Автор работы: Пользователь скрыл имя, 22 Ноября 2012 в 10:22, контрольная работа
Ценность информации определяется степенью ее полезности для владельца. Обладание истинной (достоверной) информацией дает ее владельцу определенные преимущества. Истинной или достоверной информацией является информация, которая с достаточной для владельца (пользователя) точностью отражает объекты и процессы окружающего мира в определенных временных и пространственных рамках.
1. Понятие ценности информации.
2. Понятие информационной системы.
3. Мероприятия по защите информации.
4. Определение материальной модели. Пример.
Содержание
Вопрос 1
Ценность информации определяется степенью ее полезности для владельца. Обладание истинной (достоверной) информацией дает ее владельцу определенные преимущества. Истинной или достоверной информацией является информация, которая с достаточной для владельца (пользователя) точностью отражает объекты и процессы окружающего мира в определенных временных и пространственных рамках.
Информация, искаженно представляющая
действительность (недостоверная информация),
может нанести владельцу
Законом «Об информации,
информатизации и защите информации»
гарантируется право
Для обозначения ценности конфиденциальной коммерческой информации используются три категории:
♦ «коммерческая тайна - строго конфиденциально»;
♦ «коммерческая тайна - конфиденциально»;
♦ «коммерческая тайна».
Используется и другой подход к градации ценности коммерческой информации:
♦ «строго конфиденциально - строгий учет»;
♦ «строго конфиденциально»;
♦ «конфиденциально».
Вопрос 2
Термин информационная система (ИС) используется как в широком, так и в узком смысле.
В широком смысле информационная система есть совокупность технического, программного и организационного обеспечения, а также персонала, предназначенная для того, чтобы своевременно обеспечивать надлежащих людей надлежащей информацией.
Также в достаточно широком смысле трактует понятие информационной системы Федеральный закон РФ от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации»: «информационная система — совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств».
Одно из наиболее широких определений ИС дал М. Р. Когаловский: «информационной системой называется комплекс, включающий вычислительное и коммуникационное оборудование, программное обеспечение, лингвистические средства и информационные ресурсы, а также системный персонал и обеспечивающий поддержку динамической информационной модели некоторой части реального мира для удовлетворения информационных потребностей пользователей».
Стандарт ISO/IEC 2382-1 дает следующее
определение: «Информационная система
— система обработки
Российский ГОСТ РВ 51987 определяет
информационную систему как «
В узком смысле информационной
системой называют только подмножество
компонентов ИС в широком смысле,
включающее базы данных, СУБД и специализированные
прикладные программы. ИС в узком
смысле рассматривают как программно-
В любом случае основной задачей ИС является удовлетворение конкретных информационных потребностей в рамках конкретной предметной области. Современные ИС де-факто немыслимы без использования баз данных и СУБД, поэтому термин «информационная система» на практике сливается по смыслу с термином «система баз данных».
В идеале в рамках предприятия должна функционировать единая корпоративная информационная система, удовлетворяющая все существующие информационные потребности всех сотрудников, служб и подразделений. Однако на практике создание такой всеобъемлющей ИС слишком затруднено или даже невозможно, вследствие чего на предприятии обычно функционируют несколько различных ИС, решающих отдельные группы задач: управление производством, финансово-хозяйственная деятельность и т. д. Часть задач бывает «покрыта» одновременно несколькими ИС, часть задач — вовсе не автоматизирована. Такая ситуация получила название «лоскутной автоматизации» и является довольно типичной для многих предприятий.
Вопрос3
Защита информации
от утечки по техническим
Организационное
мероприятие - это мероприятие
по защите информации, проведение
которого не требует
К основным
организационным и режимным
• привлечение
к проведению работ по защите
информации организаций,
• категорирование
и аттестация объектов ТСПИ
и выделенных для проведения
закрытых мероприятий
• использование на объекте сертифицированных ТСПИ и ВТСС;
• установление
контролируемой зоны вокруг
• привлечение
к работам по строительству,
реконструкции объектов ТСПИ, монтажу
аппаратуры организаций,
• организация
контроля и ограничение
• введение
территориальных, частотных,
• отключение
на период закрытых
Техническое
мероприятие - это мероприятие
по защите информации, предусматривающее
применение специальных
Технические
мероприятия направлены на
К техническим мероприятиям с использованием пассивных средств относятся:
- контроль
и ограничение доступа на
•
установка на объектах ТСПИ
и в выделенных помещениях
технических средств и систем
ограничения и контроля
- локализация излучений:
•
экранирование ТСПИ и их
• заземление ТСПИ и экранов их соединительных линий;
•
звукоизоляция выделенных
- развязывание информационных сигналов:
•
установка специальных средств
защиты типа "Гранит" во вспомогательных
технических средствах и
•
установка специальных
•
установка автономных или
•
установка устройств
•
установка в цепях
К техническим мероприятиям с использованием активных средств относятся:
- пространственное зашумление:
•
пространственное
•
создание акустических и
•
подавление диктофонов в
- линейное зашумление:
• линейное зашумление линий электропитания;
• линейное зашумление посторонних проводников и соединительных линий ВТСС, имеющих выход за пределы контролируемой зоны.
- уничтожение закладных устройств:
•
уничтожение закладных
Выявление
портативных электронных
Специальные
обследования объектов ТСПИ и
выделенных помещений
Специальная
проверка проводится с
- выявление
закладных устройств с
•
установка в выделенных
•
установка в выделенных
•
поиск закладных устройств с
использованием индикаторов
• организация радиоконтроля (постоянно или на время проведения конфиденциальных мероприятий) и побочных электромагнитных излучений ТСПИ.
- выявление
закладных устройств с
•
специальная проверка
•
специальная проверка
Вопрос 4
Модель - это такой материальный или мысленно представляемый объект, который в процессе изучения замещает объект-оригинал, сохраняя некоторые важные для данного исследования типичные его черты.