Контрольная работа
Ответы оформляются в свободной форме учитывая последовательность задач в выбранном варианте.
Номер варианта для выполнения контрольной работы выбирается по последней цифре пароля.
Варианты заданий
Вариант 1Дано:Исходные данные ИТ – структуры предприятия X
Кол – во рабочих мест 25, операционная система MS Windows 7
Локальная сеть стандарта Ethernet
Активное сетевое оборудование компании Eltex
Задача:- Определить этапы внутреннего аудита информационной безопасности предприятия X.
- Определить инструментарий проведений аудита.
- Дать согласно стандарту ISO 27002 рекомендации по обеспечению мер ИБ на предприятии X.
Вариант 2Дано:Логистическая компания, обрабатывающая персональные данные клиентов (общедоступные).
Задача:- Определить нормативно – правовую базу для обработки такого типа персональных данных на предприятии.
- Реализовать 3 – 5 мер по обеспечению ИБ персональных данных в этой ИСПДн.
Вариант 3Дано:Web – сайт компании X, на сайте ведётся обработка персональных данных.
Задача:- Определить этапы внешнего аудита информационной безопасности Web - сайта.
- Определить инструментарий проведений аудита.
Вариант 4Дано:Медицинское учреждение (Государственная информационная система)
Задача:- Определить и дать обоснование нормативно – правовой базе обработки персональных данных пациентов, а также дать регуляторные документы по обработке медицинской тайны.
- Дать нормативно – правовую базу по утечке медицинской тайны.
Вариант 5Дано:Объект КИИ в области атомной энергетики
Задача:- Привести этапы категорирования и отнесения объекта (предприятия) к объекту КИИ.
- Дать определение информации особой важности (гриф).
Вариант 6Дано:Предприятие строительной отрасли, ведётся обработка персональных данных, конфиденциальной информации.
Задача:- На основании методики ФСТЭК Разработать модель угроз (упрощённо) для предприятия с учётом ИСПДн, конфиденциальной информации.
Вариант 7Дано:Локальная сеть предприятия (ЛВС).
Задача:- Привести методики и инструментарий Пентестинга ЛВС с отчётом по результатам проверки.
Вариант 8Дано:Сеть Wi-Fi.
Задача:- Привести и обосновать стандарты создания сетей подобного класса.
- Привести и дать определение возможным угрозам информационной безопасности для сетей Wi-Fi
Вариант 9Дано:Интернет сервис провайдер.
Задача:- Дать нормативно – правовую базу деятельности провайдера
- Привести список и назначение лицензий для осуществлений операторской деятельности.
Вариант 0Дано:Многофункциональный центр
Задача:- Привести нормативно – правовую базу по обработке персональных данных клиентов
- Привести и обосновать административную и уголовную ответственность сотрудников МФЦ в случае передачи информации сторонним (третьим лицам).