Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
budis.docx
Скачиваний:
1
Добавлен:
01.05.2025
Размер:
50.46 Кб
Скачать

36. Зарубежные стандарты информационной безопасности

Оранжевая книга (критерии оценки доверенности компьютерных систем) – самый известный зарубежный стандарт. В соответствии с ним компьютерная система оценивается на соответствие классу безопасности (уровню доверия:

  • D – неудовлетворительный

  • С – произвольное управление доступом

    • С1 – по группам

    • С2 – по пользователям

  • В – принудительное управление доступом

    • В1, В2, В3

  • А – верифицируемая безопасность (самопроверка и самотестирование)

Является прародителем большинства современных стандартов.

BS 7799-1.2005(/-2.2005/-3.2006) – Практические правила управления информационной безопасностью. BSI - Британский институт стандартов.

ISO 17799:2005 - Информационные технологии — Технологии безопасности — Практические правила менеджмента информационной безопасности. (основан на BS 7799)

37. Политика информационной безопасности организации

Политика информационной безопасности – набор законов, мероприятий, правил, требований, ограничений, инструкций, нормативных документов, рекомендаций и т.д., регламентирующих порядок обработки информации и направленных на защиту информации от определенных видов угроз.

Политика безопасности строится в соответствии со спецификой предприятия и законодательной базой государства.

По BS 7799 рекомендуется включать в документ, характеризующий политику информационной безопасности организации, следующие пункты:

  • вводный

  • организационный

  • классификационный (анализа рисков)

  • штатный (правила, инструкции, права и обязанности персонала)

  • физическая защита информации

  • раздел управления

  • правила разграничения доступа

  • порядок разработки и внедрения систем

  • обеспечение непрерывной работы организации

  • юридический раздел

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]