Контрольная работа по дисциплине: Организационно-правовое обеспечение информационной безопасности. Вариант общий
Состав работы
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Необходимые программы
Работа представляет собой zip архив с файлами (распаковать онлайн), которые открываются в программах:
- Microsoft Word
Описание
"Разработка проекта организационного обеспечения защиты персональных данных"
Содержание
Введение 3
1 Задание на контрольную работу 4
1.1 Задачи работы 4
1.2 Пакет документов для проверки 4
1.3 Этапы работ проектирования 5
1.4 Задание 5
2 Проектирование защиты ПДн 7
2.1 Объект проектирования 7
2.2 Инвентаризация информационных ресурсов 10
2.3 Ограничение доступа работников к персональным данным 11
2.4 Документальное регламентирование работы с ПДн 13
2.5 Согласия на обработку ПДн физических лиц 13
2.6 Формирование модели угроз безопасности ПДн 14
2.6.1 Определение негативных последствий от реализации (возникновения) угроз безопасности информации 14
2.6.2 Определение возможных объектов воздействия угроз безопасности информации 15
2.6.3 Определение возможных целей реализации угроз безопасности информации нарушителями 15
2.6.4 Определение источников угроз безопасности информации 15
2.6.5 Оценка способов реализации (возникновения) угроз безопасности информации 17
2.7 Классификация ИСПДн 35
2.8 Составление и отправка в уполномоченный орган уведомления 36
2.9 Приведение системы в соответствие с требованиями регуляторов 36
2.10 Аттестация (сертификация) ИСПДн 37
2.11 Организация эксплуатации ИСПДн и контроля за безопасностью 37
2.12 Поддержание эффективной системы защиты ПДн 38
2.13 Ответственность за нарушение ФЗ №152 «О персональных данных» 38
Заключение 39
Список использованных источников 40
1 Задание на контрольную работу
1.1 Задачи работы
Контрольная работа на тему «Разработка проекта организационного обеспечения защиты персональных данных» выполняется в рамках дисциплины «Организационно-правовое обеспечение информационной безопасности», студентами заочного обучения (с применением дистанционных технологий).
Целью выполнения контрольной работы является получение навыков разработки пакета документов по обеспечению защиты персональных данных в организации на предприятии, котором работает обучаемый студент.
Можно отметить следующие задачи выполнения контрольной работы:
1) Получение навыка разработки нормативных документов.
2) Формирование нужного перечня документов с аргументацией своего выбора.
1.2 Пакет документов для проверки
При разработке организационного обеспечения следует посредством документов, предназначенных для проверки регулирующим органом, закрепить документально утвержденные в организации правила по всем стадиям выполняемых с ПДн действиями. Перечень документов:
1) Положение о защите персональных данных;
2) Положение о подразделении по защите информации;
3) Приказ о назначении лиц, ответственных за обработку ПДн;
4) Концепция информационной безопасности;
5) Политика информационной безопасности;
6) Перечень персональных данных, подлежащих защите;
7) Приказ о проведении внутренней проверки;
8) Отчет о результатах проведения внутренней проверки;
9) Акт классификации информационной системы персональных данных;
10) Положение о разграничении прав доступа к обрабатываемым персональным данным;
11) Модель угроз безопасности персональных данных;
12) План мероприятий по защите ПДн;
13) Порядок резервирования технических средств и программного обеспечения, баз данных и средств защиты информации;
14) План внутренних проверок;
15) Журнал учета мероприятий по контролю безопасности ПДн;
16) Журнал учета обращений субъектов ПДн о выполнении их законных прав;
17) Инструкция администратора информационной системы персональных данных;
18) Инструкция пользователя информационной системы персональных данных;
19) Инструкция администратора безопасности информационной системы персональных данных;
20) Инструкция пользователя по обеспечению безопасности обработки ПДн при возникновении внештатных ситуаций;
21) Перечень по учету применяемых средств защиты информации, эксплуатационной и технической документации к ним;
22) Типовое Техническое задание на разработку системы обеспечения безопасности информации объекта вычислительной техники;
23) Эскизный проект на создание системы обеспечения безопасности информации объекта вычислительной техники;
24) Положение об Электронном журнале обращений пользователей информационных систем персональных данных (проект приказа);
25) Методические рекомендации для организации защиты информации при обработке персональных данных.
1.3 Этапы работ проектирования
Таким образом, организация защиты персональных данных должна производиться в несколько этапов:
1) Инвентаризация информационных ресурсов.
2) Ограничение доступа работников к персональным данным.
3) Документальное регламентирование работы с персональными данными.
4) Формирование модели угроз безопасности персональных данных.
5) Классификация информационных систем персональных данных (ИСПДн) образовательных учреждений.
6) Составление и отправка в уполномоченный орган уведомления об обработке персональных данных.
7) Приведение системы защиты персональных данных в соответствие с требованиями регуляторов.
8) Создание подсистемы информационной безопасности ИСПДн и ее аттестация (сертификация) – для ИСПДн классов К1, К2.
9) Организация эксплуатации и контроля безопасности ИСПДн.
1.4 Задание
В соответствии с исходными данными на вашем предприятии необходимо разработать пакет документов, позволяющих пройти проверку в регулирующем органе.
Шаблоны документов следует брать из приложенного архива – «Архив документов» по ссылке Пакет шаблонов для организации ИБ (архив templates_pack).
Перечень итоговых документов, входящих в пакет следует сделать на основе алгоритма, представленного на рисунке 3.1. (см. ниже)
При оформлении можно использовать введение некритичных изменений в истинные данные, например, названия (легендирование), с соответствующими пояснениями.
Содержание
Введение 3
1 Задание на контрольную работу 4
1.1 Задачи работы 4
1.2 Пакет документов для проверки 4
1.3 Этапы работ проектирования 5
1.4 Задание 5
2 Проектирование защиты ПДн 7
2.1 Объект проектирования 7
2.2 Инвентаризация информационных ресурсов 10
2.3 Ограничение доступа работников к персональным данным 11
2.4 Документальное регламентирование работы с ПДн 13
2.5 Согласия на обработку ПДн физических лиц 13
2.6 Формирование модели угроз безопасности ПДн 14
2.6.1 Определение негативных последствий от реализации (возникновения) угроз безопасности информации 14
2.6.2 Определение возможных объектов воздействия угроз безопасности информации 15
2.6.3 Определение возможных целей реализации угроз безопасности информации нарушителями 15
2.6.4 Определение источников угроз безопасности информации 15
2.6.5 Оценка способов реализации (возникновения) угроз безопасности информации 17
2.7 Классификация ИСПДн 35
2.8 Составление и отправка в уполномоченный орган уведомления 36
2.9 Приведение системы в соответствие с требованиями регуляторов 36
2.10 Аттестация (сертификация) ИСПДн 37
2.11 Организация эксплуатации ИСПДн и контроля за безопасностью 37
2.12 Поддержание эффективной системы защиты ПДн 38
2.13 Ответственность за нарушение ФЗ №152 «О персональных данных» 38
Заключение 39
Список использованных источников 40
1 Задание на контрольную работу
1.1 Задачи работы
Контрольная работа на тему «Разработка проекта организационного обеспечения защиты персональных данных» выполняется в рамках дисциплины «Организационно-правовое обеспечение информационной безопасности», студентами заочного обучения (с применением дистанционных технологий).
Целью выполнения контрольной работы является получение навыков разработки пакета документов по обеспечению защиты персональных данных в организации на предприятии, котором работает обучаемый студент.
Можно отметить следующие задачи выполнения контрольной работы:
1) Получение навыка разработки нормативных документов.
2) Формирование нужного перечня документов с аргументацией своего выбора.
1.2 Пакет документов для проверки
При разработке организационного обеспечения следует посредством документов, предназначенных для проверки регулирующим органом, закрепить документально утвержденные в организации правила по всем стадиям выполняемых с ПДн действиями. Перечень документов:
1) Положение о защите персональных данных;
2) Положение о подразделении по защите информации;
3) Приказ о назначении лиц, ответственных за обработку ПДн;
4) Концепция информационной безопасности;
5) Политика информационной безопасности;
6) Перечень персональных данных, подлежащих защите;
7) Приказ о проведении внутренней проверки;
8) Отчет о результатах проведения внутренней проверки;
9) Акт классификации информационной системы персональных данных;
10) Положение о разграничении прав доступа к обрабатываемым персональным данным;
11) Модель угроз безопасности персональных данных;
12) План мероприятий по защите ПДн;
13) Порядок резервирования технических средств и программного обеспечения, баз данных и средств защиты информации;
14) План внутренних проверок;
15) Журнал учета мероприятий по контролю безопасности ПДн;
16) Журнал учета обращений субъектов ПДн о выполнении их законных прав;
17) Инструкция администратора информационной системы персональных данных;
18) Инструкция пользователя информационной системы персональных данных;
19) Инструкция администратора безопасности информационной системы персональных данных;
20) Инструкция пользователя по обеспечению безопасности обработки ПДн при возникновении внештатных ситуаций;
21) Перечень по учету применяемых средств защиты информации, эксплуатационной и технической документации к ним;
22) Типовое Техническое задание на разработку системы обеспечения безопасности информации объекта вычислительной техники;
23) Эскизный проект на создание системы обеспечения безопасности информации объекта вычислительной техники;
24) Положение об Электронном журнале обращений пользователей информационных систем персональных данных (проект приказа);
25) Методические рекомендации для организации защиты информации при обработке персональных данных.
1.3 Этапы работ проектирования
Таким образом, организация защиты персональных данных должна производиться в несколько этапов:
1) Инвентаризация информационных ресурсов.
2) Ограничение доступа работников к персональным данным.
3) Документальное регламентирование работы с персональными данными.
4) Формирование модели угроз безопасности персональных данных.
5) Классификация информационных систем персональных данных (ИСПДн) образовательных учреждений.
6) Составление и отправка в уполномоченный орган уведомления об обработке персональных данных.
7) Приведение системы защиты персональных данных в соответствие с требованиями регуляторов.
8) Создание подсистемы информационной безопасности ИСПДн и ее аттестация (сертификация) – для ИСПДн классов К1, К2.
9) Организация эксплуатации и контроля безопасности ИСПДн.
1.4 Задание
В соответствии с исходными данными на вашем предприятии необходимо разработать пакет документов, позволяющих пройти проверку в регулирующем органе.
Шаблоны документов следует брать из приложенного архива – «Архив документов» по ссылке Пакет шаблонов для организации ИБ (архив templates_pack).
Перечень итоговых документов, входящих в пакет следует сделать на основе алгоритма, представленного на рисунке 3.1. (см. ниже)
При оформлении можно использовать введение некритичных изменений в истинные данные, например, названия (легендирование), с соответствующими пояснениями.
Дополнительная информация
Зачет без замечаний!
Год сдачи: 2024 г.
Преподаватель: Киселев А.А.
Помогу с другим вариантом.
Выполняю работы на заказ по различным дисциплинам.
E-mail: LRV967@ya.ru
Год сдачи: 2024 г.
Преподаватель: Киселев А.А.
Помогу с другим вариантом.
Выполняю работы на заказ по различным дисциплинам.
E-mail: LRV967@ya.ru
Похожие материалы
Организационно-правовое обеспечение информационной безопасности
s800
: 11 марта 2026
вопрос 1. Источники права о государственной тайне: основные понятия и законодательные акты.
вопрос 2. Процедура организации пропускного режима на предприятиях.
вопрос 3. Принципы и условия обработки персональных данных, их конфиденциальность.
400 руб.
Организационно-правовое обеспечение информационной безопасности
s800
: 17 февраля 2026
Лабораторная работа № 1.
«Лицензирование и сертификация в сфере информационной безопасности»
Лабораторная работа № 2.
«Организация пропускного и внутриобъектового режима на предприятии»
вариант - 3
700 руб.
Организационно-правовое обеспечение информационной безопасности
s800
: 17 февраля 2026
Контрольная работа
Разработка проекта организационного обеспечения защиты персональных данных. c
приложением пакета документации по ИБ
вариант - 15
700 руб.
Контрольная работа по дисциплине: Организационно-правовое обеспечение информационной безопасности. Вариант 1
xtrail
: 27 декабря 2024
Разработка проекта организационного обеспечения защиты персональных данных сотового оператора «Билайн» г. Новосибирск.
Оглавление
Введение 3
1 Задание на контрольную работу 4
2 Выполнение работы 5
2.1. Нормативная база 5
2.2 Инвентаризация информационных ресурсов 8
2.3 Ограничение доступа работников к персональным данным 13
2.4 Документальное регламентирование работы с персональными
данными. 17
2.5 Формирование модели угроз безопасности персональных данных. 21
2.6. Классификация информацио
1200 руб.
Контрольная работа по дисциплине Организационно-правовое обеспечение информационной безопасности. Вариант 2
xtrail
: 1 ноября 2023
Разработка проекта организационного обеспечения защиты персональных данных в окружной администрации г. Якутск.
ОГЛАВЛЕНИЕ
Введение 5
1. Задание на контрольную работу 7
2. Основы безопасности персональных данных в окружной администрации г. Якутска 7
2.1 Законодательные основы защиты ПД 7
2.2 Цели и задачи обеспечения защиты информации в автоматизированных информационных системах администрации 9
2.3 Инвентаризация информационных ресурсов 10
2.4. Ограничение доступа работников (служащих) к персон
1200 руб.
Контрольная работа по дисциплине: Организационно-правовое обеспечение информационной безопасности. Вариант №07
IT-STUDHELP
: 11 октября 2023
Вариант No07
Задание на контрольную работу
Контрольная работа «Разработка проекта организационного обеспечения защиты персональных данных» выполняется в рамках дисциплины «Основы организационно-правового обеспечения информационной безопасности сетей и систем», студентами заочного обучения (с применением дистанционных технологий).
Целью выполнения контрольной работы является получение навыков разработки пакета документов по обеспечению защиты персональных данных в организации на предприятии, ко
600 руб.
Контрольная работа по дисциплине: Организационно-правовое обеспечение информационной безопасности. Вариант №01
IT-STUDHELP
: 11 октября 2023
Контрольная работа
Вариант No01
Задание на контрольную работу
Контрольная работа «Разработка проекта организационного обеспечения защиты персональных данных» выполняется в рамках дисциплины «Основы организационно-правового обеспечения информационной безопасности сетей и систем», студентами заочного обучения (с применением дистанционных технологий).
Целью выполнения контрольной работы является получение навыков разработки пакета документов по обеспечению защиты персональных данных в организаци
600 руб.
Организационно-правовое обеспечение информационной безопасности. Билет № 7
dralex
: 24 декабря 2021
Экзамен По дисциплине: Организационно-правовое обеспечение информационной безопасности билет № 7
1. Расскажите о публичном и частном праве. Как взаимосвязаны эти виды права? Что понимается под термином «Позитивное право»?
2. Какие методы и способы обеспечения физической защиты вы знаете? Приведите примеры.
3. Расскажите о полномасшабном комплексе обеспечения безопасности предприятия.
250 руб.
Другие работы
Контрольная работа №2 по дисциплине: Сети связи и системы коммутации. Вариант 3
IT-STUDHELP
: 14 мая 2022
1. Осуществить коммутацию во временном коммутаторе для следующих исходных данных:
Параметры Режим Вход Выход Скорость передачи информации в ЦЛ (Мбит/с)
ВЦЛ ВИ ИЦЛ ВИ
8х8 2 4 6 7 12 4
Кодовая комбинация = 8 бит.
2. Изобразить схему временной коммутации КП типа "Время" с неполнодоступным включением (НДВ) по заданным параметрам
Структура
КП Параметра КП Nвк Nвцл Nик Nицл КК
НДВ 29 108 10 165 192
Установить соединение в данном КП, если известны:
Nвк – номер входящего канала;
Nвцл – но
600 руб.
Термодинамика и теплопередача ПНИПУ 2006 Задача 2 Вариант 96
Z24
: 6 ноября 2025
Произвести термодинамический расчет многоступенчатого поршневого компрессора, производящего G, кг/c сжатого до давления pk воздуха, если предельно допустимое повышение температуры газа в каждой ступени Δt, а сжатие происходит с показателем политропы n.
Состояние воздуха на входе в компрессор: р1=0,1 МПа; t1=27ºC. В промежуточных теплообменниках сжатый воздух охлаждается изобарно до первоначальной температуры t1.
Определить:
— количество ступеней компрессора:
— температуру воздуха пос
600 руб.
Контрольная работа по дисциплине: Философия.
IT-STUDHELP
: 5 декабря 2022
Контрольная работа
по дисциплине: «Философия»
1. "Материалистами называются философы, которые признают лишь существование материальных вещей и тел" /Вольф Х./ Можно ли согласиться с этим определением?
2. Английский философ А.Д. Айер доказывает, что философия не является наукой. При этом он приводит следующие аргументы. Во-первых, философские теории не позволяют делать предсказания относительно будущих событий или неизвестных явлений. Во-вторых, философские теории нельзя проверить с помощ
600 руб.
Защита информации. Экзамен. Билет 10.
gnv1979
: 24 ноября 2017
1. Шифр Вернама применили для шифрования неизвестного сообщения с ключом 1100 и получили зашифрованное сообщение 1000. Найдите неизвестное сообщение среди приведенных:
а) 0000
б) 1010
в) 1110
г) 0100
2. Шифр Шамира является
а) блоковым
б) совершенным
в) c открытым ключом
3. При использовании блокового шифра найти сообщение без знания ключа
а) возможно при полном переборе ключей
б) невозможно
в) возможно при наличии генератора случайных чисел
4. Хеш-функция может быть построена
30 руб.