Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Ответы КСЗИ некоторые.doc
Скачиваний:
26
Добавлен:
19.07.2019
Размер:
706.05 Кб
Скачать
  1. Назначение и структура технического задания на проектирование ксзи.

Основная цель это­го этапа — разработка и обоснование требований к струк­туре системы защиты и обеспечение совместимости и вза­имодействия всех средств. Главное на этом этапе — сбор и подготовка исходных данных, определение состава систе­мы, плана ее создания и оценка затрат. Разработка техни­ческого задания начинается после утверждения ТЭО(технико – экономическое обоснование).

Техническое задание должно содержать: 1. Обоснование разработки; 2. Исходные данные создаваемого объекта в техническом, программном, информационном и организационном аспектах; 3. Класс защищенности АС. 4. Ссылку на нормативно-методические документы, с учетом которых будет разрабатываться СЗИ 5. Требования к СЗИ 6. Перечень предполагаемых СЗИ 7. Обоснование проведения разработок собственных средств ЗИ, и обоснование почему нельзя использовать готовые сертифицированные средства ЗИ имеющиеся на рынке; 8. Состав, содержание и сроки проведения работ по этапам разработки и внедрения; 9. Перечень работ подрядных организаций 10. Перечень продукции и документации предъявляемый заказчику научно-технической продукции и документации.

Техническое (частное техническое) задание на разработку системы защиты информации подписывается разработчиком, согласованным со службой безопасности организации-заказчика, подрядными организациями и утверждается заказчиком.

В целях дифференцированного подхода к защите информации производится классификация автоматизированных систем по требованиям защищенности от несанкционированного доступа к информации;

Класс защищенности автоматизированных систем от несанкционированного доступа к информации устанавливается совместно заказчиком и разработчиком автоматизированной системы с привлечением специалистов по защите информации соответствующих требованиям действующих нормативно-методических документов, а также СТР-К и оформляется актом.

Пересмотр класса защищенности автоматизированных систем производится в обязательном порядке, если произошло изменение хотя бы одного из критериев, на основании которых он был установлен.

  1. Назначение и структура технико-экономического обоснования на проектирование ксзи.

На этом этапе анализируется деятельность объекта, готовят­ся исходные данные для технико-экономического обосно­вания (ТЭО) и готовятся ТЭО. Главное на этом этапе — обоснование целесообразности и необходимости создания системы защиты, ориентировочный выбор защищаемых каналов, определение объемов и состава работ по созданию системы защиты, сметы и сроков их выполнения.

Технико-экономическое обоснование должно согласо­вываться со всеми организациями и службами, ответствен­ными за обеспечение безопасности, и утверждаться лицом, принимающим решения.

Структура технико-экономического обоснования. Последовательность разработки: 1. Исходные данные и условия 2. Рынок и мощность предприятия 3. Материальные факторы производства 4. Местонахождение предприятия 5. Проектно-конструкторская документация 6. Организация предприятия и накладные расходы. 7. Трудовые ресурсы. 8. Планирование сроков осуществления проекта 9. Финансово- Стратегическое и организационное. проекта.

  1. Организационное построение комплексной системы защиты информации: характеристика предпроектного обследования объекта защиты.

На предпроектной стадии выполняется важнейшая ра­бота: изучается объект защиты. Ошибки, допущенные в ходе этой работы, могут существенно снизить эффектив­ность создаваемой системы защиты, и, наоборот, тщатель­но проведенное обследование позволит сократить затраты на внедрение и эксплуатацию системы.