Группа 4
Задание на лабораторную работу:
Найти документацию, ознакомиться с спецификациями и стандартами, выделить основные моменты. Документы, выделенные курсивом, необходимо тщательно изучить и подготовить доклад, где будут освещены следующие моменты:
Полное наименование;
Дата принятия;
Разделы;
Сущность разделов;
Свое мнение по вопросу: «Не устарел ли данный стандарт/спецификация»
Спецификации и стандарты InterNet. RFC (Request for Comments).(1 на выбор + два, выделенные курсивом на доклад)
IP
TCP
UDP
ICMP
IGMP
TELNET
SMTP
FTP
TFTP
CIDR
MAIL (STANDARD FOR THE FORMAT OF ARPA INTERNET TEXT MESSAGES)
DOMAIN (DNS) ARP
RARP
PPP
OSPF
RIP
SNMP
UTF-8
RTP
IPv6
BGP
RADIUS
HTTP
DHCP
MIME
IP-MTU
BOOTP
KERBEROS
DIAMETER
IMAP
SASL
LDAP
SC-DNS
ESP
X.509 PKICMP
MPLS
TLS
VPNI
L2TP
OTP-SASL
ISAKMP
Спецификации и стандарты WorldWideWebConsortium (W3C).(Только два, которые выделены курсивом)
HTML
CSS
XML,XHTML
XSLT
URI
Cross-Origin Resource Sharing
Web Cryptography API Use Cases
The From-Origin Header
WebCrypto Key Discovery
Web Cryptography API
Content Security Policy 1.1
User Interface Security Directives for Content Security Policy
Runtime and Security Model for Web Applications
Web Security Context: User Interface Guidelines Web User Interaction: Threat Trees
Критерии безопасности компьютерных систем Министерства обороны США.
Критерии безопасности информационных технологий
ГОСТ. (На выбор 1 ГОСТ+ 1, выделенный курсивом на доклад)
ГОСТ Р 50739-95. Средства вычислительной техники. Защита от несанкционированного доступа к информации. Общие технические требования. Госстандарт России
ГОСТ Р 50922-2006. Защита информации. Основные термины и определения. Госстандарт России
ГОСТ Р 51188-98. Защита информации. Испытания программных средств на наличие компьютерных вирусов. Типовое руководство. Госстандарт России
ГОСТ Р 51275-2006. Защита информации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения. Госстандарт России
ГОСТ Р 51583-2000. Защита информации. Порядок создания автоматизированных систем в защищенном исполнении. Общие положения
ГОСТ Р 51624-2000. Защита информации. Автоматизированные системы в защищенном исполнении. Общие требования
ГОСТ Р 52069-2003. Защита информации. Система стандартов. Основные положения
ГОСТ Р 53131-2008 (ИСО/МЭК ТО 24762-2008). Защита информации. Рекомендации по услугам восстановления после чрезвычайных ситуаций функций и механизмов безопасности информационных и телекоммуникационных технологий. Общие положения
ГОСТ Р ИСО 7498-1-99. Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Базовая модель. Госстандарт России
ГОСТ Р ИСО 7498-2-99. Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 2. Архитектура защиты информации. Госстандарт России
ГОСТ Р ИСО/МЭК 13335-1-2006. Информационная технология. Методы и средства обеспечения безопасности. Часть 1. Концепция и модели менеджмента безопасности информационных и телекоммуникационных технологий
ГОСТ Р ИСО/МЭК ТО 13335-3-2007. Информационная технология. Методы и средства обеспечения безопасности. Часть 3. Методы менеджмента безопасности информационных технологий
ГОСТ Р ИСО/МЭК ТО 13335-4-2007. Информационная технология. Методы и средства обеспечения безопасности. Часть 4. Выбор защитных мер
ГОСТ Р ИСО/МЭК ТО 13335-5-2007. Информационная технология. Методы и средста обеспечения безопасности. Часть 5. Руководство по менеджменту безопасности сети
ГОСТ Р ИСО/МЭК 15408-1-2008. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 1. Введение и общая модель. Госстандарт России
ГОСТ Р ИСО/МЭК 15408-2-2008. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные требования безопасности. Госстандарт России
ГОСТ Р ИСО/МЭК 15408-3-2008. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Требования доверия к безопасности. Госстандарт России
ГОСТ Р ИСО/МЭК ТО 15443-1-2011. Информационная технология. Методы и средства обеспечения безопасности. Основы доверия к безопасности ИТ. Часть 1. Обзор и основы
ГОСТ Р ИСО/МЭК ТО 15443-2-2011. Информационная технология. Методы и средства обеспечения безопасности. Основы доверия к безопасности ИТ. Часть 2. Методы доверия
ГОСТ Р ИСО/МЭК ТО 15443-3-2011. Информационная технология. Методы и средства обеспечения безопасности. Основы доверия к безопасности ИТ. Часть 3. Анализ методов доверия
ГОСТ Р ИСО/МЭК 17799-2005. Информационная технология. Методы и средства обеспечения безопасности. Практические правила управления информационной безопасностью
ГОСТ Р ИСО/МЭК 18028-1-2008. Информационная технолоогия. Методы и средства обеспечения безопасности. Сетевая безопасность информационных технологий. Менеджмент сетевой безопасности
ГОСТ Р ИСО/МЭК ТО 19791-2008. Информационная технология. Методы и средства обеспечения безопасности. Оценка безопасности автоматизированных систем
ГОСТ Р ИСО/МЭК 27001-2006. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования
ГОСТ Р ИСО/МЭК 27004-2011. Информационная технология. Методы и средства обеспечения безопасности. Менеджмент информационной безопасности. Измерения
ГОСТ Р ИСО/МЭК 27005-2009. Информационная технология. Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности
ГОСТ Р ИСО/МЭК 27033-1-2011. Информационная технология. Методы и средства обеспечения безопасности. Безопасность сетей. Часть 1. Обзор и концепции
Нормативные документы и сертификаты ФСТЭК. (Делать только документ, выделенный курсивом, который идет на доклад)
Приказы
- Приказ ФСТЭК России от 18 февраля 2013 г. N 21
Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных.
- Приказ ФСТЭК России от 11 февраля 2013 г. N 17
Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах
- Приказ ФСТЭК России от 31 августа 2010 г. N 489
Об утверждении требований о защите информации, содержащейся в информационных системах общего пользования
- Решение ФСТЭК России от 5 марта 2010 г.
Специальные нормативные документы
- Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных (выписка). ФСТЭК России, 2008 год
- Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных. ФСТЭК России, 2008 год
- Руководящий документ. Приказ председателя Гостехкомиссии России от 19 июня 2002 г. N 187
Безопасность информационных технологий. Критерии оценки безопасности информационных технологий
- Руководящий документ. Приказ председателя Гостехкомиссии России от 4 июня 1999 г. N 114
Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей
- Руководящий документ. Решение председателя Гостехкомиссии России от 25 июля 1997 г.
Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа. Показатели защищенности от несанкционированного доступа к информации
- Руководящий документ. Решение председателя Гостехкомиссии России от 30 марта 1992 г.
Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации
- Руководящий документ. Решение председателя Гостехкомиссии России от 30 марта 1992 г.
Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации
- Руководящий документ. Решение председателя Гостехкомиссии России от 30 марта 1992 г.
Защита от несанкционированного доступа к информации. Термины и определения
- Руководящий документ. Решение председателя Гостехкомиссии России от 30 марта 1992 г.
Концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации
|
|
Инструкция к практической работе №1 «Моделирование построения Периодической...
Вам даны карточки с символами элементов. Выполняя лабораторную работу согласно инструкции, заполните графы таблицы – в крайне левой...
|
|
Пояснительная записка нормативно-правовая и методическая база …8...
Группа это копилка лучших традиций, поэтому задача воспитателя сделать накопленный опыт живым, доступным, уметь творчески переносить...
|
|
Техническое задание по проведению маркетингового исследования Техническое...
Разработчик: Инвестиционная группа «тонап» при содействии Подкомитета по региональной инвестиционной политике Комитета по инвестиционной...
|
|
Отчетность. Система предназначена для того, чтобы сделать Вашу работу...
Группа компаний «маглан» Благодарит Вас за интерес к системе «СБиС++ Электронная отчетность». Система предназначена для того, чтобы...
|
|
Мониторинговая группа ( t do ) Антидопинговая Конвенция Страсбург, 4 мая 2016
Мониторинговая Группа Антидопинговой Конвенции, согласно положениям Статьи 11. 1d Конвенции
|
|
Техническое задание на поставку трансформаторов тмг трансформаторы серии тмг11-400
Схема и группа соединения: Регулирование напряжения пбв: Высота установки над уровнем моря (м)
|
|
Инструкция по выполнению работы Работа состоит из трёх частей, включающих в себя 15 заданий
Включает в себя одно задание и представляет собой небольшую письменную работу по прослушанному тексту (сжатое изложение). Исходный...
|
|
На лучшую студенческую работу «А rs sacra Audit» Положение о Конкурсе...
Настоящее Положение определяет порядок организации, проведения и подведения итогов Конкурса на лучшую студенческую научную работу...
|
|
Инструкция по охране труда для неэлектротехнического персонала, которому...
Группа по электробезопасности I присваивается неэлектротехническому персоналу, связанному с работой, при выполнении которой может...
|
|
Задание на дипломную работу
Управление логистическими рисками при закупке инженерного оборудования (на примере ООО «Терморос спб»)
|
|
Инструкция по выполнению работы На выполнение экзаменационной работы...
Включает 1 задание (С1) и представляет собой небольшую письменную работу по прослушанному тексту (сжатое изложение). Исходный текст...
|
|
Методические рекомендации по лабораторному предупреждению передачи...
Методические рекомендации предназначены для специалистов организаций здравоохранения, осуществляющих заготовку, переработку, хранение...
|
|
Проведения обязательных предварительных (при поступлении на работу) и периодических
Обязательные предварительные медицинские осмотры (обследования) при поступлении на работу (далее предварительные осмотры) проводятся...
|
|
На заседании педагогического совета
Рабочая группа по введению фгос общего образования (далее – Рабочая группа) создана на период введения фгос начального общего образования...
|
|
Рабочая программа педагога доу с учётом фгос до старшая группа «Капельки»
Рабочая программа предназначена для детей 5-6 лет (старшая группа) и рассчитана на 36 недель, что соответствует комплексно-тематическому...
|
|
Инструкция по заполнению электронной анкеты в рейтинге может участвовать...
В рейтинге может принять участие российская компания или группа аффилированных российских компаний, предоставляющая консалтинговые...
|