Главная » Просмотр файлов » Пояснительная записка

Пояснительная записка (1208526), страница 7

Файл №1208526 Пояснительная записка (Разработка профиля защиты персональных данных в информационной системе проектно-исследовательской организации) 7 страницаПояснительная записка (1208526) страница 72020-10-04СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 7)





Окончание таблицы А.1

Разглашение (например, при разговорах, записывание на бумаге и т.п.) логинов и паролей

10

1

Очень высокая

Высокая

Актуальная

Неумышленная (случайная) модификация (искажение) доступной информации

2

0,6

Средняя

Средняя

Актуальная

Неумышленное (случайное) добавление (фальсификация) информации

0

0,5

Средняя

Средняя

Актуальная

Непреднамеренное отключение средств защиты

5

0,75

Высокая

Средняя

Актуальная

Выход из строя программно-аппаратных средств

2

0,6

Средняя

Средняя

Актуальная

Сбой системы электроснабжения

2

0,6

Средняя

Низкая

Неактуальная

Стихийное бедствие

0

0,5

Средняя

Низкая

Неактуальная

Угрозы преднамеренных действий внутренних нарушителей

Доступ к информации, модификация, уничтожение сотрудниками, не допущенными к её обработке

2

0,6

Средняя

Средняя

Актуальная

Разглашение информации, модификация, уничтожение сотрудниками, допущенными к её обработке

5

0,75

Высокая

Средняя

Актуальная

Угрозы несанкционированного доступа по каналам связи

Перехват информации за пределами контролируемой зоны

5

0,75

Высокая

Средняя

Актуальная

Перехват информации в пределах контролируемой зоны внешними нарушителями

2

0,6

Средняя

Низкая

Неактуальная

Перехват информации в пределах контролируемой зоны внутренними нарушителями

5

0,75

Высокая

Средняя

Актуальная

Угроза «сканирование сети»

5

0,75

Высокая

Средняя

Актуальная

Угроза выявления паролей

2

0,6

Средняя

Средняя

Актуальная

Угроза подмены доверенного объекта сети

5

0,75

Высокая

Средняя

Актуальная

Внедрение ложного объекта сети

5

0,75

Высокая

Средняя

Актуальная

Угроза типа «отказ в обслуживании»

5

0,75

Высокая

Средняя

Актуальная

Угрозы удаленного запуска приложений

5

0,75

Высокая

Средняя

Актуальная

Угрозы внедрения вредоносных программ по сети

2

0,6

Средняя

Средняя

Актуальная







Приложение Б



Набор добавленных мер

Таблица Б.1 – Набор добавленных мер

УПД.17

Обеспечение доверенной загрузки средств вычислительной техники

ОПС.3

Установка (инсталляция) только разрешенного к использованию программного обеспечения и (или) его компонентов

ЗНИ.1

Учет машинных носителей

ЗНИ.2

Управление доступом к машинным носителям информации

ЗНИ.6

Контроль ввода (вывода) информации на машинные носители информации

ЗНИ.7

Контроль подключения машинных носителей персональных данных

РСБ.4

Реагирование на сбои при регистрации событий безопасности, в том числе аппаратные и программные ошибки, сбои в механизмах сбора информации и достижение предела или переполнения объема (емкости) памяти

РСБ.5

Мониторинг (просмотр, анализ) результатов регистрации событий безопасности и реагирование на них

АНЗ.5

Контроль правил генерации и смены паролей пользователей, заведения и удаления учетных записей пользователей, реализации правил разграничения доступа, полномочий пользователей в информационной системе

ОЦЛ.3

Обеспечение возможности восстановления программного обеспечения, включая программное обеспечение средств защиты информации, при возникновении нештатных ситуаций

ЗТС.2

Организация контролируемой зоны, в пределах которой постоянно размещаются стационарные технические средства, обрабатывающие информацию, и средства защиты информации, а также средства обеспечения функционирования



Окончание таблицы Б.1

ЗИС.23

Защита периметра (физических и (или) логических границ) информационной системы при её взаимодействии с иными информационными системами.













































Приложение В

Конечный набор мер

Таблица В.1 – Конечный набор мер

Условное обозначение и номер меры

Содержание мер по обеспечению безопасности
персональных данных

Уровень защищенности
персональных данных 4

Применяемые технические средства и системы для реализации мер

Сегмент «Бухгалтерия и Кадры

I. Идентификация и аутентификация субъектов доступа и объектов доступа (ИАФ)

ИАФ.1

Идентификация и аутентификация пользователей, являющихся работниками оператора

SECRET NET 7

+

ИАФ.3

Управление идентификаторами, в том числе создание, присвоение, уничтожение идентификаторов

SECRET NET 7

+

ИАФ.4

Управление средствами аутентификации, в том числе хранение, выдача, инициализация, блокирование средств аутентификации и принятие мер в случае утраты и (или) компрометации средств аутентификации

SECRET NET 7

+

ИАФ.5

Защита обратной связи при вводе аутентификационной информации

SECRET NET 7

+

I I. Управление доступом субъектов доступа к объектам доступа (УПД



Продолжение таблицы В.1

УПД.1

Управление (заведение, активация, блокирование и уничтожение) учетными записями пользователей, в том числе внешних пользователей

SECRET NET 7

+

УПД.2

Реализация необходимых методов (дискреционный, мандатный, ролевой или иной метод), типов (чтение, запись, выполнение или иной тип) и правил разграничения доступа

SECRET NET 7

+

УПД.3

Управление (фильтрация, маршрутизация, контроль соединений, однонаправленная передача и иные способы управления) информационными потоками между устройствами, сегментами информационной системы, а также между информационными системами

SECRET NET 7

+

УПД.4

Разделение полномочий (ролей) пользователей, администраторов и лиц, обеспечивающих функционирование информационной системы

SECRET NET 7

+

УПД.5

Назначение минимально необходимых прав и привилегий пользователям, администраторам и лицам, обеспечивающим функционирование информационной системы

SECRET NET 7

+

У ПД.6

Ограничение неуспешных попыток входа в информационную систему (доступа к информационной системе)

SECRET NET 7

+



Продолжение таблицы В.1

УПД.10

Блокирование сеанса доступа в информационную систему после установленного времени бездействия (неактивности) пользователя или по его запросу

SECRET NET 7

+

УПД.11

Разрешение (запрет) действий пользователей, разрешенных до идентификации и аутентификации

SECRET NET 7

+

УПД.16

Управление взаимодействием с информационными системами сторонних организаций (внешние информационные системы)

SECRET NET 7

+

УПД.17

Обеспечение доверенной загрузки средств вычислительной техники

SECRET NET 7

+

III. Ограничение программной среды (ОПС)

ОПС.3

Установка (инсталляция) только разрешенного к использованию программного обеспечения и (или) его компонентов

Организа-ционные меры

+

IV. Защита машинных носителей информации (ЗНИ)

ЗНИ.1

Учет машинных носителей персональных данных

Организа-ционные меры

+

ЗНИ.2

Управление доступом к машинным носителям информации

SECRET NET 7

+

З НИ.6

Контроль ввода (вывода) информации на машинные носители информации

SECRET NET 7

+



Продолжение таблицы В.1

ЗНИ.7

Контроль подключения машинных носителей персональных данных

SECRET NET 7

+

ЗНИ.8

Уничтожение (стирание) информации на машинных носителях при их передаче между пользователями, в сторонние организации для ремонта или утилизации, а также контроль уничтожения (стирания)

SECRET NET 7

+

V. Регистрация событий безопасности (РСБ)

РСБ.1

Определение событий безопасности, подлежащих регистрации, и сроков их хранения

SECRET NET 7

+

РСБ.2

Определение состава и содержания информации о событиях безопасности, подлежащих регистрации

SECRET NET 7

+

РСБ.3

Сбор, запись и хранение информации о событиях безопасности в течении установленного времени хранения

SECRET NET 7

+

Р СБ.4

Реагирование на сбои при регистрации событий безопасности, в том числе аппаратные и программные ошибки, сбои в механизмах сбора информации и достижение предела или переполнения объема (емкости) памяти

SECRET NET 7

+





Характеристики

Список файлов ВКР

Свежие статьи
Популярно сейчас
Как Вы думаете, сколько людей до Вас делали точно такое же задание? 99% студентов выполняют точно такие же задания, как и их предшественники год назад. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6551
Авторов
на СтудИзбе
299
Средний доход
с одного платного файла
Обучение Подробнее