Skip to content
Open
Show file tree
Hide file tree
Changes from all commits
Commits
Show all changes
142 commits
Select commit Hold shift + click to select a range
6043c0d
intro
coursar Oct 11, 2020
c1993a7
feat(regulation)
coursar Oct 19, 2020
aa22b82
feat(classification)
coursar Oct 21, 2020
fd7ee51
feat(certification)
coursar Oct 26, 2020
5c3f533
feat(threats)
coursar Oct 26, 2020
0d171e0
fix(crypto-symmetric)
coursar Nov 1, 2020
32e8dbc
Update README.md
coursar Nov 1, 2020
80d203e
fix: total clearing
coursar Nov 2, 2020
256e25f
merge: fix
coursar Nov 2, 2020
3ae32bf
fix(crypto): markup
coursar Nov 4, 2020
f6e3eb9
upd(crypto_assymetic): filenames added to openssl task
coursar Nov 11, 2020
00c2e67
upd(crypto_assymetric): result detalization added to gpg task
coursar Nov 11, 2020
69757a2
upd(financial): notes about crypto added
coursar Nov 12, 2020
2101bdf
fix(financial): formatting for private keys leaking info
coursar Nov 12, 2020
bc2e39d
upd(international): required tasks changed
coursar Nov 13, 2020
af1e8b1
fix(regulation): typos
coursar Dec 12, 2020
5c82228
fixed(certification): typos
coursar Dec 19, 2020
eb065b1
fix(crypto): cracker for windows added
coursar Dec 27, 2020
399caf9
Merge branch 'v2' of github.com:netology-code/bib-homeworks into v2
coursar Dec 27, 2020
b2a465e
fix(symmetric): add link to raw files password
coursar Dec 27, 2020
cfd2f35
fix(financial): typos
coursar Jan 16, 2021
659fa30
fix(assymetric): typos
coursar Jan 21, 2021
99c788f
Update README.md
coursar Jan 31, 2021
6fdbec0
Update README.md
coursar Jan 31, 2021
9dfc43a
Update README.md
am-zverev Feb 10, 2021
a542c3e
Update README.md
learn7995 Jul 23, 2021
7fb3f74
Update README.md
korovindenis Sep 4, 2022
81c406b
Merge pull request #2 from korovindenis/v2
okskharitonova Oct 25, 2022
b954b1a
Update README.md
okskharitonova Nov 23, 2022
b4637ef
Update README.md
okskharitonova Nov 23, 2022
f801277
Добавление кейса про утечки
kit567 Dec 4, 2022
ae0f983
Update README.md
okskharitonova Dec 6, 2022
e8c3363
Update README.md
okskharitonova Dec 7, 2022
7d3cc21
Update README.md
okskharitonova Dec 7, 2022
f9280a1
Update README.md
okskharitonova Jan 27, 2023
39ee061
Update README.md
okskharitonova Jan 27, 2023
9395443
Update README.md
AndreevaAnastasia Feb 1, 2023
29f6108
Update README.md
AndreevaAnastasia Feb 1, 2023
47dc6d5
Create 03_audit
AndreevaAnastasia Feb 6, 2023
dff1b74
Create README.md
AndreevaAnastasia Feb 6, 2023
34b5e9c
Update README.md
AndreevaAnastasia Feb 6, 2023
1f76214
Update README.md
AndreevaAnastasia Feb 6, 2023
b5d67b7
Update README.md
AndreevaAnastasia Feb 6, 2023
f864baf
Update README.md
AndreevaAnastasia Feb 8, 2023
c2eb867
Update README.md
AndreevaAnastasia Feb 8, 2023
5749947
Update README.md
AndreevaAnastasia Feb 8, 2023
352d4d6
Update README.md
AndreevaAnastasia Feb 9, 2023
d4b6253
Update README.md
okskharitonova Feb 10, 2023
da2a473
Update README.md
okskharitonova Feb 10, 2023
e9c3e38
Update README.md
okskharitonova Feb 10, 2023
b184c21
Update README.md
okskharitonova Feb 10, 2023
adea3b6
Update README.md
okskharitonova Feb 10, 2023
01beda8
Update README.md
okskharitonova Feb 10, 2023
3e98356
Update README.md
okskharitonova Feb 10, 2023
4809e56
Update README.md
okskharitonova Feb 10, 2023
6474a6b
Update README.md
okskharitonova Feb 15, 2023
7917963
Update README.md
okskharitonova Feb 15, 2023
3af12bb
Update README.md
okskharitonova Feb 15, 2023
521e692
Update README.md
okskharitonova Feb 15, 2023
bc98a63
Update README.md
AndreevaAnastasia Mar 9, 2023
0fead5d
UPD_TXT
vikki-ya Mar 10, 2023
cc85b00
Update README.md
AndreevaAnastasia Mar 14, 2023
63b2678
Update README.md
AndreevaAnastasia Mar 14, 2023
104777f
Update README.md
AndreevaAnastasia Mar 14, 2023
2b987bd
Update README.md
AndreevaAnastasia Mar 14, 2023
7eb6175
UPD_TXT
vikki-ya Mar 19, 2023
3a2405e
Merge branch 'IBB-29' of https://github.com/netology-code/ibb-homewor…
vikki-ya Mar 19, 2023
994c472
Update README.md
Khokhlova12 Mar 21, 2023
32c9c2e
Merge pull request #6 from Khokhlova12/patch-4
Khokhlova12 Mar 21, 2023
24ab988
Update README.md
Khokhlova12 Mar 21, 2023
f1ac681
Update README.md
okskharitonova Apr 10, 2023
acf83f1
Update README.md
okskharitonova Apr 10, 2023
29a4218
Update README.md
okskharitonova Apr 17, 2023
4f09f18
Update README.md
okskharitonova Apr 20, 2023
38e63a3
Update README.md
okskharitonova Apr 20, 2023
fa25c52
Update README.md
okskharitonova Apr 20, 2023
4964893
Update README.md
learn7995 May 5, 2023
49e5d54
Update README.md
AndreevaAnastasia May 20, 2023
e760ca1
Update README.md
AndreevaAnastasia May 20, 2023
df9f24f
Create casestudy_company assets.md
AndreevaAnastasia May 21, 2023
d4afbcc
Update README.md
AndreevaAnastasia May 21, 2023
2ab56a8
Update README.md
AndreevaAnastasia May 21, 2023
3965944
Update casestudy_company assets.md
AndreevaAnastasia May 21, 2023
833250d
Update casestudy_company assets.md
AndreevaAnastasia May 21, 2023
a355de6
Update casestudy_company assets.md
AndreevaAnastasia May 21, 2023
fe5c0e2
Update README.md
AndreevaAnastasia May 21, 2023
1d56281
Update README.md
AndreevaAnastasia May 21, 2023
6364459
Update README.md
AndreevaAnastasia May 21, 2023
f9af9ce
Create casestudy_threat_model.md
AndreevaAnastasia May 21, 2023
238108d
Update README.md
AndreevaAnastasia May 21, 2023
a4579be
Update README.md
AndreevaAnastasia May 21, 2023
b85b49d
Update README.md
AndreevaAnastasia May 21, 2023
675fd73
Update README.md
AndreevaAnastasia May 21, 2023
170dd45
Update README.md
AndreevaAnastasia May 21, 2023
b6e92ce
Update README.md
AndreevaAnastasia May 21, 2023
fd9b789
Update README.md
AndreevaAnastasia May 22, 2023
4bf1522
Update README.md
AndreevaAnastasia May 22, 2023
c490b6a
Update README.md
AndreevaAnastasia May 22, 2023
a4f769e
Update README.md
Khokhlova12 Jul 3, 2023
2b61b1b
Update README.md
Khokhlova12 Jul 3, 2023
7355e14
Update casestudy_company assets.md
ElenaPalagina Jul 26, 2023
f3e4728
Update casestudy_company assets.md
ElenaPalagina Jul 26, 2023
3012779
Update casestudy_company assets.md
ElenaPalagina Jul 26, 2023
5803015
Update README.md
ElenaPalagina Jul 26, 2023
9600c98
Update README.md
ElenaPalagina Jul 28, 2023
a0f0f27
Update casestudy_threat_model.md
ElenaPalagina Jul 28, 2023
22ef480
Update casestudy_threat_model.md
ElenaPalagina Jul 28, 2023
f2801f4
Update casestudy_threat_model.md
ElenaPalagina Jul 28, 2023
6ec0e8c
Update casestudy_threat_model.md
ElenaPalagina Jul 28, 2023
00ec4d3
Update casestudy_threat_model.md
ElenaPalagina Jul 28, 2023
9448570
Update README.md
NatashaNagaeva Jan 15, 2024
abf3a88
Update README.md
NatashaNagaeva Jan 15, 2024
c1c4d8e
Update README.md
NatashaNagaeva Jan 15, 2024
3179eec
Update README.md
NatashaNagaeva Jan 18, 2024
62f72fb
Update README.md
NatashaNagaeva Mar 7, 2024
d5e05a0
Update README.md
NatashaNagaeva Mar 7, 2024
3be4152
Update README.md
NatashaNagaeva Mar 7, 2024
6967bf1
Update README.md
NatashaNagaeva Mar 7, 2024
c6c166c
Update README.md
NatashaNagaeva Mar 13, 2024
32e234a
Update README.md
NatashaNagaeva Mar 14, 2024
3573a66
Update README.md
NatashaNagaeva Mar 14, 2024
a2d8154
Update README.md
NatashaNagaeva Mar 14, 2024
6f5ac0d
Update README.md
NatashaNagaeva Mar 14, 2024
0cbbc17
Update README.md
NatashaNagaeva Mar 14, 2024
b0646b2
Update README.md
NatashaNagaeva Mar 14, 2024
3816b5f
Update README.md
NatashaNagaeva Apr 2, 2024
dcf812e
Update README.md
NatashaNagaeva Apr 23, 2024
04abc16
Update README.md
NatashaNagaeva Jul 24, 2024
4deb9f9
Update README.md
NatashaNagaeva Aug 15, 2024
0bdd856
Update README.md
NatashaNagaeva Aug 15, 2024
6e9b00c
Update README.md
NatashaNagaeva Aug 15, 2024
8a3eee3
Update README.md
NatashaNagaeva Oct 10, 2024
a1ac8f1
Update README.md
NatashaNagaeva Aug 31, 2025
274954d
Update README.md
NatashaNagaeva Oct 28, 2025
c2e7f22
Update README.md
NatashaNagaeva Oct 28, 2025
89e8c0f
Update README.md
NatashaNagaeva Oct 28, 2025
ad8179b
Update README.md
NatashaNagaeva Oct 28, 2025
9fbcedf
Update README.md
NatashaNagaeva Oct 28, 2025
3417a53
Update README.md
NatashaNagaeva Oct 28, 2025
d8b8869
Update README.md
NatashaNagaeva Jan 19, 2026
6741728
Update README.md
NatashaNagaeva Jan 30, 2026
4711597
Update README.md
NatashaNagaeva Jan 30, 2026
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
99 changes: 61 additions & 38 deletions 01_information-security/README.md

Large diffs are not rendered by default.

155 changes: 122 additions & 33 deletions 02_privacy/README.md

Large diffs are not rendered by default.

File renamed without changes.
File renamed without changes.
File renamed without changes.
File renamed without changes.
File renamed without changes.
File renamed without changes.
1 change: 1 addition & 0 deletions 03_audit
Original file line number Diff line number Diff line change
@@ -0,0 +1 @@
# Домашнее задание к занятию «2.1. Аудит информационной безопасности»
100 changes: 100 additions & 0 deletions 03_audit_IS/README.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,100 @@
# Домашнее задание к занятию «2.1. Аудит информационной безопасности»

В практике три задания: одно обязательное, два дополнительных, со звёздочкой, их выполнять можно по желанию, если вы хотите глубже разобраться в теме.

Пожалуйста, присылайте на проверку все задачи сразу.


## Цели задания

1. Научиться определять активы компании и соотносить их с федеральным законом.
2. Понять, как сформировать экспертную группу для проведения аудита информационной безопасности на предприятии.
3. Научиться формулировать задачи для каждого участника экспертной группы по аудиту информационной безопасности на предприятии.

Задания построены на кейсе из реальной бизнес-практики. Это позволит вам сразу понять, с какими вопросами может столкнуться специалист по информационной безопасности в начале работы. Часто аудит информационной безопасности — одна из первых рабочих задач, которую ставит руководство компании перед новым сотрудником.


## Чек-лист готовности к домашнему заданию
- [ ] Изучены все материалы занятия «Аудит информационной безопасности» в личном кабинете Нетологии.
- [ ] Изучен разбор кейса [«Как определить активы организации в контенте ИБ»](https://github.com/netology-code/ibb-homeworks/blob/IBB-33/casestudy_company%20assets.md).
- [ ] Изучены дополнительные материалы к занятию.

## Инструкция к заданию

1. Внимательно прочитайте все задания и вопросы к ним
2. Скачайте [Шаблона домашнего задания](https://u.netology.ru/backend/uploads/lms/content_assets/file/3948/%D0%90%D1%83%D0%B4%D0%B8%D1%82_%D0%B8%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%BE%D0%B9_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8.docx) на своё устройство (скачивание начнётся автоматически при нажатии на ссылку документа).
3. Откройте его на своём Google Диске.
4. Выполните домашнее задание в шаблоне.
5. Для проверки домашнего задания отправьте ссылку на ваш документ в личном кабинете Нетологии.
6. Перед тем как отправить документ, убедитесь, что вы открыли доступ на просмотр всем, у кого есть ссылка. Если необходимо прикрепить дополнительные ссылки, просто добавьте их в свой Google Документ.
7. Подробнее о работе с Google-документами и загрузке решения на проверку можно узнать из инструкции [«Как работать с файлом»](https://l.netology.ru/instruktsiya-po-materialami-dlya-obucheniya).
8. Любые вопросы по решению задач задавайте в чате учебной группы.


## Инструменты
Для поиска правовой информации используйте справочники:
- [Консультант Плюс](https://www.consultant.ru/)*,
- [Гарант](https://www.garant.ru/)*.

**Бесплатны в базовой версии.*

## Задание №1. Активы компании в контексте ИБ

Организация «Новейшие технологии» занимается разработкой средств защиты информации и занимает лидирующее место на мировом рынке.

В организации введён режим коммерческой тайны и имеется секрет производства, который заключается в программном коде, используемом для прошивки BIOS. После прошивки BIOS отпадает потребность в использовании средств доверенной загрузки.

Генеральный директор очень трепетно относится к этому программному коду, и поэтому он записан всего на два USB-накопителя, на которые нанесён гриф «Коммерческая тайна». Один накопитель постоянно хранится в сейфе генерального директора как резервная копия, а второй выдаётся под подпись программистам и по окончании рабочего дня снова убирается в сейф.

Отдел кадров для оформления сотрудников использует только электронные документы, которые хранятся в отдельной базе данных. Доступ к базе данных осуществляется с автоматизированных рабочих мест сотрудников отдела кадров с использованием локально-вычислительной сети.

Кроме того, в организации имеется отдел закупок, который, помимо закупок расходных материалов в интернет-магазинах, занимается закупкой транспорта для использования в качестве служебных машин. Для этого отдел использует интернет-площадку «Торги».

#### Ответьте на вопросы:
1. Какие активы на предприятии требуют защиты?
2. Какие федеральные законы регулируют работу с этими активами?


#### Требования к результатам выполнения задания
- [ ] Вы нашли минимум четыре актива предприятия.
- [ ] Перечень активов оформлен в таблицу, и к каждому активу указан регулирующий область федеральный закон.

---
## Дополнительные задания со звездочкой

## Задание №2*. Активы предприятия

Вы устроились на работу в организацию, и сегодня первый рабочий день. Руководитель поставил перед вами задачу — провести аудит информационной безопасности предприятия.

Изучите [Устав ООО «Компания»](https://static.beeline.ru/upload/contents/297/PJSC_VimpelCom_Charter_14.10.2021.pdf).

#### Ответьте на следующие вопросы

1. Какие активы на предприятии требуют защиты?
2. Какие федеральные законы регулируют работу с этими активами?


#### Требования к результатам выполнения задания № 2
- [ ] Вы нашли минимум пять активов предприятия.
- [ ] Перечень активов оформлен в таблицу, и к каждому активу указан регулирующий область федеральный закон.

## Задание № 3. Экспертная группа для аудита

Вы определили активы предприятия. Теперь необходимо собрать экспертную группу для проведения аудита информационной безопасности.

#### Ответьте на вопросы
1. Кто должен войти в экспертную группу на предприятии? Для каждого участника группы пропишите роли и вопросы, на которые он должен ответить за время проведения аудита.
2. Какую информацию об имеющихся объектах информационной инфраструктуры необходимо запросить у экспертной группы для того, чтобы ответить на вопросы из пункта 1?

#### Требования к результатам выполнения задания № 3
- [ ] Вы составили минимум пять ролей для экспертной группы.
- [ ] Для каждого члена экспертной группы прописана роль.
- [ ] Для каждого члена экспертной группы прописан перечень вопросов, на которые он должен найти ответы в рамках кейса.
- [ ] Данные оформлены в таблицу по шаблону к домашнему заданию.

## Критерии оценки домашнего задания

Домашнее задание считается выполненным при соблюдении следующих условий:
- [ ] составлены развёрнутые ответы на все вопросы обязательного задания 1;
- [ ] если вы выполняли задания со звёздочкой, составлены развёрнутые ответы на все вопросы заданий 2 и 3;
- [ ] задания выполнены в копии шаблона домашнего задания.
56 changes: 0 additions & 56 deletions 03_privacy/README.md

This file was deleted.

6 changes: 3 additions & 3 deletions 04_regulation/README.md → 03_regulation/README.md
Original file line number Diff line number Diff line change
@@ -1,4 +1,4 @@
# Домашнее задание к занятию «2.1. Нормативное регулирование»
# Домашнее задание к занятию «2.2. Нормативное регулирование»

В качестве результата пришлите ответы на вопросы в личном кабинете студента на сайте [netology.ru](https://netology.ru).

Expand All @@ -25,14 +25,14 @@
Формат, в котором опубликованы ГОСТ'ы на этом сайте не очень удобен, поэтому многие пользуются альтернативными системами, например [Электронным фондом правовой и нормативно-технической документации](http://docs.cntd.ru).

Суть задания: вам нужно найти этот ГОСТ и найти примечание к термину Физическая защита информации, в котором и будет ответ на указанный вопрос. Вам необходимо указать:
1. Может ли здание считать объектом защиты информации
1. Может ли здание считаться объектом защиты информации
1. На основании чего вы даёте тот или иной ответ (привести цитату из документа)

Ответ должен быть сформулирован в формате: "Да, является (или нет, не является), поскольку в документе <название документа> указано следующее: <цитата, подтверждающая ваше заключение>".

## Задача №2 - Лицензия на ТЗКИ

ФСТЭК РФ ведёт на своём сайте ведёт [Реестр лицензий на деятельность по технической защите конфиденциальной информации](https://fstec.ru/litsenzionnaya-deyatelnost/tekhnicheskaya-zashchita-informatsii/72-reestry/216-reestr01)
ФСТЭК РФ ведёт на своём сайте [Реестр лицензий на деятельность по технической защите конфиденциальной информации](https://reestr.fstec.ru/)

Когда вы работаете на стороне Заказчика и планируете проведение работ по ТЗКИ, то привлекать необходимо организацию, которая обладает лицензией на соответствующий вид работ.

Expand Down
Loading