Стандарты на создание систем защиты данных
Реферат, 18 Февраля 2013, автор: пользователь скрыл имя
Краткое описание
При создании корпоративных ЭИС возрастает роль систем защиты данных. В силу большой сложности разрабатываемых систем защиты данных требуется их сертификация специализированными организациями на соответствие международным и национальным стандартам. В этом случае повышается эффективность и качество разрабатываемых систем защиты данных и возрастает степень доверия заказчиков к внедряемым ЭИС.
Файлы: 1 файл
ЛК 2 Проектирование процессов защиты данных.doc
— 90.50 Кб (Скачать)∙ назначение администратора (службы) защиты информации, ответственного за ведение, нормальное функционирование и контроль работы СЗИ НСД с предоставлением терминала и необходимых средств оперативного контроля и воздействия на безопасность ЭИС;
∙ периодическое тестирование всех функций СЗИ НСД с помощью специальных программных средств не реже одного раза в год;
∙ наличие средств восстановления СЗИ НСД, предусматривающих ведение двух копий программных средств СЗИ НСД и их периодическое обновление и контроль работоспособности;
∙ использование сертифицированных средств защиты.
Перечисленные требования составляют минимум, которому необходимо следовать, чтобы обеспечить конфиденциальность защищаемой информации.
25.6. Рекомендации X.800
"Оранжевая книга"
Министерства обороны США и
Руководящие документы
25.7. Вопросы для самопроверки
1. Каковы основные принципы защиты от НСД, сформулированные в "Концепция защиты СВТ и АС от НСД к информации"?
2. Каков состав операций, выполняемых
при проектировании системы
3. Каков состав операций, выполняемых на предпроектной стадии?
4. Что такое "угроза
5. Что понимается под "
6. Каковы методы защиты от НСД?
7. Что такое "защита от
8. Каков состав подсистем,
9. Назовите состав выполняемых
функций "Подсистемы
10. Каков состав функций,
11. Какие функции должна