Инфоурок Информатика Другие методич. материалыПрактическая работа №1 по теме Защита информации

Практическая работа №1 по теме Защита информации

Скачать материал

Выберите документ из архива для просмотра:

Выбранный для просмотра документ Практическая работа1.pdf

Практическая работа №1

2 часа

Определение уровня безопасности

 

Цель работы: Освоить порядок определения уровня безопасности АИС.

Задачи работы: Научится определять уровень безопасности информационной системы.

Обеспечивающие средства: Сборник описаний практических работ по дисциплине «Защита информации»; персональный компьютер.

Задание: Определить уровень безопасности информационной системы. Технология работы: 

 

Метод Марион был изобретен в 1984 году во Франции ассоциацией под названием Assemblie Plinihre des Sociitis d'Assurances contre L'Incendie et les Risques Divers

(APSAIRD) и затем доработан Club de la Sicuriti Informatique Frangaise (CLUSIF). Начиная с 1985 года, APSAIRD ведет две базы данных (происшествия, и цена и качество компьютерной безопасности) которые используются для ежегодного пересмотра и обновления методики. Метод является стандартом де-факто по определению компьютерных рисков. Соответствует стандарту ISO-SC27-WG1. В мире насчитывается порядка тысячи планов по безопасности информационных систем, рассчитанных по методике МАРИОН.

Согласно методике МАРИОН, определение уровня безопасности АИС ведется в виде ответов на вопросы, разделенные по группам безопасности. В методике предусмотрены следующие группы:   

Общая безопасность: Общая организация

Общая безопасность: Общий контроль

Общая безопасность: Процедуры безопасности и аудит

Социоэкономические факторы: Социоэкономические факторы

Общая компьютерная безопасность: Окружение

Общая компьютерная безопасность: Контроль физического доступа

Общая компьютерная безопасность: Загрязнение

Общая компьютерная безопасность: Инструкции по безопасности

Общая компьютерная безопасность: Пожарная безопасность

Общая компьютерная безопасность: Безопасность от проникновения воды

Общая компьютерная безопасность: Правильность установки компьютеров

Общая компьютерная безопасность: Процедуры восстановления после аварии

Общая компьютерная безопасность: Связь между пользователями и персоналом ИТ

Общая компьютерная безопасность: Кадровая политика отдела ИТ

Общая компьютерная безопасность: Стратегия ИТ

Логический контроль доступа (вкл. телекомм.): Безопасность аппаратного и сист. ПО

Логический контроль доступа (вкл. телекомм.): Безопасность телекоммуникаций

Логический контроль доступа (вкл. телекомм.): Безопасность баз данных

Безопасность операций: Сохранение и восстановление данных

Безопасность операций: Подготовка и передача данных

Безопасность операций: Резервное копирование

Безопасность операций: Оперативные процедуры

Безопасность операций: Поддержка аппаратного и программного обеспечения 

Безопасность разработки и внедрения систем: Контроль изменений

Безопасность разработки и внедрения систем: Процедуры разработки систем

Безопасность разработки и внедрения систем: Программные проверки

Безопасность разработки и внедрения систем: Другой контроль прикладного ПО

При ответе на вопросы теста необходимо руководствоваться приблизительным оценочным баллом. Общее число баллов подсчитывается в тесте автоматически. 

Итоговое значение в методике выводится в виде розы на диаграмме KIVIAT DIAGRAM, которая  показывает защищенность системы от различных рисков. Чем большую площадь занимает роза, тем лучше. Дифференциальная диаграмма показывает, что чем выше столбец, тем выше риск для информационной системы. Идеально все столбцы должны быть не выше ноля.

  

Выполните самостоятельно:

1.      На диске D: создать папку со своей фамилией, в неѐ скопировать из

\\Server\Студентам\Защита информации\Практическая работа №1 файл Копия marionr.xls

2.      Открыть файл с тестами по  методике МАРИОН

3.      Заполнить, согласно своего варианта столбец Е.

 

Вариант

Листы рабочей книги

1

101,102,103,201,301,302,603

2

,303,304,305,306,307,308, 501

3

309,310,311,401,402,403,602

4

501,502,503,504,505,601,604

 

4.      По окончанию заполнения зарисовать в отчет листы: Kiviat и Gr.Diff . 

 

Окончание работы:

1.      Подготовить отчет о выполненной работе в письменном виде.

2.      Отчет, с выводами по проделанной работе, сдать преподавателю.

 

Контрольные вопросы:

1.      Кем разработан тест по методике МАРИОН?

2.      Какому стандарту соответствует данный тест?

3.      Перечислите группы безопасности, согласно вашего варианта.

4.      Какой принцип заполнения теста?

5.      При помощи какой программы реализован алгоритм теста?

6.      Что помогает определить данная методика? 

 

Просмотрено: 0%
Просмотрено: 0%
Скачать материал
Скачать материал "Практическая работа №1 по теме Защита информации"

Методические разработки к Вашему уроку:

Получите новую специальность за 2 месяца

Менеджер спортивного клуба

Получите профессию

Менеджер по туризму

за 6 месяцев

Пройти курс

Рабочие листы
к вашим урокам

Скачать

Получите профессию

Интернет-маркетолог

за 6 месяцев

Пройти курс

Рабочие листы
к вашим урокам

Скачать

Скачать материал

Найдите материал к любому уроку, указав свой предмет (категорию), класс, учебник и тему:

6 672 238 материалов в базе

Скачать материал

Другие материалы

Вам будут интересны эти курсы:

Оставьте свой комментарий

Авторизуйтесь, чтобы задавать вопросы.

  • Скачать материал
    • 25.09.2015 1015
    • ZIP 305.5 кбайт
    • Оцените материал:
  • Настоящий материал опубликован пользователем Решетов Андрей Николаевич. Инфоурок является информационным посредником и предоставляет пользователям возможность размещать на сайте методические материалы. Всю ответственность за опубликованные материалы, содержащиеся в них сведения, а также за соблюдение авторских прав несут пользователи, загрузившие материал на сайт

    Если Вы считаете, что материал нарушает авторские права либо по каким-то другим причинам должен быть удален с сайта, Вы можете оставить жалобу на материал.

    Удалить материал
  • Автор материала

    Решетов Андрей Николаевич
    Решетов Андрей Николаевич
    • На сайте: 8 лет и 7 месяцев
    • Подписчики: 0
    • Всего просмотров: 7800
    • Всего материалов: 6

Ваша скидка на курсы

40%
Скидка для нового слушателя. Войдите на сайт, чтобы применить скидку к любому курсу
Курсы со скидкой

Курс профессиональной переподготовки

Секретарь-администратор

Секретарь-администратор (делопроизводитель)

500/1000 ч.

Подать заявку О курсе

Курс профессиональной переподготовки

Разработка и сопровождение требований и технических заданий на разработку и модернизацию систем и подсистем малого и среднего масштаба и сложности

Системный аналитик

600 ч.

9840 руб. 5600 руб.
Подать заявку О курсе
  • Сейчас обучается 67 человек из 33 регионов
  • Этот курс уже прошли 84 человека

Курс повышения квалификации

Использование нейросетей в учебной и научной работе: ChatGPT, DALL-E 2, Midjourney

36/72 ч.

от 1700 руб. от 850 руб.
Подать заявку О курсе
  • Сейчас обучается 616 человек из 77 регионов
  • Этот курс уже прошли 985 человек

Курс профессиональной переподготовки

Теория и методика обучения информатике в начальной школе

Учитель информатики в начальной школе

300/600 ч.

от 7900 руб. от 3650 руб.
Подать заявку О курсе
  • Сейчас обучается 97 человек из 34 регионов
  • Этот курс уже прошли 223 человека

Мини-курс

Психосоматика детей и взрослых: психологические аспекты различных заболеваний

3 ч.

780 руб. 390 руб.
Подать заявку О курсе

Мини-курс

Медиа и коммуникации в современном обществе

5 ч.

780 руб. 390 руб.
Подать заявку О курсе
  • Сейчас обучается 75 человек из 35 регионов
  • Этот курс уже прошли 18 человек

Мини-курс

Искусственный интеллект как помощник в поиске работы

3 ч.

780 руб. 390 руб.
Подать заявку О курсе