1. Функции и основные элементы организационной основы системы обеспечения информационной безопасности Российской Федерации 5
2. Основные функции системы организационного обеспечения информационной безопасности на основе Доктрины информационной безопасности 6
3. Структура и основные положения проекта новой Доктрины информационной безопасности 2016 7
4. Правовое регулирование Информационного общества в России 8
5. Правовое регулирование Информационного общества в Башкортостане 9
6. Основные положения формирования и развития информационного общества Окинавской Хартии 11
7. Европейская Конвенция по киберпреступлениям (Будапешт). 13
8. Конвенция об обеспечении международной информационной безопасности (Россия). 14
9. Основные НПА регулирующие ИБ в США 15
10. Оценочные стандарты и технические спецификации 16
11. "Оранжевая книга" - уровни доверия и классы безопасности 18
12. Сетевые сервисы безопасности. (Рекомендации X.800). 20
13. Классы функциональных требований на основе «Общих критериев» 22
14. Основные задачи и функции информационных операций (Директива Министерства обороны США D 3600.1 2006 г.) 23
15. Директивы, позволяющие Пентагону разрабатывать планы проведения кибернетических атак на информационные сети противников США, усиление контроля за компьютерными сетями, используемыми американскими федеральными структурами (Директивы США - № 54 (по национальной безопасности) и № 23 (по внутренней безопасности)). 24
16. «Инициатива всеобъемлющей национальной кибербезопасности» в США 25
17. «Международная стратегия для киберпространства» США 26
18. Правовые аспекты защиты ПД в Европе и США 27
19. Правовые аспекты защиты персональных данных в России 29
20. «Великая стена» информационной безопасности Китае 31
21. Основные направления государственной политики России в области обеспечения безопасности автоматизированных систем управления КВО 32
22. Правовое регулирование политики информационной безопасности 34
23. Порядок создания автоматизированных систем в защищенном исполнении (ГОСТ Р 51583) 35
24. Система сертификации средств защиты информации по требованиям безопасности информации. 36
25. Защита от несанкционированного доступа к информации (ГОСТ Р 50739, ГОСТ Р 50922, ГОСТ Р 52069) 38
26. Защита информационных технологий и автоматизированных систем от угроз информационной безопасности, реализуемых с использованием скрытых каналов. Рекомендации по организации защиты информации (ГОСТ Р 53113) 40
27. Защита информации. Обеспечение информационной безопасности в организации (ГОСТ Р 53114) 42
28. Защита информации. Испытание технических средств обработки информации на соответствие требованиям защищенности от несанкционированного доступа (ГОСТ Р 53115) 43
29. Методология оценки безопасности информационных технологий (ГОСТ Р ИСО/МЭК 18045) 44
30. Методология оценки безопасности информационных технологий. Критерии оценки безопасности информационных технологий. Функциональные требования безопасности. Требования доверия к безопасности (ГОСТ Р ИСО/МЭК 15408) 45
31. Семейство ГОСТ 270ХХ «Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности». 47
32. Системы менеджмента информационной безопасности. Общий обзор и терминология (ГОСТ ИСО/МЭК 27000). 49
33. Системы менеджмента информационной безопасности (ГОСТ Р ИСО/МЭК 27001). 51
34. Свод норм и правил менеджмента информационной безопасности (ГОСТ ИСО/МЭК 27002). 53
35. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Руководство по реализации системы менеджмента информационной безопасности (ИСО/МЭК 27003). 54
36. Менеджмент риска информационной безопасности (ГОСТ Р ИСО/МЭК 27005) 55
37. Требования к органам, осуществляющим аудит и сертификацию систем менеджмента информационной безопасности (ГОСТ Р ИСО/МЭК 27006) 56
38. Руководство для аудитора СМИБ (ГОСТ ISO/IЕС 27007) 57
39. Руководящие указания по управлению защитой информации организаций, предлагающих телекоммуникационные услуги (ГОСТ ISO/IEC 27011) 58
40. Безопасность сетей (ГОСТ Р ИСО/МЭК 27033) 59
41. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи (ГОСТ Р 34.10) 60
42. ФЗ – 63 «Об электронной подписи» 61
43. Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности ПД при их обработке в ИС ПД (Приказ ФСТЭК РФ от 18.02.2013 №21) 62
44. Правовое обеспечение сертификации в России 63
45. Правовое обеспечение лицензирования в России 65
46. УК РФ о защите информации 67
47. Основные направления государственной политики в области обеспечения безопасности автоматизированных систем управления производственными и технологическими процессами критически важных объектов инфраструктуры Российской Федерации (Указ Президента № 803 3 февраля 2012г.). 68
48. Требования к обеспечению защиты информации в АСУ производственными и технологическими процессами на КВО, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей среды (Приказ ФСТЭК России 14 марта 2014 г. № 31). 69
49. Правовое регулирование защиты конфиденциальной информации в России 71
50. Правовое регулирование системы менеджмента информационной безопасности (основные цели и задачи) 72
51. Правовое регулирование политики информационной безопасности в организации 74
52. Факторы, влияющие на формирование государственной политики в области обеспечения безопасности автоматизированных систем управления КВО, и ее основные принципы 76
53. Отнесение сведений к различным видам конфиденциальной информации 77
54. Отнесение сведений к коммерческой тайне 78
55. Грифы секретности и реквизиты носителей сведений, составляющих государственную тайну 79
56. Отнесение сведений к государственной тайне. Засекречивание сведений и их носителей 80
57. Основания и порядок рассекречивания сведений и их носителей 81
58. Разрешительная система доступа персонала к конфиденциальной информации 82
59. Порядок оформления и переоформления допуска к государственной тайне. Формы допуска 83
60. Основания для отказа лицу в допуске к государственной тайне и условия прекращения допуска 85
61. Организация допуска персонала организации к сведениям, составляющим государственную тайну, и их носителям 86
62. Основы работы с персоналом организации 87
63. Методы работы с персоналом 88
64. Мотивация деятельности персонала 89
65. Организация охраны предприятия, учреждения 90
66. Государственная система защиты информации. Нормативные акты и система государственных органов, обеспечивающих защиту информации в РФ. 91
67. Основные задачи государственной системы защиты информации. 93
68. Институт государственной тайны в РФ. 94
69. Порядок засекречивания сведений, документов и продукции в РФ. 95
70. Конфиденциальная информация. Допуск и доступ к конфиденциальной информации. 96
71. Порядок отнесения информации, составляющей коммерческую тайну организации. Законодательные ограничения. 97
72. Организация внутриобъектового и пропускного режима на предприятии. 98
73. Системы комплексной защиты объекта 100
74. Лицензирование в системе защиты информации. 102
75. Сертификация средств защиты информации. 104
76. Аттестация объектов информатизации в РФ 105
77. Информационные ресурсы государства. Информация ограниченного и свободного доступа. 107
78. Методы работы с персоналом, обладающим конфиденциальной информацией. 108
79. Принципы, методы и средства обеспечения сохранности информации. 110
80. Построение комплексной системы защиты информации на предприятии. 112
Задачами государственных органов в рамках деятельности по обеспечению ИБ являются:
-
обеспечение защиты прав и законных интересов граждан и организаций в информационной сфере;
-
оценка состояния ИБ, прогнозирование и обнаружение информационных угроз, определение приоритетных направлений их предотвращения и ликвидации последствий их проявления;
-
планирование, осуществление и оценка эффективности комплекса мер по обеспечению ИБ;
-
организация деятельности и координация взаимодействия сил обеспечения ИБ, совершенствование их правового, организационного, оперативно-розыскного, разведывательного, контрразведывательного, научно-технического, информационно-аналитического, кадрового и экономического обеспечения;
-
выработка и реализация мер государственной поддержки организаций, осуществляющих деятельность по разработке, производству и эксплуатации средств обеспечения ИБ, по оказанию услуг в области обеспечения ИБ, а также организаций, осуществляющих образовательную деятельность в данной области.
36. Задачами государственных органов в рамках деятельности по развитию и совершенствованию системы обеспечения ИБ являются:
-
укрепление вертикали управления и централизация сил обеспечения ИБ на федеральном, межрегиональном, региональном, муниципальном уровнях, а также на уровне объектов информатизации, операторов информационных систем и сетей связи;
-
совершенствование форм и методов взаимодействия сил обеспечения ИБ в целях повышения их готовности к противодействию информационным угрозам, в том числе путем регулярного проведения тренировок (учений);
-
совершенствование информационно-аналитических и научно-технических аспектов функционирования системы обеспечения ИБ;
-
повышение эффективности взаимодействия государственных органов, органов местного самоуправления, организаций и граждан при решении задач по обеспечению ИБ.
Структура:
-
Общие положения;
-
Национальные интересы в информационной сфере (там перечисляются национальные интересы и говорится, что их реализация направлена на формирование безопасной среды оборота достоверной информации);
-
Основные информационные угрозы и состояние ИБ (описывает, какие есть угрозы и чем характеризуется состояние ИБ);
-
Стратегические цели и основные направления обеспечения ИБ (стратегическая цель – защита жизненно важных интересов личности, общества и государства от внешних и внутренних угроз. Также перечисляются основные направления);
-
Организационные основы обеспечения ИБ (смотри предыдущий вопрос).
I. Общие положенияДоктрина представляет собой систему официальных взглядов на обеспечение национальной безопасности РФ в информационной сфере.В Доктрине на основе анализа основных информационных угроз и оценки состояния ИБ определены стратегические цели и основные направления обеспечения информационной безопасности с учетом стратегических национальных приоритетов РФ.Правовую основу настоящей Доктрины составляют Конституция РФ, общепризнанные принципы и нормы международного права, международные договоры РФ, федеральные конституционные законы, федеральные законы, а также нормативные правовые акты Президента РФ и Правительства РФ.Доктрина является документом стратегического планирования в сфере обеспечения национальной безопасности РФДоктрина является основой для формирования государственной политики и развития общественных отношений в области обеспечения ИБ, а также для выработки мер по совершенствованию системы обеспечения ИБ.Информационное общество регулируется указом Президента от 9 мая 2017 г. №203 «о стратегии развития информационного общества в РФ». (Также есть Постановление Правительства РФ от 15.04.2014 N 313 (ред. от 15.11.2017) "Об утверждении государственной программы РФ "Информационное общество (2011 - 2020 годы)" (с изм. и доп., вступ. в силу с 01.01.2018), но его мы рассматривать не будем)1. Настоящая Стратегия определяет цели
, задачи и меры по реализации внутренней и внешней политики РФ в сфере применения информационных и коммуникационных технологий, направленные на развитие информационного общества, формирование национальной цифровой экономики, обеспечение национальных интересов и реализацию стратегических национальных приоритетов.
2. Правовую основу настоящей Стратегии составляют Конституция РФ, Федеральный закон от 28 июня 2014 г. N 172-ФЗ "О стратегическом планировании в РФ", другие федеральные законы, Стратегия национальной безопасности РФ и Доктрина ИБ РФ, утвержденные Президентом РФ, иные нормативные правовые акты РФ, определяющие направления применения информационных и коммуникационных технологий в РФ.
3. Основными принципами настоящей Стратегии являются:
-
обеспечение прав граждан на доступ к информации;
-
обеспечение свободы выбора средств получения знаний при работе с информацией;
-
сохранение традиционных и привычных для граждан (отличных от цифровых) форм получения товаров и услуг;
-
приоритет традиционных российских духовно-нравственных ценностей и соблюдение основанных на этих ценностях норм поведения при использовании информационных и коммуникационных технологий;
-
обеспечение законности и разумной достаточности при сборе, накоплении и распространении информации о гражданах и организациях;
-
обеспечение государственной защиты интересов российских граждан в информационной сфере.
Правовое регулирование информационного общества в РБ осуществляется на основе Стратегии развития информационного общества РФ от 7.02.2008. В рамках реализации данной стратегии 1.08.2011 в правительстве РБ была одобрена
Концепция долгосрочной целевой программы "Развитие информационного общества в Республике Башкортостан на 2012 - 2017 годы", а 27 декабря 2016 года (№1511-р) утвержден Перечень государственных программ Республики Башкортостан, в который была включена программа развития информационного общества в РБ. Она должна быть реализована до 2023 (с 2011), основными направлениями реализации стали:
-
предоставление услуг в электронном виде;
-
развитие ИКТ-инфраструктуры органов государственной власти Республики Башкортостан;
-
развитие информатизации органов государственной власти Республики Башкортостан;
-
развитие электронного образования в Республике Башкортостан;
-
развитие частного сектора в сфере ИКТ и связи;
-
развитие ИКТ-инфраструктуры и сервисов, доступных для населения Республики Башкортостан и направленных на повышение открытости государственного управления;