
- •Кафедра систем информационной безопасности
- •Содержание
- •Список используемых сокращений
- •Аннотация
- •Введение
- •Анализ подходов к классификации объектов защиты в корпоративных информационных системах
- •Показатели для оценки подходов к классификации объектов защиты
- •Анализ подходов к классификации объектов защиты, описанных в российских и международных стандартах и стандартах
- •Анализ подхода к классификации объектов защиты в соответствии с гост р исо/мэк 17799-2005
- •Анализ подхода к классификации объектов защиты в соответствии со стандартами nist
- •Анализ подхода к классификации объектов защиты в соответствии со стандартами сто бр иббс
- •Анализ подхода к классификации объектов защиты в соответствии с библиотекой itil v3
- •Анализ подходов к классификации объектов защиты в организациях
- •Анализ подхода к классификации объектов защиты компании «Инфосистемы Джет»
- •Анализ подхода к классификации объектов защиты компании «Microsoft»
- •Анализ подхода к классификации объектов защиты в университете штата Массачусетс, сша
- •Сравнительный анализ подходов к классификации объектов защиты
- •Разработка методики классификации объектов защиты
- •Определение целей, задач и области действия процесса классификации объектов защиты
- •Цель и задачи процесса классификации объектов защиты
- •Область действия процесса классификации объектов защиты
- •Роли, выделяемые в рамках процесса классификации объектов защиты
- •Модель взаимодействия подсистемы классификации объектов защиты с подсистемами управления информационной безопасностью
- •Структура процесса классификации объектов защиты
- •Внедрение процесса классификации объектов защиты
- •Разработка организационно-распорядительной документации по классификации объектов защиты
- •Инициирование процесса классификации объектов защиты
- •Внедрение средств автоматизации процесса классификации объектов защиты
- •Обучение работников предприятия методологии классификации объектов защиты
- •Формирование порядковой шкалы уровней критичности объектов защиты
- •Функционирование процесса классификации объектов защиты
- •Планирование деятельности по классификации объектов защиты
- •Идентификация объектов защиты
- •Определение уровня критичности объектов защиты
- •Организация учета объектов защиты
- •Анализ эффективности и модернизация процесса классификации объектов защиты
- •Выработка требований к программному обеспечению подсистемы классификации объектов защиты
- •Требования к архитектуре программного обеспечения подсистемы классификации объектов защиты
- •Требования к регистрации и учету объектов защиты
- •Требования к определению уровня критичности объектов защиты
- •Требования к актуализации результатов классификации объектов защиты
- •Требования к конструированию отчетных форм и формированию отчетов
- •Безопасность жизнедеятельности
- •Общие положения
- •Охрана окружающей среды
- •Современные методы утилизации и переработки тбо
- •Канализация и сточные воды
- •Очистка бытовых сточных вод
- •Охрана труда и производственной безопасности
- •Микроклимат рабочего помещения
- •Вентиляция, отопление
- •Освещенность рабочего места
- •Расчет искусственного освещения
- •Уровень шума
- •Защита от электромагнитных излучений
- •Электробезопасность
- •Эргономические условия организации рабочего места
- •Пожарная безопасность
- •Экономика защиты информации
- •Стоимостные характеристики проектов по обеспечению информационной безопасности
- •Расчет затрат на реализацию процесса классификации объектов защиты
- •Общее описание системы
- •Расчет единовременных затрат
- •Расчет постоянных затрат
- •Расчет совокупной стоимости владения подсистемой классификации объектов защиты
- •Оценка экономической эффективности
- •Заключение
- •Список использованной литературы
Выработка требований к программному обеспечению подсистемы классификации объектов защиты
В данном разделе определены цели и задачи внедрения ПО подсистемы классификации объектов защиты, приведено его описание, а также сформулированы общие требования к ПО и выполняемым им функциям.
Требования к архитектуре программного обеспечения подсистемы классификации объектов защиты
Целью внедрения ПО подсистемы классификации объектов защиты является автоматизация задач, выполняемых в рамках деятельности по классификации объектов защиты.
ПО подсистемы классификации объектов защиты должно автоматизировать следующие основные функции в рамках процесса классификации объектов защиты:
регистрация и учет объектов защиты;
автоматическое определение уровня критичности объектов защиты;
актуализация результатов классификации объектов защиты;
конструирование отчетных форм и формирование отчетов.
Внедрение ПО подсистемы классификации объектов защиты позволит:
существенно сократить время на проведением мероприятий в рамках процесса классификации объектов защиты;
сократить объем работ, выполняемых специалистами по классификации объектов защиты, за счет их передачи администраторам ИС и секретарю Комиссии;
значительно снизить трудозатраты на организацию учета объектов защиты и проведение повторной классификации объектов защиты.
ПО подсистемы классификации объектов защиты должно иметь клиент-серверную архитектуру и включать следующие компоненты:
электронную базу данных объектов защиты;
серверное ПО, реализующее основные функции подсистемы классификации объектов защиты;
клиентское ПО, предоставляющее доступ пользователей к функциям подсистемы классификации объектов защиты в соответствии с функциональной ролью пользователей.
ВПО подсистемы классификации объектов защиты выделяются следующие роли, в соответствии с которым формируются права доступа пользователей:
администратор подсистемы классификации объектов защиты;
специалист по классификации объектов защиты;
секретарь Комиссии;
администратор ИС;
внешний специалист.
Администратор подсистемы классификации объектов защиты имеет полный доступ к функциям подсистемы и осуществляет назначение прав доступа пользователей к подсистеме. Администратором подсистемы классификации объектов защиты является Руководитель процесса классификации объектов защиты.
Специалист по классификации объектов защиты имеет доступ ко всем основным функциям подсистемы. Он осуществляет редактирование сведений об объектах защиты, ввод сведений о результатах оценки возможного ущерба от нарушения ИБ информационных активов, конструирование и формирование отчетов.
Секретарь Комиссии осуществляет ввод сведений о результатах оценки возможного ущерба от нарушения ИБ информационных активов.
Администратор ИС осуществляет ввод сведений об объектах защиты в составе ИС и инфраструктурных служб, а также регистрирует события над объектами защиты в Журналах учета объектов защиты.
Внешний специалист формирует различные отчеты. Внешними специалистами могут быть сотрудники подразделения информационной безопасности, руководство компании или руководители других подсистем информационной безопасности.
Таким образом, архитектуру ПО подсистемы классификации объектов защиты можно изобразить следующим образом (Рисунок 3.1.):
Рис. 3.1. Архитектура ПО подсистемы классификации объектов защиты