Контрольная работа по дисциплине: Организационно-правовое обеспечение информационной безопасности. Вариант общий

Состав работы

material.view.file_icon
material.view.file_icon
material.view.file_icon Отчет_КР.docx
material.view.file_icon
material.view.file_icon
material.view.file_icon 1.1 Концепция ИБ.docx
material.view.file_icon 1.10 Политика ИБ.docx
material.view.file_icon 1.11 Скриншот Заполнение формы уведомления.docx
material.view.file_icon 1.12 Инструкция пользователя ИСПДн.docx
material.view.file_icon 1.13 Инструкция администратора ИБ ИСПДн.docx
material.view.file_icon 1.14 Приказ о введении в действие журнала обращений пользователей ИС ПДн.docx
material.view.file_icon 1.15 Инструкция по организации парольной защиты.docx
material.view.file_icon 1.16 Инструкция по антивирусной защите.docx
material.view.file_icon 1.17 Инструкция по обработке ПДн без использования средств автоматизации.docx
material.view.file_icon 1.18 Перечень ПДн с местами хранения, обработки и списком допущенных лиц.docx
material.view.file_icon 1.19 Форма согласия на обработку ПД.docx
material.view.file_icon 1.2 Приказ о создании СЗ ПДн.docx
material.view.file_icon 1.3 План мероприятий по обеспечению защиты ПДн.docx
material.view.file_icon 1.4 Перечень сведений, составляющих ПДн.docx
material.view.file_icon 1.5 Список ИСПДн, в которых обрабатываются ПДн.docx
material.view.file_icon 1.6 Разрешительная система доступа к ПДн.docx
material.view.file_icon 1.7 Перечень сотрудников, допущенных к обработке ПДн.docx
material.view.file_icon 1.8 Перечень защищаемой информации.docx
material.view.file_icon 1.9 Положение об обработка персональных данных.docx
material.view.file_icon
material.view.file_icon 2.1 Журнал о назначении ответственного за СЗИ ИСПДн.docx
material.view.file_icon 2.2 Приказ о назначении ответственного за СЗИ ИСПДн.docx
material.view.file_icon 2.3 Акт классификации ИСПДн.docx
material.view.file_icon 2.4 Перечень СЗИ и технической документации.docx
material.view.file_icon 2.5 Приказ о назначении ответственного за СЗИ ИСПДн.docx
material.view.file_icon 2.6 Акт классификации ИСПДн.docx
material.view.file_icon
material.view.file_icon 3.1 Журнал учета доступа в серверную.docx
material.view.file_icon 3.2 План расположения сервера ИСПДн.docx
Работа представляет собой zip архив с файлами (распаковать онлайн), которые открываются в программах:
  • Microsoft Word

Описание

"Разработка проекта организационного обеспечения защиты персональных данных"

Содержание
Введение 3
1 Задание на контрольную работу 4
1.1 Задачи работы 4
1.2 Пакет документов для проверки 4
1.3 Этапы работ проектирования 5
1.4 Задание 5
2 Проектирование защиты ПДн 7
2.1 Объект проектирования 7
2.2 Инвентаризация информационных ресурсов 10
2.3 Ограничение доступа работников к персональным данным 11
2.4 Документальное регламентирование работы с ПДн 13
2.5 Согласия на обработку ПДн физических лиц 13
2.6 Формирование модели угроз безопасности ПДн 14
2.6.1 Определение негативных последствий от реализации (возникновения) угроз безопасности информации 14
2.6.2 Определение возможных объектов воздействия угроз безопасности информации 15
2.6.3 Определение возможных целей реализации угроз безопасности информации нарушителями 15
2.6.4 Определение источников угроз безопасности информации 15
2.6.5 Оценка способов реализации (возникновения) угроз безопасности информации 17
2.7 Классификация ИСПДн 35
2.8 Составление и отправка в уполномоченный орган уведомления 36
2.9 Приведение системы в соответствие с требованиями регуляторов 36
2.10 Аттестация (сертификация) ИСПДн 37
2.11 Организация эксплуатации ИСПДн и контроля за безопасностью 37
2.12 Поддержание эффективной системы защиты ПДн 38
2.13 Ответственность за нарушение ФЗ №152 «О персональных данных» 38
Заключение 39
Список использованных источников 40

1 Задание на контрольную работу

1.1 Задачи работы

Контрольная работа на тему «Разработка проекта организационного обеспечения защиты персональных данных» выполняется в рамках дисциплины «Организационно-правовое обеспечение информационной безопасности», студентами заочного обучения (с применением дистанционных технологий).
Целью выполнения контрольной работы является получение навыков разработки пакета документов по обеспечению защиты персональных данных в организации на предприятии, котором работает обучаемый студент.
Можно отметить следующие задачи выполнения контрольной работы:
1) Получение навыка разработки нормативных документов.
2) Формирование нужного перечня документов с аргументацией своего выбора.

1.2 Пакет документов для проверки

При разработке организационного обеспечения следует посредством документов, предназначенных для проверки регулирующим органом, закрепить документально утвержденные в организации правила по всем стадиям выполняемых с ПДн действиями. Перечень документов:
1) Положение о защите персональных данных;
2) Положение о подразделении по защите информации;
3) Приказ о назначении лиц, ответственных за обработку ПДн;
4) Концепция информационной безопасности;
5) Политика информационной безопасности;
6) Перечень персональных данных, подлежащих защите;
7) Приказ о проведении внутренней проверки;
8) Отчет о результатах проведения внутренней проверки;
9) Акт классификации информационной системы персональных данных;
10) Положение о разграничении прав доступа к обрабатываемым персональным данным;
11) Модель угроз безопасности персональных данных;
12) План мероприятий по защите ПДн;
13) Порядок резервирования технических средств и программного обеспечения, баз данных и средств защиты информации;
14) План внутренних проверок;
15) Журнал учета мероприятий по контролю безопасности ПДн;
16) Журнал учета обращений субъектов ПДн о выполнении их законных прав;
17) Инструкция администратора информационной системы персональных данных;
18) Инструкция пользователя информационной системы персональных данных;
19) Инструкция администратора безопасности информационной системы персональных данных;
20) Инструкция пользователя по обеспечению безопасности обработки ПДн при возникновении внештатных ситуаций;
21) Перечень по учету применяемых средств защиты информации, эксплуатационной и технической документации к ним;
22) Типовое Техническое задание на разработку системы обеспечения безопасности информации объекта вычислительной техники;
23) Эскизный проект на создание системы обеспечения безопасности информации объекта вычислительной техники;
24) Положение об Электронном журнале обращений пользователей информационных систем персональных данных (проект приказа);
25) Методические рекомендации для организации защиты информации при обработке персональных данных.

1.3 Этапы работ проектирования

Таким образом, организация защиты персональных данных должна производиться в несколько этапов:
1) Инвентаризация информационных ресурсов.
2) Ограничение доступа работников к персональным данным.
3) Документальное регламентирование работы с персональными данными.
4) Формирование модели угроз безопасности персональных данных.
5) Классификация информационных систем персональных данных (ИСПДн) образовательных учреждений.
6) Составление и отправка в уполномоченный орган уведомления об обработке персональных данных.
7) Приведение системы защиты персональных данных в соответствие с требованиями регуляторов.
8) Создание подсистемы информационной безопасности ИСПДн и ее аттестация (сертификация) – для ИСПДн классов К1, К2.
9) Организация эксплуатации и контроля безопасности ИСПДн.

1.4 Задание

В соответствии с исходными данными на вашем предприятии необходимо разработать пакет документов, позволяющих пройти проверку в регулирующем органе.
Шаблоны документов следует брать из приложенного архива – «Архив документов» по ссылке Пакет шаблонов для организации ИБ (архив templates_pack).
Перечень итоговых документов, входящих в пакет следует сделать на основе алгоритма, представленного на рисунке 3.1. (см. ниже)
При оформлении можно использовать введение некритичных изменений в истинные данные, например, названия (легендирование), с соответствующими пояснениями.

Дополнительная информация

Зачет без замечаний!
Год сдачи: 2024 г.
Преподаватель: Киселев А.А.
Помогу с другим вариантом.

Выполняю работы на заказ по различным дисциплинам.
E-mail: LRV967@ya.ru
Контрольная работа по дисциплине: Организационно-правовое обеспечение информационной безопасности. Вариант 1
Разработка проекта организационного обеспечения защиты персональных данных сотового оператора «Билайн» г. Новосибирск. Оглавление Введение 3 1 Задание на контрольную работу 4 2 Выполнение работы 5 2.1. Нормативная база 5 2.2 Инвентаризация информационных ресурсов 8 2.3 Ограничение доступа работников к персональным данным 13 2.4 Документальное регламентирование работы с персональными данными. 17 2.5 Формирование модели угроз безопасности персональных данных. 21 2.6. Классификация информацио
User xtrail : 27 декабря 2024
1200 руб.
Контрольная работа по дисциплине: Организационно-правовое обеспечение информационной безопасности. Вариант 1 promo
Контрольная работа по дисциплине Организационно-правовое обеспечение информационной безопасности. Вариант 2
Разработка проекта организационного обеспечения защиты персональных данных в окружной администрации г. Якутск. ОГЛАВЛЕНИЕ Введение 5 1. Задание на контрольную работу 7 2. Основы безопасности персональных данных в окружной администрации г. Якутска 7 2.1 Законодательные основы защиты ПД 7 2.2 Цели и задачи обеспечения защиты информации в автоматизированных информационных системах администрации 9 2.3 Инвентаризация информационных ресурсов 10 2.4. Ограничение доступа работников (служащих) к персон
User xtrail : 1 ноября 2023
1200 руб.
promo
Контрольная работа по дисциплине: Организационно-правовое обеспечение информационной безопасности. Вариант №01
Контрольная работа Вариант No01 Задание на контрольную работу Контрольная работа «Разработка проекта организационного обеспечения защиты персональных данных» выполняется в рамках дисциплины «Основы организационно-правового обеспечения информационной безопасности сетей и систем», студентами заочного обучения (с применением дистанционных технологий). Целью выполнения контрольной работы является получение навыков разработки пакета документов по обеспечению защиты персональных данных в организаци
User IT-STUDHELP : 11 октября 2023
600 руб.
Контрольная работа по дисциплине: Организационно-правовое обеспечение информационной безопасности. Вариант №01 promo
Контрольная работа по дисциплине: Организационно-правовое обеспечение информационной безопасности. Вариант №07
Вариант No07 Задание на контрольную работу Контрольная работа «Разработка проекта организационного обеспечения защиты персональных данных» выполняется в рамках дисциплины «Основы организационно-правового обеспечения информационной безопасности сетей и систем», студентами заочного обучения (с применением дистанционных технологий). Целью выполнения контрольной работы является получение навыков разработки пакета документов по обеспечению защиты персональных данных в организации на предприятии, ко
User IT-STUDHELP : 11 октября 2023
600 руб.
Контрольная работа по дисциплине: Организационно-правовое обеспечение информационной безопасности. Вариант №07 promo
Организационно-правовое обеспечение информационной безопасности. Билет № 7
Экзамен По дисциплине: Организационно-правовое обеспечение информационной безопасности билет № 7 1. Расскажите о публичном и частном праве. Как взаимосвязаны эти виды права? Что понимается под термином «Позитивное право»? 2. Какие методы и способы обеспечения физической защиты вы знаете? Приведите примеры. 3. Расскажите о полномасшабном комплексе обеспечения безопасности предприятия.
User dralex : 24 декабря 2021
250 руб.
Организационно-правовое обеспечение информационной безопасности сетей и систем
Билет № 5 1. Расскажите о системе обеспечения информационной безопасности на государственном уровне. 2. Перечислите и поясните положения ФЗ-152 «О персональных данных» 2006 года. 3. Поясните назначение Сертификационно – испытательных центров и лаборатории. Поясните процедуру трудовой деятельности оказанных органов.
User ВитОс : 15 ноября 2017
200 руб.
Основы организационно-правового обеспечения информационной безопасности сетей и систем. Работа курсовая. Вариант общий.
Я взял за основу медицинское учреждение. Вы можете легко откорректировать работу под себя, внеся небольшие правки(Название фирмы,род деятельности, вымышленные фамилии директора, даты приказов в прилагаемых документах) В архиве - сама работа, 15 разного рода документов по информационной безопасности - сдавать необходимо все комплектом! Тема: Разработка проекта организационного обеспечения защиты персональных данных в ЗАО «Гиппократ» ЗАДАНИЕ НА КУРСОВУЮ РАБОТУ Курсовой проект «Разработка проекта о
User SemenovSam : 16 мая 2017
320 руб.
Организационно-правовое обеспечение информационной безопасности Экзамен Билет 09
Вопрос 1. Расскажите о праве и законодательстве в области обеспечения информационной безопасности. Перечислите основные законодательные акты, действующие на территории РФ. Вопрос 2. Расскажите о процедуре организации «Службы безопасности и защиты информации организаций», её деятельности и ответственности. Вопрос 3. Назовите основной перечень работ по аттестации объектов информатизации.
User Diawol : 27 мая 2022
400 руб.
Железобетонный фундамент. Сетка. Монтажная петля. Вариант 8
Задача. Составить спецификацию на железобетонное изделие согласно своему варианту в табл. 30 и рис. 67. Задача. Выполнить в масштабе 1 :10 или 1: 20 сборочный чертеж железобетонного фундаментного блока согласно своему варианту в табл. 30 и на рис. 67. Задача 1.Составить спецификацию к сборочной единице - арматурной сетке согласно варианту табл. 30 и рис. 67. Задача 1. Составить рабочий чертеж детали монтажной петли - согласно варианту табл. 30 и рис. 67. Размеры петли принять по чертежу рис. 71,
User Laguz : 12 января 2025
300 руб.
Железобетонный фундамент. Сетка. Монтажная петля. Вариант 8
Контрольная работа №1 по дисциплине Электромагнитные поля и волны. ВАРИАНТ 19. семестр 6
ЗАДАЧА 1 Плоская электромагнитная волна с частотой f распространяется в безграничной реальной среде с диэлектрической проницаемостью , магнитной проницаемостью = , проводимостью . Амплитуда напряженности электрического поля в точке с координатой z = 0 Еm. Определить к какому типу относится данная среда на заданной частоте. Рассчитать фазовый набег волны на расстоянии, равном глубине проникновения ∆0. Рассчитать отношение фазовой скорости в реальной среде к фазовой скорости в идеальной среде
User настя2014 : 28 апреля 2015
60 руб.
Контрольная работа №1 по дисциплине Электромагнитные поля и волны. ВАРИАНТ 19. семестр 6
Контрольная работа по предмету " Коммерческая деятельность почтовой связи"
Контрольная работа №1 Содержание: Задание……………………………………………………………………………3 1. Разработать стратегию маркетинга по выводу новой услуги на рынок (Практическое занятие №4 «Эврика!»). 1.1. Проведение анализа рынка и составление прогноза спроса на новую слугу……………………………………………………………………………4-5 2. Проанализировать возможности применения каждой из технологий продаж и осуществить выбор наиболее оптимальной для реализации новой услуги на рынке. 2.1. Выявление целевой аудитории потребителей новой услуги и кратк
User ep082mii : 30 мая 2011
25 руб.
Основы теплотехники и гидравлики Загорск 1985 Задача 47
Насос подает воду в количестве Q на высоту h, общая длина нагнетательной трубы l, а диаметр трубы d. На трубе имеются два поворота на 90º угольником, скорость движения воды υ. Коэффициент трения по длине λ, коэффициент местного сопротивления ξ=1,1. Определить полный напор насоса Н и потребляемую мощность N, если КПД насоса 0,6.
User Z24 : 20 ноября 2025
150 руб.
Основы теплотехники и гидравлики Загорск 1985 Задача 47
up Наверх