Будь умным!


У вас вопросы?
У нас ответы:) SamZan.net

Создание систем информационной безопасности СИБ в ИС и основывается на следующих принципах- Системный.

Работа добавлена на сайт samzan.net:

Поможем написать учебную работу

Если у вас возникли сложности с курсовой, контрольной, дипломной, рефератом, отчетом по практике, научно-исследовательской и любой другой работой - мы готовы помочь.

Предоплата всего

от 25%

Подписываем

договор

Выберите тип работы:

Скидка 25% при заказе до 24.11.2024

Методы и средства обеспечения информационной безопасности информационных систем.

Создание систем информационной безопасности (СИБ) в ИС и основывается на следующих принципах:

Системный подход к построению системы зашиты, означающий оптимальное сочетание взаимосвязанных организационных, программных, аппаратных, физических и других свойств, подтвержденных практикой создания отечественных и зарубежных систем защиты и применяемых на всех этапах технологического цикла обработки информации.

Принцип непрерывного развития системы. Этот принцип, являющийся одним из основополагающих для компьютерных информационных систем, еще более актуален для СИБ.

Разделение и минимизация полномочий по доступу к обрабатываемой информации и процедурам обработки, т.е. предоставление как пользователям, так и самим работникам ИС минимума строго определенных полномочий, достаточных для выполнения ими своих служебных обязанностей.

Полнота контроля и регистрации попыток несанкционированного доступа, т.е. необходимость точного установления идентичности каждого пользователя и протоколирования его действий для проведения возможного расследования, а также невозможность совершения любой операции обработки информации в ИТ без ее предварительной регистрации.

Обеспечение надежности системы защиты, т. е. невозможность снижения уровня надежности при возникновении в системе сбоев, отказов, преднамеренных действий взломщика или непреднамеренных ошибок пользователей и обслуживающего персонала.

Обеспечение контроля за функционированием системы защити, т.е. создание средств и методов контроля работоспособности механизмов защиты.

Обеспечение всевозможных средств борьбы с вредоносными программами.

Обеспечение экономической целесообразности использования системы защиты, что выражается в превышении возможного ущерба ИС и ИТ от реализации угроз над стоимостью разработки и эксплуатации СИБ.

Правовое обеспечение

Совокупность законодательных актов нормативно-правовых документов, положений, инструкций, руководств, требования которых являются обязательными в рамках сферы их деятельности в системе защиты информации.

Организационное обеспечение.

Имеется в виду, что реализация информационной безопасности осуществляется определенными структурными единицами, такими, например, как служба безопасное фирмы и ее составные структуры: режим, охрана и др.

Информационное обеспечение.

Включающее в себя сведения, данные, показатели, параметры, лежащие в основе решения задач, обеспечивающих функционирование СИБ.

Техническое (аппаратное) обеспечение.

Предполагается широкое использование технических средств как для защиты информации, так и для обеспечения деятельности СИБ.

Программное обеспечение.

Имеются в виду различные информационные, учетные, статистические и расчетные программы, обеспечивающие оценку наличия и опасности различных каналов утечки и способов несанкционированного доступа к информации.

Математическое обеспечение.

Это - математические методы, используемые для различных расчетов, связанных с оценкой опасности технических средств, которыми располагают злоумышленники, зон и норм необходимой защиты.

Лингвистическое обеспечение.

Совокупность специальных языковых средств общения специалистов и пользователей в сфере обеспечения информационной безопасности.

Нормативно-методическое обеспечение.

Сюда входят нормы и регламенты деятельности органов, служб, средств, реализующих функции защиты информации; различного рода методики, обеспечивающие деятельность пользователей при выполнении своей работы в условиях жестких требований соблюдения конфиденциальности.

6. Домашнее задание. 

Знать виды обеспечений СИБ – каждому назову вид, необходимо описать его суть.




1. Тема- Хронічний гастрит гастродуоденіт Визначення
2. 50 4143 4143 4143 2 месяца 56 5156
3. ГОСУДАРСТВЕННОЕ УСТРОЙСТВО РОССИЙСКОЙ ФЕДЕРАЦИИ НАЦИОНАЛЬНОГОСУДАРСТВЕННОЕ УСТРОЙСТВО РОССИЙСКОЙ ФЕДЕ
4. IV в.н.э.. Уйсуни. Обитали в Семиречье на землях тиграхауда
5. Phrmcy The volume of hours ~ 0
6. Пенсионная система РФ и ее проблемы
7. Тетмайер Пржерва
8. Гомельский государственный университет имени Франциска Скорины АНАТОМИЯ ЧЕЛО
9. Тема урока- Баскетбол
10. тема наиболее общих представлений о мире в целом и месте человека в этом мире
11. Курсовая работа- Анализ экономики Португалии
12. Бухгалтерский управленческий учёт Организация учёта затрат при позаказном методе в ООО Котельничс
13. НАВОДНЕНИЯ Половодьем называют ежегодно повторяющееся в один и тот же сезон относительно длительно
14. Теория государства и права в системе юридических наук
15. Вариант 1 Отрезок C длиной 10 служит основанием равнобедренного треугольника BC
16. совокупность мероприятий по обеспечению водой различных потребителей родов войск в стационарных полевых
17. СПбТТП АПИМ 2013 Цикл- Общепрофессиональные дисциплины.html
18. Курсовая работа- Место конфликтов и войн в жизни мирового сообщества
19. В современных условиях в России идет работа по формированию правового государства
20. Функции сервисной деятельности