Лаб.работы №1-2 по дисциплине: «Организационно-правовое обеспечение информационной безопасности» На тему: «Лицензирование и сертификация в сфере информац.безопасности» и «Организация пропускного и внутриобъектового режима на предприятии» ВАР.03 (2024)
Состав работы
|
|
|
|
|
|
Работа представляет собой zip архив с файлами (распаковать онлайн), которые открываются в программах:
- Microsoft Word
Описание
Лабораторная работа №1 На тему: «Лицензирование и сертификация в сфере информационной безопасности»
1 Цель
Получение навыков работы с документами по лицензированию и сертификации в области информационной безопасности в РФ.
2 Порядок выполнения
1) Составить актуальный перечень нормативных документов по лицензированию и сертификации в области информационной безопасности на текущий момент.
2) Укажите необходимость и порядок процедуры сертификации средств защиты информации.
3) Составьте перечень видов деятельности, подлежащих лицензированию в сфере информационной безопасности. Какой из представленных видов кажется вам сейчас самым перспективным и почему?
4) Описать пошагово процесс прохождения лицензирования для предприятия, разрабатывающего технические средства защиты информации (на выбор).
5) Привести как минимум 2 примера на каждую категорию средств защиты информации, по которой проводиться сертификация соответствующими органами (см. табл. 1). В таблице должно быть написано название конкретных средств защиты.
Примечание:
Не забывайте составить список источников, откуда заимствовали информацию, не исключено, что потребуется подтверждение.
6) Составить перечень компаний Вашего региона (по умолчанию Новосибирск), обладающих лицензиями ФСТЭК и ФСБ в текущий момент? Отразить вид деятельности лицензии.
7) Ответить на контрольный вопрос согласно вашему варианту (определяется последней цифрой вашего пароля – [0;9]).
8) Напишите вывод по выполненной работе.
3 Контрольные вопросы
3) Охарактеризуйте организационную структуру системы сертификации в области защиты конфиденциальной информации.
4 Содержание отчета
В отчете следует указать:
- цель работы;
- ответы на задания;
- ответы на контрольный вопрос (по варианту);
- выводы по проделанной работе.
Лабораторная работа №2 На тему: «Организация пропускного и внутриобъектового режима на предприятии»
Цель работы:
Приобретение практических навыков по организации работы и проектированию режима охраны, контрольно-пропускного и внутриобъектового режимов.
Порядок выполнения:
1) Выбрать исходное задание согласно своего варианта (вариант соответствует последней цифре пароля обучающегося – [0;9]). Обучающийся получает план объекта (рисунок 1-4) при этом приветствуется инициатива и работа с собственным планом (такого же уровня насыщения деталями – строения разного назначения, огороженная территория, можно внести в описание обстановку с прилегающей территорией). При условие описания объекта защиты подобного приведенному в предложенных ниже вариантах. В данном пункте можно дополнять разумными обстоятельствами и условиями. Обязательно описать категорию информации ограниченного доступа (государственная тайна, иные виды тайн – коммерческая, служебная и прочие).
2) Произвести разбиение объекта на зоны режимности и разработать таблицу условий доступа сотрудников и посетителей по территории в здания и помещения (таблица: здание/помещение – категория сотрудника).
3) Сформировать перечень средств защиты (реально существующие, привести краткое описание из Интернет), позволяющие управлять доступом на территорию, в здания и помещения, средства мониторинга, используемые для контроля территории и все необходимое на ваше усмотрение. В итоге должно быть понятно количество.
4) Разместить/нанести средства периметровой защиты (КПП и прочее) и средства управления доступом на плане в соответствии со своим вариантом (используя введенные вами изображения, указать на плане места размещения).
5) Разработать предложения по повышению уровня защищенности объекта техническими средствами охраны, ориентируясь на современные средства организации защиты периметра.
6) Предложить свой вариант положения о внутриобъектовом режиме, отталкиваясь от предложенного шаблона, в рамках своего варианта, опираясь на [1].
7) Ответить на 5 контрольных вопросов (для нечетного варианта вопросы 1, 3, 5, 7, 9; для четного – 2, 4, 6, 8, 10).
8) Напишите вывод по проделанной работе.
Исходные данные для вариантов 3, 7
Описание объекта защиты:
Предприятие «Шинстрой» г. Элиста занимается производством шин для различных видов автомобилей. Свои шины компания разрабатывает из экологически чистых качественных продуктов с различными микроэлементами, именно поэтому покрышки обладают высокой износостойкостью, прочностью, хорошим сцеплением с трассой, обеспечивают быстрое торможение. Компания также разрабатывает и всесезонные шины, отличающиеся своим удобством в использовании.
На территории предприятия расположены: 2-хэтажный производственный корпус, 2-хэтажный административный корпус, склад готовой продукции, склад материалов, помещение поста охраны.
План объекта изображен на рисунке 3.
На первом этаже производственного корпуса расположены: цех обработки каучука, участок подготовки производства, сборочный цех. На втором этаже – конструкторский и технологический отделы, отдел контроля качества продукции и тестирования, кабинеты начальников цехов.
На первом этаже административного корпуса расположены отделы розничной и оптовой торговли, в которых производится оформление заказов, кабинет начальника отдела продаж, касса. На втором этаже расположены: приемная, кабинеты директора и его заместителей, бухгалтерия, отдел довольствия, отдел маркетинга.
Объект охраняется собственной службой охраны, проходящей период стажировки на предприятии. В дневное время пропускной режим осуществляют вахтер административного корпуса, вахтер производственного корпуса и вахтер на проходной. В ночное время охрану осуществляет один вахтер на проходной и вахтер административного корпуса.
Окна складских помещений и первых этажей оборудованы решетками.
Все здания оборудованы системой пожарной сигнализации. Административный корпус оборудован системой охранной сигнализации. Контрольные панели сигнализации установлены на посту охраны.
Документационное обеспечение контрольно-пропускного режима включает в себя журналы учета посетителей и сдачи – приемки постов охраны с отметками о нештатных ситуациях. План охраны находится на стадии разработки. Внутриобъектовый режим отсутствует. Организационно служба охраны не создана, вопросы охраны по совместительству решает заместитель директора по административно-хозяйственной работе.
В течение первого года работы зафиксированы следующие происшествия: въезд (выезд) посторонних транспортных средств, кражи денег сотрудников, присутствие работников организации в нерегламентированное время, кражи материалов и комплектующих, посторонние лица на территории предприятия.
Контрольные вопросы
1) Дать краткую характеристику понятия «комплексная система защиты информации».
3) Расскажите о методах разграничения доступа.
5) Расскажите о процедуре контроля доступа и средствах поиска и досмотра. Дайте характеристику системы контроля доступа.
7) Что является нормативной основой организации пропускного режима и каково ее общее содержание?
9) Какие специальные мероприятия и действия должны предпринимать сотрудники службы безопасности по организации объектовых режимов?
1 Цель
Получение навыков работы с документами по лицензированию и сертификации в области информационной безопасности в РФ.
2 Порядок выполнения
1) Составить актуальный перечень нормативных документов по лицензированию и сертификации в области информационной безопасности на текущий момент.
2) Укажите необходимость и порядок процедуры сертификации средств защиты информации.
3) Составьте перечень видов деятельности, подлежащих лицензированию в сфере информационной безопасности. Какой из представленных видов кажется вам сейчас самым перспективным и почему?
4) Описать пошагово процесс прохождения лицензирования для предприятия, разрабатывающего технические средства защиты информации (на выбор).
5) Привести как минимум 2 примера на каждую категорию средств защиты информации, по которой проводиться сертификация соответствующими органами (см. табл. 1). В таблице должно быть написано название конкретных средств защиты.
Примечание:
Не забывайте составить список источников, откуда заимствовали информацию, не исключено, что потребуется подтверждение.
6) Составить перечень компаний Вашего региона (по умолчанию Новосибирск), обладающих лицензиями ФСТЭК и ФСБ в текущий момент? Отразить вид деятельности лицензии.
7) Ответить на контрольный вопрос согласно вашему варианту (определяется последней цифрой вашего пароля – [0;9]).
8) Напишите вывод по выполненной работе.
3 Контрольные вопросы
3) Охарактеризуйте организационную структуру системы сертификации в области защиты конфиденциальной информации.
4 Содержание отчета
В отчете следует указать:
- цель работы;
- ответы на задания;
- ответы на контрольный вопрос (по варианту);
- выводы по проделанной работе.
Лабораторная работа №2 На тему: «Организация пропускного и внутриобъектового режима на предприятии»
Цель работы:
Приобретение практических навыков по организации работы и проектированию режима охраны, контрольно-пропускного и внутриобъектового режимов.
Порядок выполнения:
1) Выбрать исходное задание согласно своего варианта (вариант соответствует последней цифре пароля обучающегося – [0;9]). Обучающийся получает план объекта (рисунок 1-4) при этом приветствуется инициатива и работа с собственным планом (такого же уровня насыщения деталями – строения разного назначения, огороженная территория, можно внести в описание обстановку с прилегающей территорией). При условие описания объекта защиты подобного приведенному в предложенных ниже вариантах. В данном пункте можно дополнять разумными обстоятельствами и условиями. Обязательно описать категорию информации ограниченного доступа (государственная тайна, иные виды тайн – коммерческая, служебная и прочие).
2) Произвести разбиение объекта на зоны режимности и разработать таблицу условий доступа сотрудников и посетителей по территории в здания и помещения (таблица: здание/помещение – категория сотрудника).
3) Сформировать перечень средств защиты (реально существующие, привести краткое описание из Интернет), позволяющие управлять доступом на территорию, в здания и помещения, средства мониторинга, используемые для контроля территории и все необходимое на ваше усмотрение. В итоге должно быть понятно количество.
4) Разместить/нанести средства периметровой защиты (КПП и прочее) и средства управления доступом на плане в соответствии со своим вариантом (используя введенные вами изображения, указать на плане места размещения).
5) Разработать предложения по повышению уровня защищенности объекта техническими средствами охраны, ориентируясь на современные средства организации защиты периметра.
6) Предложить свой вариант положения о внутриобъектовом режиме, отталкиваясь от предложенного шаблона, в рамках своего варианта, опираясь на [1].
7) Ответить на 5 контрольных вопросов (для нечетного варианта вопросы 1, 3, 5, 7, 9; для четного – 2, 4, 6, 8, 10).
8) Напишите вывод по проделанной работе.
Исходные данные для вариантов 3, 7
Описание объекта защиты:
Предприятие «Шинстрой» г. Элиста занимается производством шин для различных видов автомобилей. Свои шины компания разрабатывает из экологически чистых качественных продуктов с различными микроэлементами, именно поэтому покрышки обладают высокой износостойкостью, прочностью, хорошим сцеплением с трассой, обеспечивают быстрое торможение. Компания также разрабатывает и всесезонные шины, отличающиеся своим удобством в использовании.
На территории предприятия расположены: 2-хэтажный производственный корпус, 2-хэтажный административный корпус, склад готовой продукции, склад материалов, помещение поста охраны.
План объекта изображен на рисунке 3.
На первом этаже производственного корпуса расположены: цех обработки каучука, участок подготовки производства, сборочный цех. На втором этаже – конструкторский и технологический отделы, отдел контроля качества продукции и тестирования, кабинеты начальников цехов.
На первом этаже административного корпуса расположены отделы розничной и оптовой торговли, в которых производится оформление заказов, кабинет начальника отдела продаж, касса. На втором этаже расположены: приемная, кабинеты директора и его заместителей, бухгалтерия, отдел довольствия, отдел маркетинга.
Объект охраняется собственной службой охраны, проходящей период стажировки на предприятии. В дневное время пропускной режим осуществляют вахтер административного корпуса, вахтер производственного корпуса и вахтер на проходной. В ночное время охрану осуществляет один вахтер на проходной и вахтер административного корпуса.
Окна складских помещений и первых этажей оборудованы решетками.
Все здания оборудованы системой пожарной сигнализации. Административный корпус оборудован системой охранной сигнализации. Контрольные панели сигнализации установлены на посту охраны.
Документационное обеспечение контрольно-пропускного режима включает в себя журналы учета посетителей и сдачи – приемки постов охраны с отметками о нештатных ситуациях. План охраны находится на стадии разработки. Внутриобъектовый режим отсутствует. Организационно служба охраны не создана, вопросы охраны по совместительству решает заместитель директора по административно-хозяйственной работе.
В течение первого года работы зафиксированы следующие происшествия: въезд (выезд) посторонних транспортных средств, кражи денег сотрудников, присутствие работников организации в нерегламентированное время, кражи материалов и комплектующих, посторонние лица на территории предприятия.
Контрольные вопросы
1) Дать краткую характеристику понятия «комплексная система защиты информации».
3) Расскажите о методах разграничения доступа.
5) Расскажите о процедуре контроля доступа и средствах поиска и досмотра. Дайте характеристику системы контроля доступа.
7) Что является нормативной основой организации пропускного режима и каково ее общее содержание?
9) Какие специальные мероприятия и действия должны предпринимать сотрудники службы безопасности по организации объектовых режимов?
Дополнительная информация
Оценка: зачет
Проверил: Новикова А.С.
Дата сдачи: 20.10.2024
Проверил: Новикова А.С.
Дата сдачи: 20.10.2024
Похожие материалы
Лабораторная работа №2 по дисциплине: «Организационно-правовое обеспечение информационной безопасности» На тему: «Организация пропускного и внутриобъектового режима на предприятии» ВАРИАНТ 03 (2024)
LiVolk
: 30 октября 2024
Цель работы:
Приобретение практических навыков по организации работы и проектированию режима охраны, контрольно-пропускного и внутриобъектового режимов.
Порядок выполнения:
1) Выбрать исходное задание согласно своего варианта (вариант соответствует последней цифре пароля обучающегося – [0;9]). Обучающийся получает план объекта (рисунок 1-4) при этом приветствуется инициатива и работа с собственным планом (такого же уровня насыщения деталями – строения разного назначения, огороженная территория
250 руб.
Организационно-правовое обеспечение информационной безопасности. Лабораторная работа №2 «Организация пропускного и внутриобъектового режима на предприятии». Вариант: №4
dralex
: 21 декабря 2021
Организационно-правовое обеспечение информационной безопасности Лабораторная работа №2 «Организация пропускного и внутриобъектового режима на предприятии» Вариант: 4
Цель работы:
Приобретение практических навыков по организации работы и проектированию режима охраны, контрольно-пропускного и внутриобъектового режимов.
350 руб.
Организационно-правовое обеспечение информационной безопасности. Лабораторная работа №2. «Организация пропускного и внутриобъектового режима на предприятии». Вариант: №01
dralex
: 21 декабря 2021
Организационно-правовое обеспечение информационной безопасности Лабораторная работа №2 «Организация пропускного и внутриобъектового режима на предприятии» Вариант: 01
350 руб.
Организационно-правовое обеспечение информационной безопасности. Лабораторная работа №2 «Организация пропускного и внутриобъектового режима на предприятии». Вариант: №04
Fijulika
: 14 ноября 2021
Организационно-правовое обеспечение информационной безопасности Лабораторная работа №2 «Организация пропускного и внутриобъектового режима на предприятии» Вариант: 04
300 руб.
Организационно-правовое обеспечение информационной безопасности
s800
: 11 марта 2026
вопрос 1. Источники права о государственной тайне: основные понятия и законодательные акты.
вопрос 2. Процедура организации пропускного режима на предприятиях.
вопрос 3. Принципы и условия обработки персональных данных, их конфиденциальность.
400 руб.
Организационно-правовое обеспечение информационной безопасности
s800
: 17 февраля 2026
Лабораторная работа № 1.
«Лицензирование и сертификация в сфере информационной безопасности»
Лабораторная работа № 2.
«Организация пропускного и внутриобъектового режима на предприятии»
вариант - 3
700 руб.
Организационно-правовое обеспечение информационной безопасности
s800
: 17 февраля 2026
Контрольная работа
Разработка проекта организационного обеспечения защиты персональных данных. c
приложением пакета документации по ИБ
вариант - 15
700 руб.
Организационно-правовое обеспечение информационной безопасности. Билет № 7
dralex
: 24 декабря 2021
Экзамен По дисциплине: Организационно-правовое обеспечение информационной безопасности билет № 7
1. Расскажите о публичном и частном праве. Как взаимосвязаны эти виды права? Что понимается под термином «Позитивное право»?
2. Какие методы и способы обеспечения физической защиты вы знаете? Приведите примеры.
3. Расскажите о полномасшабном комплексе обеспечения безопасности предприятия.
250 руб.
Другие работы
Учебная практика (часть 1). Вариант №19
IT-STUDHELP
: 18 июля 2020
ЗАДАНИЕ No1
на распределенную учебную практику
1. С использованием теоретического материала, рекомендуемой основной и дополнительной литературы, а также материалов сети Интернет изучить теоретический материал, касающийся:
- разработки макросов в MS Excel;
- базового программирования на языке Visual Basic for Application (VBA);
- итерационной обработки информации в таблицах MS Excel;
- работы с элементами управления в MS Excel;
- применения для обработки информации в таблицах MS Excel стандартны
1200 руб.
Проект завода по ремонту экскаваторов.
letylety
: 24 марта 2014
1.1. Технологический процесс ремонтного предприятия.
Организация работы по капитальному ремонту экскаваторов ЭО 2621А.
Цех по ремонту экскаваторов ЭО 2621А рассчитан на годовую программу в 200 экскаваторов. Строительство цеха большой мощности оправдывается малой себестоимостью ремонта.
1.2. Характеристика экскаватора ЭО 2621А.
Не полноповоротный гидравлический экскаватор ЭО2621А предназначен для выполнения погрузочных земляных работ небольшого объема, грунтов I. II. III. Категорий и отличается
100 руб.
Лабораторные по информатике №№1-3, 1 семестр, 17 вариант
89601226312
: 2 июня 2020
Лабораторная работа №1
ФОРМИРОВАНИЕ И ОБРАБОТКА ОДНОМЕРНЫХ МАССИВОВ
Лабораторная работа № 2
ОБРАБОТКА ТЕКСТОВЫХ ФАЙЛОВ
Лабораторная работа № 3
ТИПОВЫЕ и БЕСТИПОВЫЕ ПОДПРОГРАММЫ - ФУНКЦИИ
900 руб.
Охрана труда в процессе функционирования автоматизированной системы оценивания альтернатив с использованием персональных электронных вычислительных машин
Slolka
: 21 марта 2014
ОХрана труда в процессе функционирования Автоматизированной системы оценивания альтернатив с использованием персональных электронных вычислительных машин
ВВЕДЕНИЕ
Тема данной курсовой работы связана с широким использованием ПЭВМ на этапе экспертного оценивания альтернатив с использованием программно-математического комплекса (ПМК). В связи с этим всегда остаются актуальны вопросы защиты пользователей ПЭВМ от различных вредных воздействий, возникающих в процессе работы с компьютерной техникой.
Б
15 руб.