Материал: Методические указания к практическим занятиям по дисциплине «Организационное и правовое обеспечение ИБ». Соколова Е.С

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

Тема 6. Правовое регулирование проведения оперативно-розыскных мероприятий

Понятие оперативно-розыскной деятельности и опера- тивно-розыскных мероприятий по законодательству Российской Федерации. Органы, уполномоченные на осуществление оперативно-розыскной деятельности. Система правовых актов, регулирующих проведение оперативно-розыскных мероприятий.

Контрольные вопросы:

1.Какими правовыми актами регламентируется оперативно-розыскная деятельность?

2.Каково понятие и задачи оперативно-розыскной деятельности?

3.Соблюдение прав и свобод человека и гражданина при осуществлении оперативно-розыскной деятельности.

4.Каков исчерпывающий перечень оперативнорозыскных мероприятий согласно закону?

5.Каковы правовые аспекты снятия информации с технических каналов связи?

6.Назовите основания для проведения оператив- но-розыскных мероприятий.

7.Приведите условия проведения оперативнорозыскных мероприятий.

8.Использование результатов оперативнорозыскной деятельности.

9.Назовите органы, которым разрешено осуществлять оперативно-розыскную деятельность.

9

Тема 7. Преступления в сфере компьютерной информации

Преступления в сфере компьютерной информации. Признаки и элементы состава преступления. Криминалистическая характеристика компьютерных преступлений. Расследование компьютерного преступления. Особенности основных следственных действий. Криминалистические аспекты проведения расследования. Сбор доказательств. Экспертиза преступлений в этой области. Проблемы судебного преследования за преступления в сфере компьютерной информации.

Контрольные вопросы:

1.Какие деяния относятся к преступлениям в сфере компьютерной информации?

2.Что понимается под неправомерным доступом к компьютерной информации согласно УК Российской Федерации?

3.Какова ответственность за неправомерный доступ к компьютерной информации согласно УК Российской Федерации?

4.Каковы правовые последствия создания, использования и распространения вредоносных программ для ЭВМ?

5.Каковы правовые последствия нарушения правил эксплуатации ЭВМ, системы ЭВМ или их сети?

6.Какие особенности основных следственных действий при расследовании компьютерного преступления вы можете назвать?

7.Каковы особенности экспертизы в области компьютерного преступления?

10

Тема 8. Юридическая ответственность за правонарушения в области информационной безопасности

Виды и возможные составы противоправных действий в области информационной безопасности. Уголовная ответственность за преступления в области защиты государственной тайны, уголовная ответственность за компьютерные преступления. Административная ответственность за правонарушения в области информационной безопасности.

Контрольные вопросы:

1.Понятие юридической ответственности за нарушение правовых норм по защите информации.

2.Виды юридической ответственности за нарушение правовых норм по защите информации.

3.Система законодательства, определяющая ответственность за правонарушения в области защиты информации.

4.Какова ответственность за преступления в области защиты государственной тайны?

5.Что понимается под терминами: блокирование, модификация, копирование компьютерной информации, в чём состоит нарушение работы ЭВМ, системы ЭВМ или их сети?

6.Какова ответственность за компьютерные пре-

ступления?

7.За какие правонарушения в области информационной безопасности наступает административная ответственность?

11

2.ТЕСТОВОЕ ЗАДАНИЕ ДЛЯ СТУДЕНТОВ

1.Закон «О безопасности компьютеров» 1987 г. США устанавливает:

1.Требования по защите государственной тайны при автоматизированной обработке информации

2.Структуру системы обеспечения безопасности киберпространства США

3.Минимальные требования к уровням защиты автоматизированных систем США

4.Полномочия по разработке стандартов безопасности информации, требования по разработке планов обеспечения безопасности и проведению переподготовки персонала

2.Закон Фербенкса-Оксли устанавливает:

1.Требования к оценке и документированию операционных рисков финансовых организаций

2.Требования к оценке и документированию информационных рисков финансовых организаций

3.Ответственность за нарушения требований по безопасности информации в банковской сфере

4.Общие требования к обеспечению безопасности информации в банковской сфере

3.Стандарты серии FIPS содержат:

1.Требования по обеспечению безопасности информации для правительственных информационных систем США

2.Требования по обеспечению безопасности информации для Министерства обороны США

3.Требования по обеспечению безопасности информации для Министерства торговли США

4.Обязательные требования к безопасности средств ЗИ для здоровья людей

12

4.Регулирование вопросов защиты секретной информации в США осуществляется

1.Указами Президента США

2.Только федеральными законами США

3.Документами Административно-бюджетного управления США

4.Приказами Директора ФБР США

5.«Радужная серия» – это

1.Все нормативные документы по ИБ, разрабатываемые НИСТ для защиты информации в правительственных органах

2.Комплекс стандартов МО США по обеспечению безопасности информации в автоматизированных системах

3.Единый сборник документов, предназначенный для сертификации средств защиты информации в США

4.Документ Министерства национальной безопасности США, разработанный специально для защиты критических объектов информационной инфраструктуры

6.Органом государственной власти США, ответственным за обеспечение безопасности критических объектов информационной инфраструктуры США, является:

1.Агентство национальной безопасности

2.Федеральное бюро расследований

3.Министерство национальной безопасности

4.Министерство обороны

13

Источник: https://studfile.net/preview/16568374/