Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Tema_1_Predmet_i_osnovnye_ponyatia_korporativny...doc
Скачиваний:
3
Добавлен:
21.09.2019
Размер:
271.36 Кб
Скачать

43)Понятие концепции безопасности предпр-ия

Безопас-ть инф-ии кис достиг-ся разработкой и поддержанием,так назыв концепцией информац-й безоп-ти.Под концепцией информац безопасн-ти предпр-я поним единая политика защитных мероп-й,обеспещ-я сохранность информац фонда.Обычно концепция информ-й безоп-ти предпр-я явл-ся частью общей политики без-ти.Концепцию информац без-ти реком-ся разрабатывать в 2 этапа:На 1 этапе опред-ся целевая уст-ка защиты,опред-ся информац ресурсы,подлежащие защите,ранжируются инфлормац ресурсы по степени значимости и,соот-но,по уро-м защиты.На 2 этапе провод-ся анализ потенц-х преступных действий,кот могут быть сохранены по отношению к защищ-м объектам.Кон-я без-ти должна включать комплекс мер правового,орган-го и программно-аппаратного хар-ра.

44)Требования к концепции безопасности кис

К концепции без-ти предъяв-ся ряд требований:-экономическая эффекти-ь,т.е. стоим-ть защитных мероприятий должна быть меньше,чем размер возможного ущерба от действий злоумыш-в;мин-м привелегий;простота защиты;независ-ть системы защиты от субъектов защиты;всеобщий контроль;личная ответственность;открытость функц-я мех-в защиты.

45)Модели жизненного цикла кис

Под жиз-ым циклом КИС пон-ся весь период сущест-ия системы начиная с решения о ее разработке и заканчивая полным выводом из эксплуатации всех ее компонент.Сущ-ют неск-ко моделей жизненного цикла. Каскадная модель жиз-го цикла была предложена в 1970 г. Уинстоном Ройсом. Она предусматривает послед-ное выполнение всех этапов проекта в строго фиксированном порядке. Переход на след-ий этап означает полное завершение работ на пред-ем этапе. Требования, опред-ые на стадии формир-ия требований, строго документир-ся в виде техн-го задания и фикс-ся на все время разработки проекта. Каждая стадия завершается выпуском полного комплекта документации, достаточной для того, чтобы разработка могла быть продолжена др командой разработчиков.Этапы проекта в соответствии с каскадной моделью:Формирование требований,Проектирование,Реализация,Тестирование, Ввод в действие,Эксплуатация и сопровождение.Спиральная модельбыла разработана в сер 1980-х гг Барри Боэмом. Она основана на классическом цикле Деминга PDCA.При использ-ии этой модели ИС созд-ся в неск-ко итераций (витков спирали) методом прототипирования.Прототип — действующий компонент ИС, реализ-ий отд-ые ф-ии и внешние интерфейсы. Каждая итерация соответствует созданию фрагмента или версии ИС, на ней уточняются цели и хар-ки проекта, оцен-ся кач-во полученных результатов и планируются работы следующей итерации.На каждой итерации оцениваются:Риск превышения сроков и ст-ти проекта, Необход-ть выполнения еще одной итерации,Степень полноты и точности понимания требований к системе, Целесообразность прекращения проекта. Итерационная модельЕстественное развитие каскадной и спиральной моделей привело к их сближению и появлению совр-го итерационного подхода, котор предст-ет рациональное сочетание этих моделей. Различные варианты итерационного подхода реализованы в большинстве совр-ых технологий и методов: RUP, MSF, XP.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]