1. Главная
  2. Библиотека
  3. Информационная безопасность
  4. Описание ситуации: Например, информационная система Ком...
Разбор задачи

Описание ситуации: Например, информационная система Компании состоит из двух ресурсов: сервера и рабочей станции, которые находятся в одной сетевой группе, т.е. физически связанны между собой. На сервере хранятся виды информации: бухгалтерский отчет и

  • Предмет: Информационная безопасность
  • Автор: Кэмп
  • #Управление рисками информационной безопасности
  • #Аудит информационной безопасности
Описание ситуации: Например, информационная система Компании состоит из двух ресурсов: сервера и рабочей станции, которые находятся в одной сетевой группе, т.е. физически связанны между собой. На сервере хранятся виды информации: бухгалтерский отчет и

Условие:

Описание ситуации: Например, информационная система Компании состоит из двух ресурсов: сервера и рабочей станции, которые находятся в одной сетевой группе, т.е. физически связанны между собой. На сервере хранятся виды информации: бухгалтерский отчет и база клиентов Компании. На рабочей станции расположена база данных наименований товаров Компании с описанием. К серверу локальный доступ имеет группа пользователей (к первой информации – бухгалтерский отчет):  главный бухгалтер. К серверу удаленный доступ имеют группы пользователей (ко второй информации – база клиентов Компании):  бухгалтер (с рабочей станции);  финансовый директор (через глобальную сеть Интернет). К рабочей станции локальный доступ имеет группа пользователей (к базе данных наименований товаров Компании с описанием):  бухгалтер. По правилам работы модели бухгалтер при удаленном доступе к серверу является группой обычных пользователей, а финансовый директор – группой авторизованных пользователей. Причем, бухгалтер имеет удаленный доступ к серверу через коммутатор.
Рассчитать риски информационной безопасности

Решение:

Шаг 1. Идентификация активов и информации

  1. Ресурсы:
     А. Сервер
      – Информация: бухгалтерский отчет и база клиентов
     Б. Рабочая станция
      – Информация: база данных наименований товаров с описаниями

  2. Сетевые группы и физическая связь: сервер и рабочая станция находятся в одной группе, они физически связаны.

    ──────────────────────────────
    Шаг 2. Анализ пользователей и средств доступа

  3. Доступ к серверу:
     – Локальный доступ (из физического помещения): главный бухгалтер имеет доступ к бухгалтерском...

Внутри — полный разбор, аргументация, алгоритм решения, частые ошибки и как отвечать на каверзные вопросы препода, если спросит

Попробуй решить по шагам

Попробуй один шаг и продолжи в режиме обучения или посмотри готовое решение

Какой из перечисленных факторов наиболее существенно влияет на "Воздействие" (Impact) при оценке рисков информационной безопасности?

Что нужно знать по теме:

Что нужно знать по теме

Алгоритм решения

Топ 3 ошибок

Что спросит препод

Не нашел нужную задачу?

Воспользуйся поиском

Выбери предмет