Инженерно-технические средства защиты информации

Правовая защита информации

1. Назначение и структура правового обеспечения защиты информации.

2. Методы правовой защиты информации.

3. Правовые основы защиты государственной, коммерческой, служебной, профессиональной и личной тайны, персональных данных;.

4. Правовая основа допуска и доступа персонала к защищаемым сведениям.

5. Система правовой ответственности за утечку информации и утрату носителей информации.

6. Правовые основы деятельности подразделений защиты информации; роль права в регулировании комплекса отношений в сфере защиты информации

7. Основные законодательные акты, правовые нормы и положения; назначение и задачи подзаконных правовых актов, регулирующих процессы защиты информации в отраслях, на предприятиях различных форм собственности.

 

Организационная защита информации

8. Принципы, силы, средства и условия организационной защиты информации.

9. Порядок засекречивания и рассекречивания сведений, документов и продукции; допуск и доступ к конфиденциальной информации и документам.

10. Организация внутриобъектового и пропускного режимов на предприятиях; организация подготовки и проведения совещаний и заседаний по конфиденциальным вопросам. Организация охраны предприятий.

11. Защита информации при публикаторской и рекламной деятельности.

12. Организация аналитической работы по предупреждению утечки конфиденциальной информации; направления и методы работы с персоналом, обладающим конфиденциальной информацией.

 

Защита и обработка конфиденциальных документов:

13. Структура защищаемых документопотоков, состав технологических этапов и операций, подготовка и издание конфиденциальных документов.

14. Учет конфиденциальных документов; порядок их рассмотрения, исполнения и размножения.

15. Формирование и хранение дел, содержащих конфиденциальные документы; уничтожение конфиденциальных документов; проверка наличия конфиденциальных документов.

16. Порядок комплектования ведомственного архива конфиденциальной документации и классификация хранилищ документов; учет деловых (управленческих) и научно-технических документов в архиве; обеспечение сохранности конфиденциальных документов; научно-справочный аппарат к архивам конфиденциальных документов.

17. Оборудование архивохранилищ; организационные и методические проблемы автоматизации делопроизводственных операций по документам.

18. Безбумажный документооборот; локальная и комплексная автоматизация процессов обработки конфиденциальных документов в документной службе.

 

Инженерно-технические средства защиты информации

19. Виды информации, защищаемой техническими средствами. Демаскирующие признаки объектов защиты.

20. Источники и носители информации, защищаемой техническими средствами; принципы записи и съема информации с носителей.

21. Виды угроз безопасности информации, защищаемой техническими средствами; принципы добывания и обработки информации техническими средствами.

22.Классификация и структура технических каналов утечки информации; основные способы и принципы работы средств наблюдения объектов, подслушивания и перехвата сигналов;

23.Системный подход к инженерно-технической защите информации; основные этапы проектирования системы защиты информации техническими средствами; принципы моделирования объектов защиты и технических каналов утечки информации; способы оценки угроз безопасности информации и расходов на техническую защиту.

24.Способы и принципы работы средств защиты информации от наблюдения, подслушивания и перехвата.

25. Организационные и технические меры инженерно-технической защиты информации в государственных и коммерческих структурах; контроль эффективности защиты информации.

26.Основные составляющие систем ТСО: датчики, приборы визуального наблюдения, системы сбора и обработки информации, средства связи, питания и тревожно-вызывной сигнализации.