. Обязательно описать категорию информации ограниченного доступа (государственная тайна, иные виды тайн – коммерческая, служебная и прочие).
2) Произвести разбиение объекта на зоны режимности и разработать таблицу условий доступа сотрудников и посетителей по территории в здания и помещения (таблица: здание/помещение – категория сотрудника).
3) Сформировать перечень средств защиты (реально существующие, привести краткое описание из Интернет), позволяющие управлять доступом на территорию, в здания и помещения, средства мониторинга, используемые для контроля территории и все необходимое на ваше усмотрение. В итоге должно быть понятно количество.
4) Разместить/нанести средства периметровой защиты (КПП и прочее) и средства управления доступом на плане в соответствии со своим вариантом (используя введенные вами изображения, указать на плане места размещения).
5) Разработать предложения по повышению уровня защищенности объекта техническими средствами охраны, ориентируясь на современные средства организации защиты периметра.
6) Предложить свой вариант положения о внутриобъектовом режиме, отталкиваясь от предложенного шаблона, в рамках своего варианта, опираясь на [1].
7) Ответить на 5 контрольных вопросов (для нечетного варианта вопросы 1, 3, 5, 7, 9; для четного – 2, 4, 6, 8, 10).
8) Напишите вывод по проделанной работе.
Исходные данные для вариантов 3, 7
Описание объекта защиты:
Предприятие «Шинстрой» г. Элиста занимается производством шин для различных видов автомобилей. Свои шины компания разрабатывает из экологически чистых качественных продуктов с различными микроэлементами, именно поэтому покрышки обладают высокой износостойкостью, прочностью, хорошим сцеплением с трассой, обеспечивают быстрое торможение. Компания также разрабатывает и всесезонные шины, отличающиеся своим удобством в использовании.
На территории предприятия расположены: 2-хэтажный производственный корпус, 2-хэтажный административный корпус, склад готовой продукции, склад материалов, помещение поста охраны.
План объекта изображен на рисунке 3.
На первом этаже производственного корпуса расположены: цех обработки каучука, участок подготовки производства, сборочный цех. На втором этаже – конструкторский и технологический отделы, отдел контроля качества продукции и тестирования, кабинеты начальников цехов.
На первом этаже административного корпуса расположены отделы розничной и оптовой торговли, в которых производится оформление заказов, кабинет начальника отдела продаж, касса. На втором этаже расположены: приемная, кабинеты директора и его заместителей, бухгалтерия, отдел довольствия, отдел маркетинга.
Объект охраняется собственной службой охраны, проходящей период стажировки на предприятии. В дневное время пропускной режим осуществляют вахтер административного корпуса, вахтер производственного корпуса и вахтер на проходной. В ночное время охрану осуществляет один вахтер на проходной и вахтер административного корпуса.
Окна складских помещений и первых этажей оборудованы решетками.
Все здания оборудованы системой пожарной сигнализации. Административный корпус оборудован системой охранной сигнализации. Контрольные панели сигнализации установлены на посту охраны.
Документационное обеспечение контрольно-пропускного режима включает в себя журналы учета посетителей и сдачи – приемки постов охраны с отметками о нештатных ситуациях. План охраны находится на стадии разработки. Внутриобъектовый режим отсутствует. Организационно служба охраны не создана, вопросы охраны по совместительству решает заместитель директора по административно-хозяйственной работе.
В течение первого года работы зафиксированы следующие происшествия: въезд (выезд) посторонних транспортных средств, кражи денег сотрудников, присутствие работников организации в нерегламентированное время, кражи материалов и комплектующих, посторонние лица на территории предприятия.
Контрольные вопросы
1) Дать краткую характеристику понятия «комплексная система защиты информации».
3) Расскажите о методах разграничения доступа.
5) Расскажите о процедуре контроля доступа и средствах поиска и досмотра. Дайте характеристику системы контроля доступа.
7) Что является нормативной основой организации пропускного режима и каково ее общее содержание?
9) Какие специальные мероприятия и действия должны предпринимать сотрудники службы безопасности по организации объектовых режимов?
1 Цель
Получение навыков работы с документами по лицензированию и сертификации в области информационной безопасности в РФ.
2 Порядок выполнения
1) Составить актуальный перечень нормативных документов по лицензированию и сертификации в области информационной безопасности на текущий момент.
2) Укажите необходимость и порядок процедуры сертификации средств защиты информации.
3) Составьте перечень видов деятельности, подлежащих лицензированию в сфере информационной безопасности. Какой из представленных видов кажется вам сейчас самым перспективным и почему?
4) Описать пошагово процесс прохождения лицензирования для предприятия, разрабатывающего технические средства защиты информации (на выбор).
5) Привести как минимум 2 примера на каждую категорию средств защиты информации, по которой проводиться сертификация соответствующими органами (см. табл. 1). В таблице должно быть написано название конкретных средств защиты.
Примечание:
Не забывайте составить список источников, откуда заимствовали информацию, не исключено, что потребуется подтверждение.
6) Составить перечень компаний Вашего региона (по умолчанию Новосибирск), обладающих лицензиями ФСТЭК и ФСБ в текущий момент? Отразить вид деятельности лицензии.
7) Ответить на контрольный вопрос согласно вашему варианту (определяется последней цифрой вашего пароля – [0;9]).
8) Напишите вывод по выполненной работе.
3 Контрольные вопросы
3) Охарактеризуйте организационную структуру системы сертификации в области защиты конфиденциальной информации.
4 Содержание отчета
В отчете следует указать:
- цель работы;
- ответы на задания;
- ответы на контрольный вопрос (по варианту);
- выводы по проделанной работе.
Лабораторная работа №2 На тему: «Организация пропускного и внутриобъектового режима на предприятии»
Цель работы:
Приобретение практических навыков по организации работы и проектированию режима охраны, контрольно-пропускного и внутриобъектового режимов.
Порядок выполнения:
1) Выбрать исходное задание согласно своего варианта (вариант соответствует последней цифре пароля обучающегося – [0;9]). Обучающийся получает план объекта (рисунок 1-4) при этом приветствуется инициатива и работа с собственным планом (такого же уровня насыщения деталями – строения разного назначения, огороженная территория, можно внести в описание обстановку с прилегающей территорией). При условие описания объекта защиты подобного приведенному в предложенных ниже вариантах. В данном пункте можно дополнять разумными обстоятельствами и условиями. Обязательно описать категорию информации ограниченного доступа (государственная тайна, иные виды тайн – коммерческая, служебная и прочие).
2) Произвести разбиение объекта на зоны режимности и разработать таблицу условий доступа сотрудников и посетителей по территории в здания и помещения (таблица: здание/помещение – категория сотрудника).
3) Сформировать перечень средств защиты (реально существующие, привести краткое описание из Интернет), позволяющие управлять доступом на территорию, в здания и помещения, средства мониторинга, используемые для контроля территории и все необходимое на ваше усмотрение. В итоге должно быть понятно количество.
4) Разместить/нанести средства периметровой защиты (КПП и прочее) и средства управления доступом на плане в соответствии со своим вариантом (используя введенные вами изображения, указать на плане места размещения).
5) Разработать предложения по повышению уровня защищенности объекта техническими средствами охраны, ориентируясь на современные средства организации защиты периметра.
6) Предложить свой вариант положения о внутриобъектовом режиме, отталкиваясь от предложенного шаблона, в рамках своего варианта, опираясь на [1].
7) Ответить на 5 контрольных вопросов (для нечетного варианта вопросы 1, 3, 5, 7, 9; для четного – 2, 4, 6, 8, 10).
8) Напишите вывод по проделанной работе.
Исходные данные для вариантов 3, 7
Описание объекта защиты:
Предприятие «Шинстрой» г. Элиста занимается производством шин для различных видов автомобилей. Свои шины компания разрабатывает из экологически чистых качественных продуктов с различными микроэлементами, именно поэтому покрышки обладают высокой износостойкостью, прочностью, хорошим сцеплением с трассой, обеспечивают быстрое торможение. Компания также разрабатывает и всесезонные шины, отличающиеся своим удобством в использовании.
На территории предприятия расположены: 2-хэтажный производственный корпус, 2-хэтажный административный корпус, склад готовой продукции, склад материалов, помещение поста охраны.
План объекта изображен на рисунке 3.
На первом этаже производственного корпуса расположены: цех обработки каучука, участок подготовки производства, сборочный цех. На втором этаже – конструкторский и технологический отделы, отдел контроля качества продукции и тестирования, кабинеты начальников цехов.
На первом этаже административного корпуса расположены отделы розничной и оптовой торговли, в которых производится оформление заказов, кабинет начальника отдела продаж, касса. На втором этаже расположены: приемная, кабинеты директора и его заместителей, бухгалтерия, отдел довольствия, отдел маркетинга.
Объект охраняется собственной службой охраны, проходящей период стажировки на предприятии. В дневное время пропускной режим осуществляют вахтер административного корпуса, вахтер производственного корпуса и вахтер на проходной. В ночное время охрану осуществляет один вахтер на проходной и вахтер административного корпуса.
Окна складских помещений и первых этажей оборудованы решетками.
Все здания оборудованы системой пожарной сигнализации. Административный корпус оборудован системой охранной сигнализации. Контрольные панели сигнализации установлены на посту охраны.
Документационное обеспечение контрольно-пропускного режима включает в себя журналы учета посетителей и сдачи – приемки постов охраны с отметками о нештатных ситуациях. План охраны находится на стадии разработки. Внутриобъектовый режим отсутствует. Организационно служба охраны не создана, вопросы охраны по совместительству решает заместитель директора по административно-хозяйственной работе.
В течение первого года работы зафиксированы следующие происшествия: въезд (выезд) посторонних транспортных средств, кражи денег сотрудников, присутствие работников организации в нерегламентированное время, кражи материалов и комплектующих, посторонние лица на территории предприятия.
Контрольные вопросы
1) Дать краткую характеристику понятия «комплексная система защиты информации».
3) Расскажите о методах разграничения доступа.
5) Расскажите о процедуре контроля доступа и средствах поиска и досмотра. Дайте характеристику системы контроля доступа.
7) Что является нормативной основой организации пропускного режима и каково ее общее содержание?
9) Какие специальные мероприятия и действия должны предпринимать сотрудники службы безопасности по организации объектовых режимов?
Дополнительная информация
Оценка: зачет
Проверил: Новикова А.С.
Дата сдачи: 20.10.2024
Проверил: Новикова А.С.
Дата сдачи: 20.10.2024
Похожие материалы
Лабораторная работа №2 по дисциплине: «Организационно-правовое обеспечение информационной безопасности» На тему: «Организация пропускного и внутриобъектового режима на предприятии» ВАРИАНТ 03 (2024)
LiVolk
: 30 октября 2024
Цель работы:
Приобретение практических навыков по организации работы и проектированию режима охраны, контрольно-пропускного и внутриобъектового режимов.
Порядок выполнения:
1) Выбрать исходное задание согласно своего варианта (вариант соответствует последней цифре пароля обучающегося – [0;9]). Обучающийся получает план объекта (рисунок 1-4) при этом приветствуется инициатива и работа с собственным планом (такого же уровня насыщения деталями – строения разного назначения, огороженная территория
250 руб.
Организационно-правовое обеспечение информационной безопасности. Лабораторная работа №2 «Организация пропускного и внутриобъектового режима на предприятии». Вариант: №4
dralex
: 21 декабря 2021
Организационно-правовое обеспечение информационной безопасности Лабораторная работа №2 «Организация пропускного и внутриобъектового режима на предприятии» Вариант: 4
Цель работы:
Приобретение практических навыков по организации работы и проектированию режима охраны, контрольно-пропускного и внутриобъектового режимов.
350 руб.
Организационно-правовое обеспечение информационной безопасности. Лабораторная работа №2. «Организация пропускного и внутриобъектового режима на предприятии». Вариант: №01
dralex
: 21 декабря 2021
Организационно-правовое обеспечение информационной безопасности Лабораторная работа №2 «Организация пропускного и внутриобъектового режима на предприятии» Вариант: 01
350 руб.
Организационно-правовое обеспечение информационной безопасности. Лабораторная работа №2 «Организация пропускного и внутриобъектового режима на предприятии». Вариант: №04
Fijulika
: 14 ноября 2021
Организационно-правовое обеспечение информационной безопасности Лабораторная работа №2 «Организация пропускного и внутриобъектового режима на предприятии» Вариант: 04
300 руб.
Организационно-правовое обеспечение информационной безопасности. Билет № 7
dralex
: 24 декабря 2021
Экзамен По дисциплине: Организационно-правовое обеспечение информационной безопасности билет № 7
1. Расскажите о публичном и частном праве. Как взаимосвязаны эти виды права? Что понимается под термином «Позитивное право»?
2. Какие методы и способы обеспечения физической защиты вы знаете? Приведите примеры.
3. Расскажите о полномасшабном комплексе обеспечения безопасности предприятия.
250 руб.
Организационно-правовое обеспечение информационной безопасности сетей и систем
ВитОс
: 15 ноября 2017
Билет № 5
1. Расскажите о системе обеспечения информационной безопасности на государственном уровне.
2. Перечислите и поясните положения ФЗ-152 «О персональных данных» 2006 года.
3. Поясните назначение Сертификационно – испытательных центров и лаборатории. Поясните процедуру трудовой деятельности оказанных органов.
200 руб.
Лабораторные работы 1-2 по дисциплине: Организационно-правовое обеспечение информационной безопасности. Вариант №01
IT-STUDHELP
: 11 октября 2023
Вариант №01
Лабораторная работа 1
«Лицензирование и сертификация в сфере информационной безопасности»
Цель
Получение навыков работы с документами по лицензированию и сертификации в области информационной безопасности в РФ.
Ответы на задания
1) Составить актуальный перечень нормативных документов по лицензированию и сертификации в области информационной безопасности на текущий момент.
2) Укажите необходимость и порядок процедуры сертификации средств защиты информации.
3) Составьте перечень в
600 руб.
Лабораторная работа №1 по дисциплине: «Организационно-правовое обеспечение информационной безопасности» На тему: «Лицензирование и сертификация в сфере информационной безопасности» ВАРИАНТ 03 (2024)
LiVolk
: 30 октября 2024
Вариант общий. Отличие только в контрольном вопросе!
1 Цель
Получение навыков работы с документами по лицензированию и сертификации в области информационной безопасности в РФ.
2 Порядок выполнения
1) Составить актуальный перечень нормативных документов по лицензированию и сертификации в области информационной безопасности на текущий момент.
2) Укажите необходимость и порядок процедуры сертификации средств защиты информации.
3) Составьте перечень видов деятельности, подлежащих лицензированию в
250 руб.
Другие работы
ММА/ИДО Иностранный язык в профессиональной сфере (ЛТМ) Тест 20 из 20 баллов 2024 год
mosintacd
: 28 июня 2024
ММА/ИДО Иностранный язык в профессиональной сфере (ЛТМ) Тест 20 из 20 баллов 2024 год
Московская международная академия Институт дистанционного образования Тест оценка ОТЛИЧНО
2024 год
Ответы на 20 вопросов
Результат – 100 баллов
С вопросами вы можете ознакомиться до покупки
ВОПРОСЫ:
1. We have … to an agreement
2. Our senses are … a great role in non-verbal communication
3. Saving time at business communication leads to … results in work
4. Conducting negotiations with foreigners we shoul
150 руб.
Задание №2. Методы управления образовательными учреждениями
studypro
: 13 октября 2016
Практическое задание 2
Задание 1. Опишите по одному примеру использования каждого из методов управления в Вашей профессиональной деятельности.
Задание 2. Приняв на работу нового сотрудника, Вы надеялись на более эффективную работу, но в результате разочарованы, так как он не соответствует одному из важнейших качеств менеджера - самодисциплине. Он не обязателен, не собран, не умеет отказывать и т.д.. Но, тем не менее, он отличный профессионал в своей деятельности. Какими методами управления Вы во
200 руб.
Особенности бюджетного финансирования
Aronitue9
: 24 августа 2012
Содержание:
Введение
Теоретические основы бюджетного финансирования
Понятие и сущность бюджетного финансирования
Характеристика основных форм бюджетного финансирования
Анализ бюджетного финансирования образования
Понятие и источники бюджетного финансирования образования
Проблемы бюджетного финансирования образования
Основные направления совершенствования бюджетного финансирования образования
Заключение
Список использованный литературы
Цель курсовой работы – исследовать особенности бюджетного фин
20 руб.
Программирование (часть 1-я). Зачёт. Билет №2
sibsutisru
: 3 сентября 2021
ЗАЧЕТ по дисциплине “Программирование (часть 1)”
Билет 2
Определить значение переменной y после работы следующего фрагмента программы:
a = 3; b = 2 * a – 10; x = 0; y = 2 * b + a;
if ( b > y ) or ( 2 * b < y + a ) ) then begin x = b – y; y = x + 4 end;
if ( a + b < 0 ) and ( y + x > 2 ) ) then begin x = x + y; y = x – 2 end;
200 руб.