Podcast
Questions and Answers
Яка з наведених складових НЕ є обов'язковою для комплексної системи захисту інформації (КСЗІ)?
Яка з наведених складових НЕ є обов'язковою для комплексної системи захисту інформації (КСЗІ)?
- Комплекс маркетингових досліджень (correct)
- Організаційні заходи
- Інженерно-технічні заходи
- Засоби захисту інформації
Яка основна мета захисту інформації в системі?
Яка основна мета захисту інформації в системі?
- Забезпечення безперебійного функціонування технічних засобів
- Запобігання несанкціонованим діям щодо інформації (correct)
- Оптимізація використання обчислювальних ресурсів
- Підвищення кваліфікації користувачів системи
Яка ознака характеризує інтегровану систему?
Яка ознака характеризує інтегровану систему?
- Відсутність взаємозв'язку між елементами
- Уніфікація програмного забезпечення
- Автономне функціонування кожного елемента
- Взаємозалежність функціонування елементів (correct)
Який з перелічених видів діяльності НЕ відноситься до обробки інформації в системі?
Який з перелічених видів діяльності НЕ відноситься до обробки інформації в системі?
Що може слугувати підставою для визначення необхідності створення КСЗІ в ІТС?
Що може слугувати підставою для визначення необхідності створення КСЗІ в ІТС?
Який етап є обов'язковим при обстеженні середовища функціонування ІТС?
Який етап є обов'язковим при обстеженні середовища функціонування ІТС?
Яка мета аналізу компонентів обчислювальної системи під час створення КСЗІ?
Яка мета аналізу компонентів обчислювальної системи під час створення КСЗІ?
Що підлягає аналізу при обстеженні інформаційного середовища ІТС?
Що підлягає аналізу при обстеженні інформаційного середовища ІТС?
Яка основна задача аналізу технології обробки інформації в ІТС?
Яка основна задача аналізу технології обробки інформації в ІТС?
Які характеристики фізичного середовища підлягають аналізу при обстеженні ІТС?
Які характеристики фізичного середовища підлягають аналізу при обстеженні ІТС?
Які аспекти аналізуються під час обстеження середовища користувачів ІТС?
Які аспекти аналізуються під час обстеження середовища користувачів ІТС?
У якому форматі оформлюються результати обстеження середовищ функціонування ІТС?
У якому форматі оформлюються результати обстеження середовищ функціонування ІТС?
Який нормативний документ визначає загальні вимоги з категоріювання об'єктів, де циркулює інформація з обмеженим доступом?
Який нормативний документ визначає загальні вимоги з категоріювання об'єктів, де циркулює інформація з обмеженим доступом?
Хто є відповідальним за своєчасність та правильність категоріювання об'єкта інформаційної діяльності?
Хто є відповідальним за своєчасність та правильність категоріювання об'єкта інформаційної діяльності?
Яка категорія встановлюється об'єктам, на яких обробляється інформація з обмеженим доступом, що не становить державної таємниці за замовчуванням?
Яка категорія встановлюється об'єктам, на яких обробляється інформація з обмеженим доступом, що не становить державної таємниці за замовчуванням?
Який термін дії акту категоріювання об’єкта?
Який термін дії акту категоріювання об’єкта?
У якому випадку проводиться позачергове категоріювання об'єкта?
У якому випадку проводиться позачергове категоріювання об'єкта?
Яку інформацію необхідно обов'язково вказати в акті категорування ІТС?
Яку інформацію необхідно обов'язково вказати в акті категорування ІТС?
Хто затверджує акт категорування ІТС?
Хто затверджує акт категорування ІТС?
Який з перелічених елементів НЕ входить до форми та змісту акта категоріювання об’єкта?
Який з перелічених елементів НЕ входить до форми та змісту акта категоріювання об’єкта?
Flashcards
КСЗІ (комплексна система захисту інформації)
КСЗІ (комплексна система захисту інформації)
Взаємопов'язана сукупність організаційних та інженерно-технічних заходів, засобів і методів захисту інформації.
КЗЗ (комплекс засобів захисту)
КЗЗ (комплекс засобів захисту)
Сукупність програмно-апаратних засобів, які забезпечують реалізацію політики безпеки інформації.
Захист інформації в системі
Захист інформації в системі
Діяльність, спрямована на запобігання несанкціонованим діям щодо інформації в системі.
Інтегрована система
Інтегрована система
Signup and view all the flashcards
Інформаційно-телекомунікаційна система
Інформаційно-телекомунікаційна система
Signup and view all the flashcards
Телекомунікаційна система
Телекомунікаційна система
Signup and view all the flashcards
Інформаційно-телекомунікаційна система
Інформаційно-телекомунікаційна система
Signup and view all the flashcards
Обробка інформації в системі
Обробка інформації в системі
Signup and view all the flashcards
Підстави для створення КСЗІ
Підстави для створення КСЗІ
Signup and view all the flashcards
Обстеження середовищ функціонування ІТС
Обстеження середовищ функціонування ІТС
Signup and view all the flashcards
Обстеження інформаційного середовища
Обстеження інформаційного середовища
Signup and view all the flashcards
Обстеження фізичного середовища
Обстеження фізичного середовища
Signup and view all the flashcards
Обстеження середовища користувачів
Обстеження середовища користувачів
Signup and view all the flashcards
Акт категоріювання ІТС
Акт категоріювання ІТС
Signup and view all the flashcards
Хто здійснює категоріювання?
Хто здійснює категоріювання?
Signup and view all the flashcards
Які існують види категоріювання?
Які існують види категоріювання?
Signup and view all the flashcards
Які об'єкти підлягають категоріюванню?
Які об'єкти підлягають категоріюванню?
Signup and view all the flashcards
Яка категорія може встановлюватися об'єктам?
Яка категорія може встановлюватися об'єктам?
Signup and view all the flashcards
За якою ознакою здійснюється категоріювання?
За якою ознакою здійснюється категоріювання?
Signup and view all the flashcards
Study Notes
Формування загальних вимог до КСЗІ в ІТС
- Комплексна система захисту інформації (КСЗІ) – це взаємопов'язана сукупність організаційних, інженерно-технічних заходів, засобів і методів для захисту інформації.
- Комплекс засобів захисту (КЗЗ) – це програмно-апаратні засоби, що забезпечують впровадження політики безпеки інформації.
- Захист інформації в системі – діяльність, спрямована на запобігання несанкціонованим діям з інформацією в системі.
- Інтегрована система включає дві або більше взаємопов'язані інформаційні та/або телекомунікаційні системи, де функціонування однієї залежить від результатів іншої.
- Під інформаційно-телекомунікаційною системою розуміється будь-яка система, що відповідає одному з трьох видів автоматизованих систем.
- Телекомунікаційна система – це сукупність технічних і програмних засобів для обміну інформацією, використовуючи передавання, випромінювання або приймання сигналів.
- Інформаційно-телекомунікаційна система – це сукупність інформаційних та телекомунікаційних систем, які спільно обробляють інформацію.
- Обробка інформації в системі – виконання операцій, таких як збирання, введення, записування, перетворення, зберігання, знищення, реєстрація, приймання, передавання за допомогою технічних і програмних засобів.
Обґрунтування необхідності створення КСЗІ
- Підставою для створення КСЗІ є вимоги законодавства щодо обмеження доступу до інформації або забезпечення її цілісності та доступності.
- Рішення власника інформації, якщо нормативно-правові акти надають йому право діяти на власний розсуд, також є підставою для створення КСЗІ.
- Дані для обґрунтування отримання КСЗІ з аналізу нормативно-правових актів, на основі яких встановлюються обмеження доступу.
- Обмеження або заборона обмеження доступу до інформації, а також необхідність забезпечення захисту згідно з іншими критеріями, необхідно враховувати.
- Визначення видів інформації, що потребують обмеження доступу або забезпечення цілісності та доступності, має відповідати вимогам нормативно-правових актів.
- Оцінка фінансових, економічних, соціальних переваг експлуатації ІТС у разі створення КСЗІ є важливою.
Обстеження середовища функціонування ІТС
- Під час виконання обстеження IТС розглядається, як організаційно-технічна система, що поєднує обчислювальну систему, фізичне та користувацьке середовища.
- Також враховується оброблювана інформація та технології її обробки.
- Аналізуються програмно-апаратні засоби захисту інформації та їх взаємне розміщення.
- Вивчаються види та характеристики каналів зв'язку, особливості взаємодії компонентів та можливі обмеження у використанні засобів.
- Виявляються компоненти обчислювальної системи, що містять засоби захисту інформації, їхні властивості та характеристики.
- Мета аналізу – оцінка можливостей забезпечення захисту інформації, виявлення компонентів ІТС, що потребують додаткових заходів захисту.
Аналіз інформаційного середовища
- Аналізується вся інформація, що обробляється та зберігається в ІТС (дані та ПЗ).
- Інформація класифікується за режимом доступу, правовим режимом та видами представлення в ІТС.
- Для кожного виду інформації визначаються властивості захищеності: конфіденційність, цілісність, доступність або спостережність.
- Аналіз технології обробки інформації виявляє особливості обігу електронних документів.
- Визначаються інформаційні потоки, середовища їх передачі, джерела, місця призначення, принципи та методи керування.
- Складаються структурні схеми потоків, фіксуються види носіїв інформації та порядок їх використання.
Фізичне середовище
- Фіксується склад інформаційних об'єктів, режим доступу до них, можливий вплив елементів середовища користувачів та фізичного середовища.
- Здійснюється аналіз взаємного розміщення засобів обробки інформації ІТС на об'єктах інформаційної діяльності.
- Враховуються комунікації, системи життєзабезпечення, зв'язок та режим функціонування об'єктів.
- Аналізуються територіальне розміщення компонентів ІТС, наявність охорони території та перепускний режим.
- Перевіряється наявність категорійованих приміщень для розміщення компонентів ІТС , режим доступу та вплив навколишнього середовища.
- Аналізується наявність елементів комунікацій та умови зберігання носіїв інформації проектної документації компонентів фізичного середовища.
Обстеження середовища користувачів
- Аналізується функціональний та кількісний склад користувачів, їх обов'язки та кваліфікація.
- Увага приділяється повноваженням користувачів щодо доступу до відомостей, ІТС та її компонентів.
- Досліджуються повноваження користувачів щодо управління КСЗІ та рівень надаваних їм можливостей (засоби ІТС).
- Необхідно розглянути наявність СЗІ у ІТС.
- Результати оформлюють у вигляді акту, який включають до плану захисту інформації в ІТС.
Категоріювання об'єктів
- НД ТЗІ 1.6-005-2013 визначає вимоги та порядок категоріювання об'єктів інформаційної діяльності з інформацією з обмеженим доступом (крім державної таємниці).
- Поширене на органи державної влади місцевого самоврядування Збройних Сил України підприємства, установи та організації.
- Власник об'єкта інформаційної діяльності – юридична або фізична особа, яка має право власності на обє'кт інформаційної діяльності.
- Користувач об'єкта – юридична або фізична особа, якій дано право користуватися (розпоряджатися) об'єктом інформаційної діяльності.
- Інформація з обмеженим доступом – інформація, що становить передбачену законом таємницю крім державної.
- Категоріювання – сукупність дій зі встановлення категорії об'єкта.
- Категорія об'єкта – класифікація важливості об'єкта, за якою визначається необхідний рівень захисту інформації що обробляється на цьому об'єкті.
- Об'єкт ЕОТ – об'єкт інформаційної діяльності, де обробляється інформація розташованими на ньому засобами електронно-обчислювальної техніки.
- Обробка інформації – здійснення операцій з інформацією технічними способами.
Загальні положення категоріювання
- Об'єкти, де обробляється інформація з обмеженим доступом, підлягають обов'язковому категоріюванню.
- Категоріювання може бути первинним, черговим або позачерговим.
- Мета категоріювання – визначення рівня захисту інформації.
- Відповідальність несе керівник установи-власника об'єкта.
- Об'єктами є об'єкти інформаційної діяльності, в тому числі об'єкти ЕОТ.
- Категоріювання здійснюється за ступенем обмеження доступу до інформації.
- Об'єктам з інформацією з обмеженим доступом встановлюється четверта (IV) категорія, або може встановлюватися третя (III) категорія.
- Інформація про категоріювання об'єктів вноситься до переліку категорійованих об'єктів ,який ведеться власником обєктів інформаційної діяльності.
- Категоріювання об'єктів здійснюється їх власником (розпорядником, користувачем) через комісію.
- Комісія визначає ступінь обмеження доступу до інформації та встановлює категорію об'єкта.
- Встановлена категорія зазначається в Акті категоріювання об'єкта, який є чинним протягом 5 років, якщо не змінилася ознака
- Первинне категоріювання здійснюється при створенні ОІД.
- Чергове категоріювання здійснюється не рідше одного разу на п'ять років.
- Позачергове категоріювання здійснюється при зміні ознаки, за якою встановлена категорія об'єкта.
- Результати категорування ІТС викладаються в акті.
- В акті категорування ІТС зазначаються підстава для категорування, ступінь обмеження доступу до інформації та категорія призначена ІТС.
- Акт затверджується керівником організації, яка є власником (розпорядником) ІТС, та складається відповідною комісією.
Studying That Suits You
Use AI to generate personalized quizzes and flashcards to suit your learning preferences.