Автор: Пользователь скрыл имя, 18 Февраля 2013 в 15:40, реферат
При создании корпоративных ЭИС возрастает роль систем защиты данных. В силу большой сложности разрабатываемых систем защиты данных требуется их сертификация специализированными организациями на соответствие международным и национальным стандартам. В этом случае повышается эффективность и качество разрабатываемых систем защиты данных и возрастает степень доверия заказчиков к внедряемым ЭИС.
∙ назначение администратора (службы) защиты информации, ответственного за ведение, нормальное функционирование и контроль работы СЗИ НСД с предоставлением терминала и необходимых средств оперативного контроля и воздействия на безопасность ЭИС;
∙ периодическое тестирование всех функций СЗИ НСД с помощью специальных программных средств не реже одного раза в год;
∙ наличие средств восстановления СЗИ НСД, предусматривающих ведение двух копий программных средств СЗИ НСД и их периодическое обновление и контроль работоспособности;
∙ использование сертифицированных средств защиты.
Перечисленные требования составляют минимум, которому необходимо следовать, чтобы обеспечить конфиденциальность защищаемой информации.
"Оранжевая книга"
Министерства обороны США и
Руководящие документы
1. Каковы основные принципы защиты от НСД, сформулированные в "Концепция защиты СВТ и АС от НСД к информации"?
2. Каков состав операций, выполняемых
при проектировании системы
3. Каков состав операций, выполняемых на предпроектной стадии?
4. Что такое "угроза
5. Что понимается под "
6. Каковы методы защиты от НСД?
7. Что такое "защита от
8. Каков состав подсистем,
9. Назовите состав выполняемых
функций "Подсистемы
10. Каков состав функций,
11. Какие функции должна
Информация о работе Стандарты на создание систем защиты данных