У вас вопросы?
У нас ответы:) SamZan.net

Создание систем информационной безопасности СИБ в ИС и основывается на следующих принципах- Системный.

Работа добавлена на сайт samzan.net:

Поможем написать учебную работу

Если у вас возникли сложности с курсовой, контрольной, дипломной, рефератом, отчетом по практике, научно-исследовательской и любой другой работой - мы готовы помочь.

Предоплата всего

от 25%

Подписываем

договор

Выберите тип работы:

Скидка 25% при заказе до 28.12.2024

Методы и средства обеспечения информационной безопасности информационных систем.

Создание систем информационной безопасности (СИБ) в ИС и основывается на следующих принципах:

Системный подход к построению системы зашиты, означающий оптимальное сочетание взаимосвязанных организационных, программных, аппаратных, физических и других свойств, подтвержденных практикой создания отечественных и зарубежных систем защиты и применяемых на всех этапах технологического цикла обработки информации.

Принцип непрерывного развития системы. Этот принцип, являющийся одним из основополагающих для компьютерных информационных систем, еще более актуален для СИБ.

Разделение и минимизация полномочий по доступу к обрабатываемой информации и процедурам обработки, т.е. предоставление как пользователям, так и самим работникам ИС минимума строго определенных полномочий, достаточных для выполнения ими своих служебных обязанностей.

Полнота контроля и регистрации попыток несанкционированного доступа, т.е. необходимость точного установления идентичности каждого пользователя и протоколирования его действий для проведения возможного расследования, а также невозможность совершения любой операции обработки информации в ИТ без ее предварительной регистрации.

Обеспечение надежности системы защиты, т. е. невозможность снижения уровня надежности при возникновении в системе сбоев, отказов, преднамеренных действий взломщика или непреднамеренных ошибок пользователей и обслуживающего персонала.

Обеспечение контроля за функционированием системы защити, т.е. создание средств и методов контроля работоспособности механизмов защиты.

Обеспечение всевозможных средств борьбы с вредоносными программами.

Обеспечение экономической целесообразности использования системы защиты, что выражается в превышении возможного ущерба ИС и ИТ от реализации угроз над стоимостью разработки и эксплуатации СИБ.

Правовое обеспечение

Совокупность законодательных актов нормативно-правовых документов, положений, инструкций, руководств, требования которых являются обязательными в рамках сферы их деятельности в системе защиты информации.

Организационное обеспечение.

Имеется в виду, что реализация информационной безопасности осуществляется определенными структурными единицами, такими, например, как служба безопасное фирмы и ее составные структуры: режим, охрана и др.

Информационное обеспечение.

Включающее в себя сведения, данные, показатели, параметры, лежащие в основе решения задач, обеспечивающих функционирование СИБ.

Техническое (аппаратное) обеспечение.

Предполагается широкое использование технических средств как для защиты информации, так и для обеспечения деятельности СИБ.

Программное обеспечение.

Имеются в виду различные информационные, учетные, статистические и расчетные программы, обеспечивающие оценку наличия и опасности различных каналов утечки и способов несанкционированного доступа к информации.

Математическое обеспечение.

Это - математические методы, используемые для различных расчетов, связанных с оценкой опасности технических средств, которыми располагают злоумышленники, зон и норм необходимой защиты.

Лингвистическое обеспечение.

Совокупность специальных языковых средств общения специалистов и пользователей в сфере обеспечения информационной безопасности.

Нормативно-методическое обеспечение.

Сюда входят нормы и регламенты деятельности органов, служб, средств, реализующих функции защиты информации; различного рода методики, обеспечивающие деятельность пользователей при выполнении своей работы в условиях жестких требований соблюдения конфиденциальности.

6. Домашнее задание. 

Знать виды обеспечений СИБ – каждому назову вид, необходимо описать его суть.




1. КОММЕРСАНТА АНДРЕЙ КОЗЕНКО 23 ноября в 11ч
2. Бузим в качестве площадки для проведения молодежных мероприятий
3. Контрольная работа- Понятие жилого помещения.html
4. Лекции по уголовному процессу.html
5. Тема- Информационные системы Понятие информационной системы
6. РЕФЕРАТ дисертації на здобуття наукового ступеня кандидата наук з державного управління.1
7. У учащихся этого возрастного периода как бы переплетаются черты детства и черты во многом присущие юности
8. Реферат- Правила составления и оформления документов по личному составу
9. 140 в мин. Дыхание Отсутствует Редкие единичные дахательные движени
10. Петрозаводский государственный университет г
11. Посредники действуют в сферах перевозки хранения страхования сбыта товаров и др
12. тема Англии [2
13. Философия Ю. Я 7 Ч.
14. реферату- Перестріч гайовий перстач білий перстач гусячийРозділ- Біологія Перестріч гайовий перстач біли
15. Тема 9 Центральні банки Призначення статус та основи організації ЦБ Основні напрями діяльнос
16. загальна психологія історія психології А в т о р е ф е р а т дисертації на здобуття наукового ст
17. Легкий способ бросить курить Аллен Карр Легкий способ бросить курить www
18. Восток Борисом Левашко Арсеном Кеворковым и оператором Романом Фадеевым
19. реферате я затрону лишь некоторые темы и факты из истории нашего оружия
20. Стафилококкты инфекция~а к~діктенгенде зерттелетін материалды ~айда егеміз- а СТА ж~не ~А б ~т сорпасы