Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
lab_3.docx
Скачиваний:
10
Добавлен:
11.12.2018
Размер:
79.62 Кб
Скачать
  1. Физическое воздействие на человека.

  1. Недоступность информации в результате нетрудоспособности пользователей информационной системы

  • Отсутствие распределения атрибутов безопасности (ключи доступа, шифрование) между несколькими доверенными сотрудниками.

  • Выполнение важных операций одним доверенным сотрудником.

  • Отсутствие разделения административных обязанностей по управлению и поддержке различных сервисов.

  1. Неправильное функционирование информационной системы в результате нетрудоспособности администраторов (отказ ОС, отказ ПО).

  • Отсутствие распределения атрибутов безопасности (ключи доступа, шифрование) между несколькими доверенными сотрудниками.

  • Отсутствие разделения административных обязанностей по управлению и поддержке различных сервисов.

  • Выполнение работ по администрированию (информационной системы или отдельных сервисов) одним сотрудником.

  1. Снижение реакции на инциденты в области информационной безопасности в результате нетрудоспособности администратора.

  • Отсутствие распределения атрибутов безопасности (ключи доступа, шифрование) между несколькими доверенными сотрудниками.

  • Отсутствие разделения административных обязанностей по управлению и поддержке различных сервисов.

  • Выполнение работ по администрированию (информационной системы или отдельных сервисов) одним сотрудником.

  1. Нарушение непрерывности ведения бизнеса в результате физического воздействия на сотрудника компании

  • Отсутствие физической охраны (сопровождение, специальный транспорт) для ключевых сотрудников.

  • Отсутствие системы замещения кадров при нетрудоспособности сотрудника (перераспределение бизнес-функций, резервирование персонала).

  1. Психологическое воздействие на человека.

  1. Разглашение конфиденциальной информации в результате психологического воздействия сторонних лиц на сотрудников компании

  • Отсутствие инструкций для персонала по работе с информацией ограниченного доступа.

  • Отсутствуют необходимые проверки сотрудников при приеме на работу (на предмет психологических отклонений).

  • Отсутствуют тренинги персонала по вопросам ИБ.

  • Отсутствие штатного психолога в компании.

  • Неблагоприятный психологический климат в компании, несоблюдение норм социальной и деловой этики.

  • Распределения атрибутов безопасности (ключи доступа, шифрование) между несколькими доверенными сотрудниками.

  • Разделения административных обязанностей по управлению и поддержке различных сервисов.

  1. Подлог недостоверной информации в результате психологического воздействия сторонних лиц на сотрудников компании

  • Отсутствие инструкций для персонала по работе с информацией ограниченного доступа.

  • Отсутствуют необходимые проверки сотрудников при приеме на работу (на предмет психологических отклонений).

  • Отсутствуют тренинги персонала по вопросам ИБ.

  • Отсутствие штатного психолога в компании.

  • Неблагоприятный психологический климат в компании, несоблюдение норм социальной и деловой этики.

  • Распределения атрибутов безопасности (ключи доступа, шифрование) между несколькими доверенными сотрудниками.

  • Разделения административных обязанностей по управлению и поддержке различных сервисов.

  • Выполнение важных операций несколькими доверенными сотрудниками.

  1. Модификация (удаление) информации в результате психологического воздействия сторонних лиц на сотрудников компании.

  • Отсутствие инструкций для персонала по работе с информацией ограниченного доступа.

  • Отсутствуют необходимые проверки сотрудников при приеме на работу (на предмет психологических отклонений).

  • Отсутствуют тренинги персонала по вопросам ИБ.

  • Отсутствие штатного психолога в компании.

  • Неблагоприятный психологический климат в компании, несоблюдение норм социальной и деловой этики.

  • Распределения атрибутов безопасности (ключи доступа, шифрование) между несколькими доверенными сотрудниками.

  • Разделения административных обязанностей по управлению и поддержке различных сервисов.

  • Выполнение важных операций несколькими доверенными сотрудниками.

  1. Недоступность информации в результате нетрудоспособности пользователей информационной системы, владеющих данной информацией

  • Отсутствие распределения атрибутов безопасности (ключи доступа, шифрование) между несколькими доверенными сотрудниками.

  • Выполнение операций одним доверенным сотрудником.

  • Отсутствие разделения административных обязанностей по управлению и поддержке различных сервисов.

  • Отсутствие штатного психолога в компании.

  1. Неправильное функционирование информационной системы в результате нетрудоспособности системных администраторов (отказ ОС, отказ ПО).

  • Отсутствие распределения атрибутов безопасности (ключи доступа, шифрование) между несколькими доверенными сотрудниками.

  • Отсутствие разделения административных обязанностей по управлению и поддержке различных сервисов.

  • Выполнение работ по администрированию (информационной системы или отдельных сервисов) одним сотрудником.

  • Отсутствие штатного психолога в компании.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]