В
Все
М
Математика
О
ОБЖ
У
Українська мова
Х
Химия
Д
Другие предметы
Н
Немецкий язык
Б
Беларуская мова
М
Музыка
Э
Экономика
Ф
Физика
Б
Биология
О
Окружающий мир
У
Українська література
Р
Русский язык
Ф
Французский язык
П
Психология
О
Обществознание
А
Алгебра
М
МХК
Г
География
И
Информатика
П
Право
А
Английский язык
Г
Геометрия
Қ
Қазақ тiлi
Л
Литература
И
История

Практическая работа
«Анализ рисков информационной безопасности»

1. Цель работы
Ознакомиться с алгоритмами оценки риска информационной безопасности.
2. Краткие теоретические сведения

Риск ИБ – потенциальная возможность использования определенной угрозой уязвимостей актива или группы активов для причинения вреда организации. Уязвимость - слабость в системе защиты, делающая возможной реализацию угрозы. Угроза ИБ - совокупность условий и факторов, которые могут стать причиной нарушений целостности, доступности, конфиденциальности информации. Информационный актив – это материальный или нематериальный объект, который: - является информацией или содержит информацию, - служит для обработки, хранения или передачи информации, - имеет ценность для организации. 3. Задание

1. Загрузите ГОСТ Р ИСО/МЭК ТО 13335-3-2007 «МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ. Часть 3 «Методы менеджмента безопасности информационных технологий»
2. Ознакомьтесь с Приложениями C, D и Е ГОСТа.
3. Выберите три различных информационных актива организации (см. вариант). 4. Из Приложения D ГОСТа подберите три конкретных уязвимости системы защиты указанных информационных активов.
5. Пользуясь Приложением С ГОСТа напишите три угрозы, реализация которых возможна пока в системе не устранены названные в пункте 4 уязвимости.
6. Пользуясь одним из методов (см. вариант) предложенных в Приложении Е ГОСТа произведите оценку рисков информационной безопасности.
7. Оценку ценности информационного актива производить на основании возможных потерь для организации в случае реализации угрозы.

4. Содержание отчета

1. Титульный лист
2. Содержание
3. Задание
4. Обоснование выбора информационных активов организации
5. Оценка ценности информационных активов
6. Уязвимости системы защиты информации
7. Угрозы ИБ
8. Оценка рисков
9. Выводы

5. Варианты Вариант – номер по списку в журнале:

Вариант 6: Интернет-магазин
Метод оценки риска: 2

Показать ответ
Ответ:
ficusborislav
ficusborislav
13.06.2022 14:07
А вот и ошибочка!  Вот алгоритм в исправленном виде!

var  M, tons, kilos, grams: integer;begin  write('Введите массу: ');  read(M);  // чтобы найти кол-во тонн, разделим нацело введенную массу  // на 1000000  tons := M div 1000000;  // div - деление нацело  // чтобы найти кол-во килограмм, сначала возьмем остаток   // деления на 100000, затем полученное число разделим   // нацело на 1000.  kilos := (M mod 100000) div 1000;  // mod - остаток от деления  // граммы - последние 3 цифры введенного числа  grams := M mod 1000;  writeln(tons, ' т. ', kilos, ' кг ', grams, ' г.');end.
0,0(0 оценок)
Ответ:
kakaha12
kakaha12
13.06.2022 14:07
Var
  M, tons, kilos, grams: integer;
begin
  write('Введите массу: ');
  read(M);
  // чтобы найти кол-во тонн, разделим нацело введенную массу
  // на 1000000
  tons := M div 1000000;  // div - деление нацело
  // чтобы найти кол-во килограмм, сначала возьмем остаток 
  // деления на 100000, затем полученное число разделим
  // нацело на 1000.
  kilos := (M mod 100000) div 1000;  // mod - остаток от деления
  // граммы - последние 3 цифры введенного числа
  grams := M mod 1000;
  writeln(tons, ' т. ', kilos, ' кг ', grams, ' г.');
end.
0,0(0 оценок)
Популярные вопросы: Информатика
Полный доступ
Позволит учиться лучше и быстрее. Неограниченный доступ к базе и ответам от экспертов и ai-bota Оформи подписку
logo
Начни делиться знаниями
Вход Регистрация
Что ты хочешь узнать?
Спроси ai-бота