КР Основы управления информационной безопасностью

Раздел
Программирование
Просмотров
212
Покупок
0
Антиплагиат
Не указан
Размещена
18 Июл 2023 в 16:06
ВУЗ
Не указан
Курс
Не указан
Стоимость
999 ₽
Демо-файлы   
1
docx
ЗАДАНИЕ
17.6 Кбайт
Файлы работы   
1
Каждая работа проверяется на плагиат, на момент публикации уникальность составляет не менее 40% по системе проверки eTXT.
docx
РЕШЕНИЕ
21.4 Кбайт 999 ₽
Описание

Задание 3

Формат сдачи:

Необходимо прислать на почту выполненное заданиев расширении doc. В теме письма И в названии документа необходимо указать ваше ФИО, группу и номер задания (1, 2 и т.д.). Неопознанные письма/документы проверяться НЕ будут.


Критерии оценки:

При оценивании полученного документа будут проверяться:

·       Правильная работа с рекомендательным стандартом в процессе разработки документа.

·       Оформление документа (данный пункт не будет оцениваться строго, но в качестве документа лист с требованиями не будет принят).

В случае невыполнения задания в срок при неуважительной причине, максимальная возможная оценка за работу будет снижаться на 1 балл каждую неделю.

 

Задание.Разработка документа в области ИБ

Материал для выполнения:

·       Информация из лекции.

·       Информация из семинара.

·       Раздаточный материал (текст неофициального перевода ISO/IEC 27001:2013, текст неофициального перевода ISO/IEC 27002:2013).

·       Формы/примеры документов

Текст задания

В Задании 2 мы с вами определили, что стандарт ISO/IEC 27001:2013 накладывает требования на наличие сравнительного большого списка документов в рамках СМИБ.

В приложении А также перечислены меры, реализация которых зависит от рисков ИБ. Реализация мер защиты осуществляется организационно-техническими мерами. Для регламентации любой меры необходимо разработать частную Политику ИБ.

В рамках этого задания мы с вами будем специалистами ИБ Компании, которым сообщили, что необходимо внедрить конкретные меры защиты, указанные в Приложении, на основе раннее проведенной оценки рисков. Также мы решили регламентировать процесс защиты с использованием рекомендаций ISO/IEC 27002:2013.

С использованием описания требований, указанных в Приложении А стандарта ISO/IEC 27001:2013, и рекомендаций к этим требованиям из стандарта ISO/IEC 27002:2013 необходимо разработать частную политику, регламентирующую все меры, перечисленные в вашем разделе.

В задании будет перечень вариантов. Каждый студент выбирает вариант в соответствии со своим номером в списке группы (1 – 1 вариант, 2- 2 вариант, 3- 3 вариант, 4 – 4 вариант, 5 -1 вариант и так далее)

Вариант 1А7. Безопасность, связанная с персоналом (А.7.1.1 – А.7.3.1) – «Частная политика работы с персоналом».

Вариант 2A.8 Управление активами (А.8.1.1 – А.8.3.3) – «Частная политика работы с активами».

Вариант 3A.11 Физическая безопасность и защита от природных угроз (А.11.1.1 – А.11.2.9) – «Частная политика физической безопасности»

Вариант 4A.14 Приобретение, разработка и обслуживание систем (А.14.1.1 – А.14.3.1) – «Частная политика разработки систем»

Частные Политики должны быть оформлены как документы, а не просто представлять набор требований. Замечание:Частная политика – это не просто копирование мер, указанных в рекомендательном стандарте, но и их адаптация под стилистику частной политики.

Рекомендуемая структура документа (Разделы могут называться по-другому, их количество может быть другим):

1. Титульный лист

2. Оглавление

3. Термины, сокращения и определения

4. Введение (Примечание: цель документа, для кого предназначен документ)

5. Требования (Необходимо сформулировать требования в рамках вашей главы требований. Требования рекомендуется разделить в соответствии с подразделами. Но также можно несколько подразделов объединить в случае необходимости).

 

 

              

Вам подходит эта работа?
Похожие работы
Информационная безопасность
Контрольная работа Контрольная
12 Окт в 15:33
5
0 покупок
Информационная безопасность
Лабораторная работа Лабораторная
12 Окт в 15:26
4
0 покупок
Информационная безопасность
Лабораторная работа Лабораторная
11 Окт в 18:30
4
0 покупок
Информационная безопасность
Лабораторная работа Лабораторная
11 Окт в 18:29
5 +1
0 покупок
Информационная безопасность
Лабораторная работа Лабораторная
11 Окт в 18:29
4
0 покупок
Другие работы автора
Автотранспорт
Курсовая работа Курсовая
29 Сен в 13:41
14
0 покупок
Русский язык и культура речи
Дипломная работа Дипломная
29 Сен в 13:37
14
0 покупок
Экономика
Дипломная работа Дипломная
29 Сен в 13:33
14
0 покупок
Основы безопасности и жизнедеятельности
Дипломная работа Дипломная
29 Сен в 13:29
12
0 покупок
Педагогика
Курсовая работа Курсовая
29 Сен в 13:24
12
0 покупок
Экономика
Курсовая работа Курсовая
29 Сен в 13:22
12
0 покупок
Другое
Курсовая работа Курсовая
29 Сен в 13:21
14
0 покупок
Лингвистика
Магистерская диссертация Магистерская диссертация
29 Сен в 13:18
14
0 покупок
Гражданское право
Дипломная работа Дипломная
23 Сен в 13:53
17
0 покупок
Государственное управление
Дипломная работа Дипломная
23 Сен в 13:48
13
0 покупок
Экономика
Курсовая работа Курсовая
23 Сен в 13:43
17
0 покупок
Экономика
Дипломная работа Дипломная
22 Сен в 15:25
16
0 покупок
Другое
Дипломная работа Дипломная
22 Сен в 15:23
18
0 покупок
Электроэнергетика
Контрольная работа Контрольная
18 Сен в 22:23
24
0 покупок
Электроэнергетика
Контрольная работа Контрольная
18 Сен в 22:21
22
0 покупок
Темы журнала
Показать ещё
Прямой эфир