Промежуточная аттестация
Примерный перечень вопросов к зачету
1. Понятие информационной безопасности.
2. Аспекты безопасности (целостность, доступность, конфиденциальность), понятия уязвимости, угрозы, атаки.
3. Основы стратегии предупреждения нарушений (резервирование, распознавание, устранение уязвимостей, уменьшение количества точек взаимодействия). Иллюстрирующие инциденты.
4. Анализ возможностей и объектов защиты с помощью уровневых сетевых моделей.
5. Актуальность проблемы обеспечения информационной безопасности в ИКОС.Проблема информационной безопасности с точки зрения правового обеспечения.
6. Типовые угрозы информационной безопасности. Виды возможных нарушений.
7. Правовая классификация и оценка нарушений информационной безопасности.
8. Классификация уязвимостей различных уровней в модели DOD. Реализация типовых угроз.
9. Средства защиты от типовых угроз на уровне доступа к среде, сетевом и транспортном уровнях.
10. Организационно-технические меры обеспечения информационной безопасности.
Понятие политики безопасности. Управление доступом к данным. Основные типы политики безопасности управления доступом к данным.
11. Реализация типовых угроз на прикладном уровне, средства и методы защиты.
12. Правовая оценка и классификация нарушений информационной безопасности.
13. Защита информации в компьютерных системах от несанкционированного доступа.
14. Методы и средства защиты от несанкционированного изменения.
15. Криптографические методы защиты информации.
Системы шифрования с открытым ключом (асимметричные). Симметричное шифрование.
16. Сертификаты, обмен сертификатами, доверие.
17. Шифрование информации на прикладном уровне – протоколы HTTPS, система PGP.
18. Системы электронно-цифровой подписи. Примеры использования.
19. Социальная инженерия – реализация типовых угроз с помощью неверных действий пользователей.
20. Международный стандарт информационной безопасности. Государственные стандарты. Основные концептуальные вопросы стандартов информационной безопасности в ИКОС.
21. Понятие правового обеспечения информационной безопасности. Особенности информации как объекта права.
22. Государственная политика РФ в области правового обеспечения. Структура государственных органов РФ, осуществляющих правотворчество и правоприменение в области информационной безопасности. Уровни правового регулирования в сфере информационной безопасности.
23. Понятие организационного обеспечения информационной безопасности в ИКОС. Характеристика организационных методов обеспечения информационной безопасности в ИКОС.
24. Организационно – распорядительные документы, связанные с защитой сведений конфиденциального характера.
25. Правовая основа системы лицензирования и сертификации в РФ.
26. Лицензирование деятельности по защите информации. Объекты лицензирования в сфере защиты информации. Участники лицензионных отношений в сфере защиты информации.
27. Органы лицензирования и их полномочия.
28. Понятие сертификации по российскому законодательству. Правовая регламентация сертификационной деятельности в области защиты информации. Режимы сертификации.
29. Международные договоры и конвенции в области защиты информации Законодательство в области международного информационного обмена и компьютерных преступлений. 30.Преступления в сфере компьютерной информации. Признаки и элементы состава преступления. Криминалистическая характеристика компьютерных преступлений. Особенности основных следственных действий. Экспертиза преступлений в области компьютерной информации.
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОК