<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Инф. обеспечение управленческой деятельности</title>
		<link>https://infopud.ucoz.ru/publ/</link>
		<description>Инф. обеспечение управленческой деятельности</description>
		<lastBuildDate>Wed, 13 Jan 2010 16:28:06 GMT</lastBuildDate>
		<generator>uCoz Web-Service</generator>
		<atom:link href="https://infopud.ucoz.ru/publ/rss" rel="self" type="application/rss+xml" />
		
		<item>
			<title>Вопросы №4</title>
			<description>&lt;P&gt;&lt;I&gt;
&lt;DD&gt;1. Какими свойствами должна обладать информация? 
&lt;DD&gt;2. Что такое утечка информации? 
&lt;DD&gt;3. Расскажите о промышленном шпионаже и его видах. 
&lt;DD&gt;4. Дайте определение информационной безопасности. 
&lt;DD&gt;5. Перечислите основные виды защиты информации и дайте их краткое описание. 
&lt;DD&gt;6. Что входит в понятие угроза защищаемой информации? 
&lt;DD&gt;7. Каковы основные виды угроз? 
&lt;DD&gt;8. Перечислите основные способы НСД. 
&lt;DD&gt;9. Дайте определение политики безопасности. 
&lt;DD&gt;10. Перечислите основные механизмы поддержки политики безопасности. 
&lt;DD&gt;11. Значение контроля эффективности системы защиты информации. &lt;/DD&gt;</description>
			
			<link>https://infopud.ucoz.ru/publ/9-1-0-51</link>
			<category>Вопросы по материалу</category><dc:creator></dc:creator>
			<guid>https://infopud.ucoz.ru/publ/9-1-0-51</guid>
			<pubDate>Wed, 13 Jan 2010 16:28:06 GMT</pubDate>
		</item>
		<item>
			<title>Вопросы №3</title>
			<description>&lt;I&gt;&lt;DD&gt;1. Перечислите основные виды телекоммуникационных систем. 
&lt;DD&gt;2. Каковы основные возможности телефонной связи? 
&lt;DD&gt;3. Каковы основные возможности радио - и спутниковой связи? 
&lt;DD&gt;4. Расскажите об основных видах компьютерных сетей. 
&lt;DD&gt;5. Сформулируйте определение локальной вычислительной сети. Какие задачи 
решаются с ее помощью? 
&lt;DD&gt;6. Расскажите об основных видах коммуникационного оборудования ЛВС. 
&lt;DD&gt;7. Опишите звездообразную топологию сети, перечислите ее преимущества и 
недостатки. 
&lt;DD&gt;8. Опишите кольцевую топологию сети, перечислите ее преимущества и 
недостатки. 
&lt;DD&gt;9. Опишите шинную топологию сети, перечислите ее преимущества и недостатки. 
&lt;DD&gt;10. Опишите древовидную топологию сети, перечислите ее преимущества и 
недостатки.&lt;/I&gt;</description>
			
			<link>https://infopud.ucoz.ru/publ/9-1-0-50</link>
			<category>Вопросы по материалу</category><dc:creator></dc:creator>
			<guid>https://infopud.ucoz.ru/publ/9-1-0-50</guid>
			<pubDate>Wed, 13 Jan 2010 16:27:35 GMT</pubDate>
		</item>
		<item>
			<title>Вопросы №2</title>
			<description>&lt;DD&gt;1. Дайте определение АРМ, перечислите его основные элементы. 
&lt;/DD&gt;&lt;DD&gt;2. Что входит в состав общесистемного программного обеспечения? 
&lt;/DD&gt;&lt;DD&gt;3. Каково назначение операционных систем? 
&lt;/DD&gt;&lt;DD&gt;4. Каково назначение антивирусных программ? 
&lt;/DD&gt;&lt;DD&gt;5. Почему для поддержки АРМ необходимо информационное обеспечение и 
методическая документация? 
&lt;/DD&gt;&lt;DD&gt;6. Каков состав функционального программного обеспечения управленческой 
деятельности?  &lt;/DD&gt;&lt;DD&gt;7. Расскажите о системах подготовки текстовых документов. 
&lt;/DD&gt;&lt;DD&gt;8. Расскажите о системах обработки финансово-экономической информации. 
&lt;/DD&gt;&lt;DD&gt;9. Дайте определение базы данных, СУБД, расскажите об их назначении. 
&lt;/DD&gt;&lt;DD&gt;10. Какие программы необходимы для работы в компьютерных сетях? 
&lt;/DD&gt;&lt;DD&gt;11. Какие программы входят в состав интегрированного пакета 
&lt;/DD&gt;&lt;DD&gt;12. Microsoft Office ?&lt;/DD&gt;</description>
			
			<link>https://infopud.ucoz.ru/publ/9-1-0-49</link>
			<category>Вопросы по материалу</category><dc:creator></dc:creator>
			<guid>https://infopud.ucoz.ru/publ/9-1-0-49</guid>
			<pubDate>Wed, 13 Jan 2010 16:26:52 GMT</pubDate>
		</item>
		<item>
			<title>Вопросы №1</title>
			<description>&lt;P&gt;&lt;I&gt;&lt;OL&gt;&lt;LI&gt;Дайте определение понятию управления. 
&lt;LI&gt;Расскажите об информационном обеспечении планирования. 
&lt;LI&gt;Расскажите об информационном обеспечении календарно-планового руководства. 
&lt;LI&gt;Расскажите об информационном обеспечении оперативного управления. 
&lt;LI&gt;Расскажите об информационном обеспечении контроля. 
&lt;LI&gt;Перечислите основные стадии процесса принятия управленческих решений. 
&lt;LI&gt;Что такое автоматизированная система управления. 
&lt;LI&gt;Каков состав программно-математического обеспечения АСУ? 
&lt;LI&gt;Каков состав информационного обеспечения АСУ? 
&lt;LI&gt;Каков состав технического обеспечения АСУ?&lt;/OL&gt;&lt;/I&gt;&lt;/P&gt;</description>
			
			<link>https://infopud.ucoz.ru/publ/9-1-0-48</link>
			<category>Вопросы по материалу</category><dc:creator></dc:creator>
			<guid>https://infopud.ucoz.ru/publ/9-1-0-48</guid>
			<pubDate>Wed, 13 Jan 2010 16:25:52 GMT</pubDate>
		</item>
		<item>
			<title>Оценка защищенности системы</title>
			<description>&lt;DD&gt;Для оценки защищенности системы проводят анализ ее уязвимостей. Под 
уязвимостями понимаются «слабые места» системы, которыми может воспользоваться 
злоумышленник как собственно для атаки, так и для сбора необходимой информации о 
системе для будущих атак. 
&lt;/DD&gt;&lt;DD&gt;Анализ уязвимостей может быть двух видов: пассивный и активный. 
&lt;/DD&gt;&lt;DD&gt;При пассивном анализе производится только сканирование системы — 
определяются элементы и механизмы системы, защита которых недостаточна, чем 
может воспользоваться злоумышленник. При этом также делаются предположения о 
возможности проведения вторжения. 
&lt;/DD&gt;&lt;DD&gt;Активный анализ предполагает попытки проведения различного рода атак и, в 
большинстве случаев, является более достоверным и эффективным методом. Однако 
при его использовании есть вероятность выхода системы из строя. 
&lt;/DD&gt;&lt;DD&gt;Практические исследования показали, что уязвимости можно разделить на два 
класса: 
&lt;/DD&gt;&lt;DD&gt;— операционные дефекты (ошибки реализации); 
&lt;/DD&gt;&lt;DD&gt;— ошибки администрирования. 
&lt;/DD&gt;&lt;DD&gt;Операционные дефекты характеризуют технологическую безопасность 
информационного ресурса и являются результатом ошибок проектирования и 
реализации программного обеспечения АС. Для удобства создания систем защиты и 
моделирования проникновения в АС целесообразно классифицировать ошибки 
проектирования по механизмам (подсистемам) безопасности системы. При этом 
основными типами операционных дефектов являются недостатки механизмов 
аутентификации, разграничения доступа, целостности данных, криптографии, а также 
сетевых протоколов и ошибки программной peaлизации.&lt;/DD&gt;</description>
			
			<link>https://infopud.ucoz.ru/publ/6-1-0-47</link>
			<category>Инф. безопасность автоматизированных систем и сетей</category><dc:creator></dc:creator>
			<guid>https://infopud.ucoz.ru/publ/6-1-0-47</guid>
			<pubDate>Wed, 13 Jan 2010 16:00:13 GMT</pubDate>
		</item>
		<item>
			<title>Механизмы поддержки политики безопасности</title>
			<description>&lt;DD&gt;также ее 
соответствующие подсистемы. 
&lt;/DD&gt;&lt;DD&gt;К &lt;I&gt;механизмам поддержки ПБ&lt;/I&gt; относятся: 
&lt;/DD&gt;&lt;DD&gt;— средства идентификации и аутентификации пользователей; 
&lt;/DD&gt;&lt;DD&gt;— средства контроля доступа; 
&lt;/DD&gt;&lt;DD&gt;— криптографические средства (т. е. средства шифрования информации); 
&lt;/DD&gt;&lt;DD&gt;— средства электронно-цифровой подписи; 
&lt;/DD&gt;&lt;DD&gt;— средства контроля целостности; 
&lt;/DD&gt;&lt;DD&gt;— средства аудита, т. е. фиксации действий пользователей системы; 
&lt;/DD&gt;&lt;DD&gt;— механизмы защиты трафика; 
&lt;/DD&gt;&lt;DD&gt;— механизмы управления маршрутизацией. 
&lt;/DD&gt;&lt;DD&gt;&lt;I&gt;Средства идентификации и аутентификации пользователей системы&lt;/I&gt; 
&lt;/DD&gt;&lt;DD&gt;Идентификация пользователя — процесс распознавания пользователя системы по 
некоторому признаку. Обычно в компьютерных системах для идентификации 
используется некоторое кодовое имя пользователя. 
&lt;/DD&gt;&lt;DD&gt;Аутентификация — подтверждение того факта, что пользователь, предъявляющий 
системе некоторый идентификатор, действительно является тем, за кого себя 
выдает.&lt;/DD&gt;</description>
			
			<link>https://infopud.ucoz.ru/publ/6-1-0-46</link>
			<category>Инф. безопасность автоматизированных систем и сетей</category><dc:creator></dc:creator>
			<guid>https://infopud.ucoz.ru/publ/6-1-0-46</guid>
			<pubDate>Wed, 13 Jan 2010 15:59:42 GMT</pubDate>
		</item>
		<item>
			<title>Политика безопасности</title>
			<description>&lt;DD&gt;В широком смысле политика безопасности (ПБ) представляет собой правила 
обращения с информацией, принятые в данной организации. Применительно к защите 
информации в вычислительных системах можно сформулировать следующее определение. 

&lt;DD&gt;&lt;I&gt;Политикой безопасности называется совокупность правил, законов и 
практических рекомендаций, на основе которых строится управление, защита, 
распределение конфиденциальной информации в системе.&lt;/I&gt; 
&lt;DD&gt;ПБ должна охватывать все особенности процесса обработки информации и 
определять поведение системы в различных ситуациях. Политика безопасности 
представляет собой набор требований, реализуемых с помощью организационных мер и 
программно-аппаратных средств. Эти требования определяют архитектуру системы 
защиты информации. 
&lt;DD&gt;Реализация политики безопасности для конкретной автоматизированной системы 
осуществляется с помощью соответствующих механизмов защиты и средств управления 
ими. Для конкретной организации ПБ должна быть индивидуальной, зависящей от 
применяемых технологий обработки информации, используемых программных и 
технических средств, существующих угроз защищаемой информации и прочих условий. &lt;/DD&gt;</description>
			
			<link>https://infopud.ucoz.ru/publ/6-1-0-45</link>
			<category>Инф. безопасность автоматизированных систем и сетей</category><dc:creator></dc:creator>
			<guid>https://infopud.ucoz.ru/publ/6-1-0-45</guid>
			<pubDate>Wed, 13 Jan 2010 15:59:10 GMT</pubDate>
		</item>
		<item>
			<title>Несанкционированный доступ как основная угроза компьютерным сетям</title>
			<description>&lt;DD&gt;Наиболее распространенным видом компьютерных нарушений считается 
несанкционированный доступ (НСД) к информации. Нормативные документы 
Гостехкомиссии РФ определяют НСД как «доступ к информации, нарушающий 
установленные правила разграничения доступам с использованием штатных средств, 
предоставляемых средствами вычислительной техники (СВТ) и автоматизированными 
системами (АС). Под штатными средствами понимается совокупность программного, 
микропрограммного и технического обеспечения СВТ и АС». 
&lt;/DD&gt;&lt;DD&gt;Реализация НСД может проходить по двум направлениям. 
&lt;/DD&gt;&lt;DD&gt;&lt;I&gt;Активные способы воздействия&lt;/I&gt;. Это означает, что можно преодолеть 
систему защиты, т. е. путем различных воздействий на нее прекратит ее работу в 
отношении пользователя (злоумышленника) или других программ. Этот путь сложный, 
но достаточно эффективный. 
&lt;/DD&gt;&lt;DD&gt;&lt;I&gt;Пассивные способы воздействия&lt;/I&gt;. Позволяют определить, какие наборы 
данных, представляющие интерес для злоумышленника, открыты для доступа по 
недосмотру или умыслу администратора системы, из-за ошибок в программном 
обеспечении или сбоев оборудования, противоречивости правил разграничения 
доступа и т. п. Такой НСД легко осуществить. Но, хотя обнаружить подобные 
воздействия не очень просто, защита от пассивных способов реализации угроз 
несложна. 
&lt;/DD&gt;&lt;DD&gt;Для осуществления НСД необходимо выполнение следующих условий: 
&lt;/DD&gt;&lt;DD&gt;— вычислительные ресурсы злоумышленника и санкционированного пользователя 
должны находиться в единой программной среде, (в некоторых случаях необходимо и 
совпадение моментов времени работы санкционированного пользователя и действий 
злоумышленника); 
&lt;/DD&gt;&lt;DD&gt;— злоумышленник должен с помощью некоторого набора программ (команд) 
организовать путь в данной среде от своего вычислительного ресурса к ресурсу 
санкционированного пользователя; 
&lt;/DD&gt;&lt;DD&gt;— злоумышленник должен иметь возможность с помощью данных программ выполнить 
несанкционированное чтение (запись) из (в) ресурса санкционированного 
пользователя.&lt;/DD&gt;</description>
			
			<link>https://infopud.ucoz.ru/publ/6-1-0-44</link>
			<category>Инф. безопасность автоматизированных систем и сетей</category><dc:creator></dc:creator>
			<guid>https://infopud.ucoz.ru/publ/6-1-0-44</guid>
			<pubDate>Wed, 13 Jan 2010 15:58:45 GMT</pubDate>
		</item>
		<item>
			<title>Угрозы защищаемой информации и их составные части</title>
			<description>&lt;DD&gt;построения 
системы защиты. 
&lt;/DD&gt;&lt;DD&gt;&lt;I&gt;Под угрозой защищаемой информации будем понимать некоторую ситуацию (или 
потенциально существующую возможность ее осуществления), которая может привести 
к нарушению установленного статуса информации.&lt;/I&gt; 
&lt;/DD&gt;&lt;DD&gt;Вообще говоря, понятие угрозы является комплексным и включает в себя 
несколько составляющих: источники угроз, виды угроз и способы их реализации. 
&lt;/DD&gt;&lt;DD&gt;В качестве &lt;I&gt;источников угроз&lt;/I&gt; защищаемой информации могут выступать 
люди, средства обработки, передачи и хранения информации, другие технические 
средства и системы, не связанные непосредственно с обработкой защищаемой 
информации, стихийные бедствия и природные явления. 
&lt;/DD&gt;&lt;DD&gt;Наиболее опасным источником угроз является &lt;I&gt;человек&lt;/I&gt;. Он может 
производить широкий спектр различных негативных воздействий на информацию как 
преднамеренных, так и непреднамеренных (случайных). Воздействие со стороны всех 
остальных источников угроз всегда носит случайный характер. 
&lt;/DD&gt;&lt;DD&gt;&lt;I&gt;Средства обработки, передачи и хранения информации&lt;/I&gt; могут представлять 
для нее угрозу в случае выхода их из строя или появления сбоев в работе. Кроме 
того, при обработке информации с помощью ЭВМ необходимо организовать защиту от 
возникающих в процессе Работы побочных электромагнитных излучений и наводок.&lt;/DD&gt;</description>
			
			<link>https://infopud.ucoz.ru/publ/6-1-0-43</link>
			<category>Инф. безопасность автоматизированных систем и сетей</category><dc:creator></dc:creator>
			<guid>https://infopud.ucoz.ru/publ/6-1-0-43</guid>
			<pubDate>Wed, 13 Jan 2010 15:58:14 GMT</pubDate>
		</item>
		<item>
			<title>Безопасность компьютерных сетей</title>
			<description>&lt;DD&gt;Развитие компьютерных средств телекоммуникации и переход к распределенной 
обработке информации в современных автоматизированных системах способствовали 
выделению информационной безопасности компьютерных сетей в отдельную задачу. 
&lt;DD&gt;Главной целью автоматизированных информационных сетей является 
предоставление необходимой информации определенным лицам, т. е. обеспечение ее 
постоянной доступности. Вместе с тем с развитием преступности в сфере высоких 
технологий возникла проблема противодействия различного рода негативным 
влияниям. 
&lt;DD&gt;Таким образом, возникает необходимость выполнить два противоречивых 
требования. С одной стороны, должен быть обеспечен постоянный доступ к 
информационным ресурсам тех сотрудников, которым это разрешено и необходимо. С 
другой стороны, информация не должна быть открыта для посторонних, причем 
посторонними в данном случае считаются также и сотрудники, в компетенцию 
кото¬рых данные сведения не входят. 
&lt;DD&gt;Реализовать такой набор требований можно только при создании единой и 
целостной системы обеспечения информационной безопасности. В настоящее время 
организациям-владельцам автоматизированных систем уже не нужно самостоятельно 
заниматься построением системы защиты из отдельных элементов: на рынке появился 
ряд готовых продуктов — комплексных систем обеспечения информационной 
безопасности автоматизированных систем, в том числе защищенных АСУ. 
&lt;DD&gt;Развитие информационных технологий привело к возникновению дополнительных 
трудностей при обеспечении информационной безопасности АСУ. Повсеместный переход 
к распределенным информационным системам позволяет оперативно осуществлять 
управление отдаленными друг от друга объектами, но при прохождении по сетям 
связи информация может быть изменена. Кроме того, из открытых внешних сетей 
доступ к АСУ может получить постороннее лицо, в том числе воспользовавшись 
именем реального сотрудника — пользователя АСУ. Более того, значительно 
усложнившееся программное обеспечение стало практически невозможно 
контролировать. Поэтому построение системы защиты информации в 
автоматизированных информационных системах должно быть комплексным и 
всесторонним. 
&lt;DD&gt;Процесс создания системы защиты информации в автоматизированных системах 
(АС) подразумевает прохождение следующих этапов: 
&lt;DD&gt;— выявление угроз защищаемой информации; 
&lt;DD&gt;— определение политики безопасности; 
&lt;DD&gt;— создание механизмов поддержки политики безопасности; 
&lt;DD&gt;— оценка защищенности системы. &lt;/DD&gt;</description>
			
			<link>https://infopud.ucoz.ru/publ/6-1-0-42</link>
			<category>Инф. безопасность автоматизированных систем и сетей</category><dc:creator></dc:creator>
			<guid>https://infopud.ucoz.ru/publ/6-1-0-42</guid>
			<pubDate>Wed, 13 Jan 2010 15:57:37 GMT</pubDate>
		</item>
	</channel>
</rss>