|
|||
Практические вопросы.
1. Составить план расследования инцидента информационной безопасности: 2. Оформить акт служебного расследования:
· по факту разглашения конфиденциальной информации (умышленное); · по факту разглашения конфиденциальной информации (случайное); · по факту утраты съемного носителя информации с конфиденциальной информацией; · по факту кражи ноутбука с конфиденциальной информацией; · по факту несанкционированного копирования конфиденциальной информации на съемный носитель; · по факту несанкционированной распечатки конфиденциальной информации; · по факту пересылки конфиденциальной информации на внешний адрес сети Интернет; · по факту нарушения договора о защищенном электронном документообороте (компрометация криптографических ключей); · по факту нарушения договора о защищенном электронном документообороте (отправка информации в незашифрованном виде); · по факту нарушения политики использования электронной почтовой системы организации; · по факту нарушения политики использования информационных ресурсов организации; · по факту нарушения политики использования информационных систем организации; · по факту нарушения антивирусной политики организации; · по факту вывода из строя серверного оборудования или АРМ; · по факту действий пользователя, приведших к непреднамеренному уничтожению или модификации информации; · по факту несанкционированного подключения к локальной сети посторонних устройств; · по факту использования АРМ и информационных ресурсов организации в не служебных целях; · по факту компрометации парольной информации для доступа к локальной сети и информационным системам организации (использование чужого пароля, работа под чужой учетной записью); · по факту не правильного уничтожения (утилизации) бумажных документов и накопителей на магнитных дисках, содержащих конфиденциальную информацию; · по факту рассылки СПАМа по локальной сети организации.
|
|||
|