Главная страница

Занятие Определение уровня исходной защищённости ( y 1 ) 15


Скачать 1.72 Mb.
НазваниеЗанятие Определение уровня исходной защищённости ( y 1 ) 15
Дата17.02.2023
Размер1.72 Mb.
Формат файлаdocx
Имя файлаMetod_OZPD_LR_10.03.01_2020.docx
ТипЗанятие
#941816
страница7 из 20
1   2   3   4   5   6   7   8   9   10   ...   20

Методика и порядок выполнения работы.


На данном практическом занятии студенты выполняют следующие задания: 3.1. Изучают документ «Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных

системах персональных данных», разработанный ФСТЭК России.

    1. Определяют исходную степень защищенности по следующей методике:




      1. ИСПДн имеет высокийуровень исходной защищенности, если не менее 70% характеристик ИСПДн соответствуют уровню

«высокий» (суммируются положительные решения по первому столбцу, соответствующему высокому уровню защищенности), а остальные – среднему уровню защищенности (положительные решения по второму столбцу).

      1. ИСПДн имеет средний уровень исходной защищенности, если не выполняются условия по пункту 1 и не менее 70% характеристик ИСПДн соответствуют уровню не ниже «средний» (берется отношение суммы положительные решений по второму столбцу, соответствующему среднему уровню защищенности, к общему количеству решений), а остальные низкому уровню защищенности.

      2. ИСПДн имеет низкуюстепень исходной защищенности, если не выполняются условия по пунктам 1 и 2.

3. Задания


  1. Изучить документ «Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных», разработанный ФСТЭК России.

  2. Согласно технических и эксплуатационных характеристик ИСПДн, данных в индивидуальном задании определить показатели высокого, среднего и низкого уровня защищённости для соей ИСПДн.

  3. Рассчитать исходную степень защищенности.

  4. Результаты занести в таблицу.



  1. Содержание отчёта и его форма



Отчёт выполняется каждым студентом индивидуально. Работа должна быть оформлена в электронном виде в формате .doc и распечатана на листах формата А4.

На титульном листе указываются: наименование учебного учреждения, наименование дисциплины, название и номер работы, вариант, выполнил: фамилия, имя, отчество, студента, курс, группа, проверил: преподаватель ФИО.
  1. Контрольные вопросы и тестовые задания





  1. Что понимается под угрозами безопасности ПДн при их обработке в ИСПДн?

  2. Как могут быть реализованы угрозы безопасности ПДн?

  3. Перечислите источники угроз, реализуемые за счет несанкционированного доступа к базам данных с использованием штатного или специально разработанного программного обеспечения.

  4. Какая угроза считается актуальной?


1   2   3   4   5   6   7   8   9   10   ...   20


написать администратору сайта