Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основы информационной безопасности (Вайнштейн Ю...doc
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
2.2 Mб
Скачать

Глава 12. Система физической защиты 176

12.1. Система физической защиты  типовые задачи и способы ее реализации. Основные характеристики системы физической защиты 176

12.1.1. Сдерживание 176

12.1.2. Обнаружение 177

12.1.3. Задержка 178

12.1.4. Реагирование 178

12.1.5. Эшелонирование 179

12.1.6. Минимизация последствий отказов 179

12.1.7. Сбалансированная (равнопрочная) защита 180

12.1.8. Количественный и качественный анализ системы физической защиты 180

12.1.9. Путь нарушителя 181

12.2. Силы реагирования. Общие положения 181

12.2.1. Комплектование охраны 182

12.2.2. Взаимодействие охраны и руководителей объектов 183

12.2.3. Обязанности и права работников ведомственной охраны 184

12.2.4. Организация караульной службы 186

12.2.5. Права и обязанности должностных лиц караула 192

12.2.6. Внутренний порядок в караулах 203

12.2.7. Пропускной режим 205

12.2.8. Работа бюро пропусков 206

12.2.9. Внутриобъектовый режим 208

12.3. Инженерно-технические средства охраны 208

12.3.1. Общие положения 208

12.3.2. Категорирование объектов охраны 209

12.3.3. Требования к ИТСО объекта и их элементам 209

12.3.4. Система сбора и обработки информации 211

12.3.5. Технические средства охраны 212

12.3.7. Электропитание оборудования комплексной системы безопасности ПС 222

12.3.8. Общие эксплуатационные требования к оборудованию комплексной системы безопасности 223

Контрольные вопросы 225

Глава 13. Международный стандарт безопасности iso/iec 17799 226

13.1. Общие положения 226

13.2. Основные направления политики обеспечения информационной безопасности 227

13.3. Организационные меры по обеспечению безопасности 227

13.4. Задачи руководства организации по обеспечению информационной безопасности 228

13.5. Координация вопросов, связанных с информационной безопасностью 228

13.6. Процесс внедрения новой информационной системы 229

13.7. Распределение ответственности за обеспечение безопасности 229

13.8. Классификация и управление ресурсами 229

13.8.1. Инвентаризация ресурсов 229

13.8.2. Классификация информационных ресурсов 230

13.9. Безопасность персонала 230

13.9.1. Безопасность при выборе персонала 230

13.9.2. Безопасность в процессе работы сотрудника 231

13.9.3. Правила увольнения или смены должности сотрудника 231

13.10. Физическая безопасность 231

13.10.1. Безопасное уничтожение оборудования при выведении из эксплуатации (списании) 232

13.10.2. Безопасность рабочего места 232

13.10.3. Управление коммуникациями и процессами 232

13.11. Защита от вредоносного ПО (вирусов, троянских коней) 233

13.12. Управление внутренними ресурсами 233

13.12.1. Резервное копирование информации 234

13.12.2. Запись действий операторов 234

13.12.3. Безопасность носителей данных 234

13.12.4. Контроль доступа 235

13.13. Мобильные компьютеры и пользователи 238

13.14. Разработка и техническая поддержка вычислительных систем 239

13.15. Соответствие системы основным требованиям 244

13.16. Служебные инструкции и ответственность 246

Контрольные вопросы 248