- •1 Подготовка курсовой работы
- •1.1. Цели и задачи выполнения курсовой проекта
- •1.2 Тематика курсовых работ
- •1.3 Интеграция выполняемых курсовых проектовс объектами образовательной программы
- •1.4 Технология выполнения курсовой проекта
- •1.Содержание, оформление и защита курсовой проекта
- •2.1 Содержание пояснительной записки
- •1.2 Пример оценки затрат на иб
- •1.3 Рекомендации
- •2.2. Содержание графической части
- •2.3. Требования к оформлению пояснительной записки
- •Книжные издания
- •Статьи из периодических журналов
- •2.4 Требования к графическим материалам
- •2.5. Организация защиты курсовых работ
- •2.6 Рекомендуемая литература
- •Приложение а (обязательное) Пример титульного листа пояснительной записки
- •Приложение б (обязательное) Пример задания на курсовую работу
- •Задание на курсовую работу
- •Приложение в (справочное) Рекомендуемый перечень стандартов и госТов
- •Государственные стандарты Российской Федерации
- •Д.1 Должностная инструкция сотруднику, ответственному за защиту информации
- •1 Общие положения
- •2 Общие обязанности администратора
- •3 Обязанности администраторов по предотвращению утечки информации по техническим каналам
- •4 Обязанности администраторов по предотвращению несанкционированного доступа к обрабатываемой информации
- •Начальник _________ отдела
- •Д.4 инструкция по защите электронной информации ______от компьютерных вирусов
- •По об работке закрытой информации на пэвм
- •Запрещается:
- •Д.7 Матрица доступа субъектов автоматизированной системы объекта информатизации [название] к ее защищаемым информационным ресурсам
- •Д.8 Описание технологического процесса об работки информации в автоматизированной системе объекта информатизации «Название».
- •Д.9 Пример схемы построения антивирусной защиты
- •Организационная структура системы антивирусной защиты информации в __________________________
- •Д.11 кабинет № отдела
- •1 Общие сведения об объекте
- •2 Состав оборудования, средств защиты и мебели установленных в кабинете
- •2.3 Меры защиты технических средств и помещения
- •3 Памятка по обеспечению режима секретности и эксплуатации оборудования, установленного в выделенном помещении
- •4 План размещения оборудования и мебели в выделенном помещении
- •Приложение е е1 Международные требования по информационной безопасности
- •2 Федеральные критерии безопасности информационных технологий
- •3 Общие критерии оценки безопасности информационных технологий
Указ Президента Российской Федерации от 09.09.2000 № 1895 «Об утверждении Доктрины информационной безопасности Российской Федерации»;
Основными путями проникновения вирусов в информационно-вычислительную сеть таможенного органа являются:
гибкие магнитные диски, компакт-диски, почта сети Интернет, файлы, получаемые из сети Интернет, ранее зараженные рабочие станции.
Внедрение системы антивирусной защиты информации осуществляется в рамках проектовпо созданию и развитию ___________. Оснащение ________________ средствами антивирусной защиты информации, необходимых для реализации Технологической схемы планируется по договору между ____________ на основании __________________.
Организация антивирусной защиты информации в _______________
Цель и задачи организации антивирусной защиты информации
Организация антивирусной защиты информации в _________________ направлена на предотвращение заражения информационно-вычислительных ресурсов автоматизированных систем ____________ программными вирусами.
Защита информации от воздействия программных вирусов на объектах информатизации ____________ осуществляется посредством применения средств антивирусной защиты. Порядок применения средств антивирусной защиты устанавливается с учетом следующих требований:
обязательный входной контроль на отсутствие программных вирусов всех поступающих на объект информатизации машинных носителей информации, информационных массивов, программных средств общего и специального назначения;
периодическая проверка пользователями жестких магнитных дисков (не реже одного раза в неделю) и обязательная проверка используемых в работе гибких магнитных дисков перед началом проектас ними на отсутствие программных вирусов;
внеплановая проверка магнитных носителей информации на отсутствие программных вирусов в случае подозрения на наличие программного вируса;
восстановление работоспособности программных средств и информационных массивов в случае их повреждения программными вирусами.
Порядок применения средств антивирусной защиты, учитывающий особенности объекта информатизации __________________ и выполняемых на данном объекте работ, определяется инструкцией по антивирусной защите информации. В разделе должны быть определены:
должностные лица, ответственные за получение, рассылку, установку, поддержание в работоспособном состоянии и использование средств антивирусной защиты;
должностные лица, осуществляющие контроль за организацией антивирусной защиты;
порядок установки и применения средств антивирусной защиты
порядок ликвидации последствий воздействий программных вирусов.
Состояние вопросов антивирусной защиты отражается в отчете о состоянии обеспечения информационной безопасности в _________________ с обязательным указанием выявленных нарушений, вызванных заражением программными вирусами, описанием причин появления вирусов, характера и последствий их воздействия и принятых мерах.
Организационная структура системы антивирусной защиты информации в __________________________
Организационная структура системы антивирусной защиты информации включает:---------------------------------------
Общее руководство и контроль за организацией и обеспечением антивирусной защиты информации в _______________ осуществляет __________.
Разграничение полномочий и ответственность за организацию антивирусной защиты информации
На ____________возлагается:
раз работка ПРОЕКТОВнормативных документов по организации антивирусной защиты информации;
обобщение заявок от _________________ на средства антивирусной защиты, организация заказа и закупки средств антивирусной защиты информации;
контроль состояния антивирусной защиты информации в ___________;
анализ состояния проектапо антивирусной защите информации и вы работка предложений по ее совершенствованию;
участие в проведении расследований по фактам заражения компьютерными вирусами в автоматизированных системах _________.
На __________ возлагается:
участие в раз работке ПРОЕКТОВнормативных документов по организации антивирусной защиты информации;
закупка средств антивирусной защиты информации на основании решений _____________________ ;
обеспечение внедрения средств антивирусной защиты информации в локальных вычислительных сетях подразделений ______________ ;
доведение до _____________ средств антивирусной защиты информации;
организация обновления баз данных средств антивирусной защиты информации;
участие в проведении расследований по фактам заражения компьютерными вирусами в автоматизированных системах _____________.
Непосредственное руководство проведением проектовпо антивирусной защите информации в ____________ осуществляет _____________.
Начальники ____________ обеспечивают практическое выполнение мероприятий по организации антивирусной защите информации.
Ответственность за своевременную инсталляцию антивирусных средств защиты и обновление их баз данных возлагается на администратора АВЗ.
Начальники ___________ несут ответственность за организацию антивирусной защиты на эксплуатируемых средствах вычислительной техники.
Сотрудники _________ обязаны строго соблюдать установленные правила применения средств антивирусной защиты при работе на средствах вычислительной техники. На них возлагается непосредственная ответственность за защиту информации от заражения программными вирусами.
Установка средств антивирусной защиты информации
Структура средств антивирусной защиты информации
_______________ оснащаются ___________. Комплект средств _________________________ позволяет построить многослойную схему антивирусной защиты и обеспечить максимальную защищенность информационно-вычислительных ресурсов ______________ от заражения программными вирусами.
Пакет _____________ включает следующие средства:
1. Средства антивирусной защиты для почтовых серверов:
_______________________.
2. Средства антивирусной защиты информации для серверов баз данных и файловых серверов:
AVP for Windows NT Server;
AVP for Novell Netware;
AVP for Linux;
AVP for FreeBSD;
AVP for BSDi UNIX.
3. Средства антивирусной защиты информации для автономных, мобильных и сетевых рабочих станций:
AVP for OS/2;
AVP for Firewall;
4. Средства администрирования и управления антивирусной защитой информации:
AVP Центр Управления;
AVP Сетевой Центр Управления.
Полученные средства антивирусной защиты устанавливаются на всех эксплуатируемых в ______________ на объекте информатизации, независимо от категорий объектов информатизации, на которых они используются, в максимально короткий срок.
В первую очередь, установка антивирусных средств осуществляется на Intranet и Internet серверах, серверах баз данных, почтовых серверах, рабочих станциях, задействованных в _______________, и рабочих станциях, подключенных к информационно-вычислительным сетям общего пользования.
Схема типового функционирования средств антивирусной защиты информации
Инсталляция комплекта средств AntiViral Toolkit Pro осуществляется на трех основных уровнях (Error: Reference source not found):
1. Уровень автономных рабочих станций, мобильных компьютеров и рабочих станций ЛВС.
2. Уровень серверов локальной вычислительной сети таможенных органов.
3. Уровень рабочей станции администратора АВЗ.
Инсталляция комплекта средств AntiViral Toolkit Pro на автономных и сетевых рабочих станциях и мобильных компьютерах
На рабочих станциях устанавливается комплект антивирусных программ. На рабочих станциях использующих ОС MS-DOS должен быть установлен антивирусный сканер и дисковый ревизор, который автоматически проверят компьютер при его включении и создает список – отчет об изменившихся и новых файлах, которые необходимо проверить антивирусным сканером.
Использование совместно сканера и ревизора позволит усилить степень проверки и значительно уменьшит время проектакомплекта средств__________.
Комплект средств ____________, устанавливаемый на компьютерах с многозадачными операционными системами (Windows _____) должен иметь в своем составе антивирусный монитор, который запускается при включении компьютера и работает постоянно, в фоновом режиме без существенного замедления проектасистемы в целом или отдельных ее приложений, а так же антивирусный сканер, который осуществляет проверку по запросу.
Инсталляция комплекта средств _______________ на серверах
Антивирусные средства, используемые на этом уровне, предоставляют возможность проверки в реальном режиме времени (фоновом режиме) и проверку по запросу пользователя, что защищает данные при передаче с серверов Novell Netware, Windows NT Server, Lotus Notes, Unix и обратно. При работе на сервере антивирус должен работать устойчиво, надежно и эффективно. Настройка антивирусной программы должна быть проведена с возможностью блокировать попытки записи зараженных, подозрительных файлов на сервер. Каждая такая попытка должна фиксироваться в протоколах, отчетах антивирусной программы с указанием имени зараженного файла и пути к нему. Информация о таких попытках должна немедленно отсылаться администратору сети и на рабочую станцию, с которой производилась попытка записи зараженных, подозрительных файлов. Ведение отчетов, должно осуществляться централизовано, с наличием возможности посылать предупреждения администраторам сети о вирусных атаках.
Инсталляция комплекта средств _____на рабочем месте администратора антивирусной защиты информации
Рабочим местом администратора АВЗ является сетевая рабочая станция, с которой администратор:
управляет конфигурацией всего программного обеспечения AVP, установленного на сетевых рабочих станциях ____________;
управляет рассылкой обновлений антивирусных баз данных;
ограничивает доступ пользователей к установленным локально средствам пакета AVP;
проводит настройку рассылки сообщений об обнаружении вируса и сбое в работе антивирусных программ и т.п., конфигурирует логическую структуру пакета антивирусных программных средств.
При этом одна ПЭВМ, по усмотрению администратора АВЗ может быть и рабочей станцией, и сервером, и рабочим местом администратора в зависимости от установленных на неё программных компонент.
Программный комплекс AVP Сетевой Центр Управления предназначен для организации защиты локальной сети (не только локальная сеть как таковая, но и несколько локальных сетей, объединенных с помощью протокола TCP/IP) и дает возможность администратору АВЗ управлять компонентами Антивируса Касперского, установленными на подключенных к сети рабочих станциях, со своего рабочего места.
Администратор АВЗ должен иметь возможность управлять потоками передаваемых данных при помощи почтовых серверов на базе SMTP, где вся информация также проверяется на вирусы. Немаловажный факт заключается в том, что средства антивирусной защиты для почтовых систем на базе SMTP являются первой линей обороны: перехватывают и уничтожают «приходящие» вирусы в режиме реального времени прежде, чем они попадут в локальную сеть и начнут свое разрушающее действие.
Первый уровень защиты представляет собой__________________.
Развернутая схема должна удовлетворять следующим условиям:
администратором АВЗ должны регламентироваться права доступа как папкам-хранилищам антивирусных баз, и дистрибутивов антивирусных средств;
своевременность (не реже одного раза в неделю или по факту проникновения вируса) обновления антивирусных баз;
своевременность получения администратором АВЗ уведомлений о проникновении вируса.
Инсталляция системы антивирусной защиты информации
Для инсталляции системы антивирусной защиты информации необходимо:
1 Установить программу AVP сетевой центр Управления на рабочей станции администратора АВЗ.
2 Установить программу AVP сервер хотя бы на одном из компьютеров, подключенном к локальной сети.
3 Установить на компьютерах пользователей т серверах компоненты Антивируса Касперского и управляющую оболочку – программу AVP Центр Управления.
4 Сформировать и настроить логическую сеть AVP.
Инсталляция средств антивирусной защиты информации осуществляется в соответствии с руководствами пользователя, входящих в комплект средств ___________. Порядок создания и настройки логической сети изложен в Руководстве пользователя на AVP Сетевой Центр Управления.
Особенности организации и инсталляции системы антивирусной защиты информации в подразделениях ___
Техническое обслуживание и сопровождение эксплуатации средств вычислительной техники и программного обеспечения, эксплуатируемых в подразделениях ____________, возложены на __________.
В связи с этим, можно выделить следующие основные Особенности организации и инсталляции системы антивирусной защиты информации в подразделениях _______________:
Схема функционирования пакета ________________ в локальных сетях подразделений __________ предусматривает централизованное управление с рабочего места администратора АВЗ – ______________.
Все проектапо установки средств антивирусной защиты информации в локальных вычислительных сетях подразделений _________ выполняют сотрудники _______________.
Ответственность за настройку средств антивирусной защиты информации и обновление их баз данных возложена на ___________
Порядок обновления баз данных антивирусных средств защиты информации
Общие требования
Своевременное обновление антивирусных баз является неотъемлемой частью наиболее полноценной защищенности ___________ от заражения компьютерными вирусами.
Обновление баз данных осуществляется еженедельно.
Схема обновления баз данных антивирусных средств защиты
Схема обновления баз данных антивирусных средств защиты (рис _____) представляет собой многоуровневую дублируемую схему обновления антивирусных .
Первый уровень предусматривает получение обновлений баз данных антивирусных средств защиты информации с помощью настройки автоматического обновления с Интернет-сервера или Ftp-сервера «Лаборатории Касперского».
Второй уровень ___________.
Третий уровень ___________.
Внутренняя структура обновления баз данных средств антивирусной защиты информации в рамках одного сегмента локальной вычислительной сети строится на основе схемы, с использованием средств управления антивирусного средства и должна также обеспечивать своевременность обновления.
Внедрение схемы обновления баз данных антивирусных средств защиты информации
1.
2.
3.
Порядок действий при обнаружении программных вирусов
Обнаружение программных вирусов при входном контроле
Вся поступающая в _______ информация, полученная по модемной связи, а также на магнитных носителях информации (программные средства общего и специального назначения, информационные массивы), подлежат обязательной проверке на наличие программных вирусов.
О произведенной проверке и ее результатах делается отметка на сопроводительном письме (акте, аппаратном журнале и т.п.) пользователем, производившим проверку.
При обнаружении на дискетах или в полученных файлах программных вирусов пользователи докладывают об этом в подразделение _____________ по защите информации, и принимают меры по восстановлению работоспособности программных средств и данных.
О факте обнаружения программных вирусов сообщается в ________________, от которых поступили зараженные файлы, для принятия мер по локализации и устранению программных вирусов.
Перед отправкой массивов информации и программных средств, осуществляется ее проверка на наличие программных вирусов. В тексте сопроводительного письма (аппаратном журнале, техническом журнале и т.п.) указывается, что проверка на наличие программных вирусов информации произведена.
Обнаружение программных вирусов в процессе об работки информации
При обнаружении программных вирусов пользователь обязан немедленно прекратить все проектана ПЭВМ, поставить в известность подразделение _________________ по защите информации и принять меры к их локализации и удалению с помощью имеющихся антивирусных средств защиты.
При функционировании ПЭВМ в качестве рабочей станции вычислительной сети производится ее отключение от локальной сети, локализация и удаление программных вирусов в вычислительной сети.
Ликвидация последствий воздействия программных вирусов осуществляется ____________________.
Программные средства общего и специального назначения объекта информатизации, осуществляющие об работку информации, отнесенной к государственной или служебной тайне, подлежат обязательной переустановке с рабочих копий эталонных дискет независимо от результатов по удалению выявленных программных вирусов имеющимися средствами антивирусной защиты.
__________________________________________________________________________________________________
«УТВЕРЖДАЮ»
__________________________
« » _______________ 200 г.
Д.10 Настройки системы разграничения доступа системы защиты от НСД «******» версии ___, установленной на ОИ [наименование]
№ |
Фамилия, имя, отчество пользователя |
Обозначение пользователя |
Тип идентификатора |
Номер идентификатора |
1 |
Администратор |
Supervisor |
DS-1992 |
|
2 |
|
|
DS-1992 |
|
3 |
|
|
DS-1992 |
|
4 |
|
|
DS-1992 |
|
Привилегии пользователей и объекты доступа приведены в Приложении №1;
Характеристики программных сред пользователей приведены в Приложении №2.
_________________________________________________________________________
Приложение №1
К «Настройкам системы разграничения доступа системы защиты от НСД «Secret Net» версии __, установленной на ОИ …»
Привилегии пользователей
Имя пользователя |
Supervisor |
|
|
|
Привилегии |
||||
Права администратора |
|
|
|
|
Доступ к ГМД: На чтение На исполнение На запись |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Доступ к логическим дискам жесткого диска: На чтение На исполнение На запись |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Доступ к информации с грифом ДСП |
|
|
|
|
Доступ к информации с грифом «Секретно» |
|
|
|
|
Вывод защищаемой информации на диск A: |
|
|
|
|
Вывод защищаемой информации на принтер |
|
|
|
|
Затирание защищаемой информации |
|
|
|
|
Загрузка ПЭВМ с ГМД |
|
|
|
|
Доступ к коммуникационным портам |
|
|
|
|
Список разрешенных задач |
|
|
|
|
Контроль целостности исполняемых файлов |
|
|
|
|
Запрет изменения системных файлов |
|
|
|
|
Изменение личного пароля |
|
|
|
|
проектс системным журналом |
|
|
|
|
Возможность создания личных ресурсов |
|
|
|
|
Приложение №2
К «Настройкам системы разграничения доступа системы защиты от НСД «Secret Net» версии __, установленной на ОИ …»
Характеристики программной среды
Пользователь: 1
Список задач, разрешенных для запуска:
Личный каталог пользователя :
«УТВЕРЖДАЮ»
«___» __________ 200 года
Д.11 кабинет № отдела
Технический паспорт на выделенное помещение
«Согласовано» |
Начальник отдела |
|
«__»_____________200 г. |
«Раз работал» |
Главный специалист отдела |
«__»_____________200 г. |
1 Общие сведения об объекте
1.1 Наименование объекта: «Помещение отдела».
1.2 Расположение объекта: помещение находится на *** этаже здания, расположенного по адресу: улица **************. Окна помещения выходят на границу контролируемой зоны .
1.3. Категория объекта: ******. Акт категорирования от №*****
1.4 Расстояние до границы контролируемой зоны: **** метров.
1.5. Ответственный за обеспечение режима в выделенном помещении: начальник отдела.
1.6. Список лиц, допущенных к обсуждению секретных вопросов в выделенном помещении: определяется отдельным приказом по Управлению.
1.7. Электропитание выделенного помещения: осуществляется от трансформаторной подстанции, расположенной на контролируемой территории Предприятия. С понижающей стороны к подстанции подключены посторонние потребители электроэнергии.
2 Состав оборудования, средств защиты и мебели установленных в кабинете
2.1
№ п/п |
Наименование и тип оборудования |
Заводской (инв.) номер |
Класс TC |
Данные о спецпроверке и специсследовании |
1 |
Монитор к |
Б/н |
ОТCC |
|
2 |
Системный блок |
*********** |
ОТCC |
|
3 |
НЖМД |
*********** |
ОТCC |
|
4 |
НГМД |
*********** |
ОТCC |
|
5 |
CD - R |
*********** |
ОТCC |
|
6 |
Материнская плата |
*********** |
ОТCC |
|
7 |
Клавиатура |
|
ОТCC |
|
8 |
Манипулятор |
|
ОТCC |
|
9 |
Принтер |
|
ОТCC |
|
10 |
Звуковые колонки |
|
ВТСС |
|
2.2 Перечень мебели и бытовых приборов, установленных в кабинете
№п/п |
Наименование |
Кол-во, шт |
Учетный (зав.) номер |
Примечание |
1 |
Стол рабочий |
|
|
|
2 |
Стулья |
|
|
|
3 |
Столик-приставка |
|
|
|
4 |
Шкаф платяной |
|
|
|
5 |
Шкаф канцелярский |
|
|
|
6 |
Шкаф металлический (4 ячейки) |
|
|
|
2.3 Меры защиты технических средств и помещения
Переговоры по секретным вопросам разрешено вести только в рабочее время при закрытых входных дверях в "помещении № **. Для защиты речевой секретной информации от утечки по акустическому и виброакустическому каналам в помещении применяется система постановки виброакустических и акустических помех «*********» (зав. №*******). Вибродатчики данной системы установлены на стеклах оконных проемов и на трубе системы отопления.
На телефонных линиях установлены устройства защиты «*******». С целью защиты информации от утечки за счет акустоэлектрических преобразований и ВЧ "навязывания" (облучения) оконечные устройства телефонной связи были до работаны путем установки параллельно телефонным и микрофонным капсюлям телефонной трубки конденсаторов емкостью 10 нФ.
3 Памятка по обеспечению режима секретности и эксплуатации оборудования, установленного в выделенном помещении
1. Установка нового оборудования, мебели, и т.п. или замена их, а также ремонт помещения должны проводиться только по согласованию и в присутствии ответственного за защиту информации.
2. В рабочее время, в случае ухода руководителя *******, в приемной постоянно должен находиться секретарь.
3. В нерабочее время кабинет должен закрываться на ключ и сдаваться под охрану.
4. Уборка кабинета должна производится в присутствии ответственного за выделенное помещение.
5. Перед проведением в выделенном помещений закрытых совещаний необходимо:
плотно прикрыть в кабинете все двери и окна;
закрыть жалюзи;
по согласованию с начальником ** отдела, взять прибор «*****»;
осуществить физическое подключение и включить прибор системы постановки виброакустических и акустических помех «********»;
исключить пребывание в помещениии посторонних лиц путем установления временной контролируемой зоны по границе выделенного помещения с общим коридором.
6. Вновь устанавливаемое в выделенном помещении оборудование должно быть сертифицировано по требованиям безопасности информации или пройти специальные исследования и иметь предписание на эксплуатацию. При этом импортные технические средства должны пройти специальную проверку на предмет выявления возможно внедренных в их состав электронных устройств перехвата информации ("закладок").
7. Запрещается вносить в выделенное помещение радио-, сотовые телефоны и высокочастотные средства связи.
8. Прием иностранных граждан в кабинете № ** запрещается.
9. Повседневный контроль за выполнением требований настоящего раздела должен осуществлять ответственный за эксплуатацию выделенного помещения. Периодический контроль за работоспособностью технических средств защиты должны осуществлять сотрудники 6 отдела.
4 План размещения оборудования и мебели в выделенном помещении
5 Отметка о проверке средств защиты
Вид оборудования |
Заводской (инв.) номер |
Дата проверки |
Результаты проверки |
|
|
|
|
|
|
|
|
|
|
|
|
6 Результаты аттестационного и периодического контроля помещения
Дата проведения |
Результат аттестации или периодической проверки |
Подпись проверяющего |
|
|
|
|
|
|
|
|
|
7. Лист регистрации изменений состава и размещения ОТСС, ВТСС и средств защиты
№ п/п |
Дата изменения |
Наименование документа, фиксирующего изменения |
Должность, фамилия и подпись лица, внесшего изменения |
|
|
|
|
|
|
|
|
|
|
|
|
Приложение е е1 Международные требования по информационной безопасности
1 «Оранжевая книга» (TCSEC)
2 Интерпретация TCSEC для сетевых конфигураций
3 Европейские критерии (ITSEC)
4 Канадские критерии безопасности компьютерных систем (СТСРЕС)
Е2 Отечественные требования по информационной безопасности
1 Руководящие документы Гостехкомиссии России
Концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации
Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации
Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации
Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации
Защита информации. Специальные защитные знаки. Классификация и общие требования
Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей
Средства защиты информации. Защита информации в контрольно-кассовых машинах и автоматизированных кассовых системах. Классификация контрольно-кассовых машин, автоматизированных кассовых систем и требования по защите информации.
Защита от несанкционированного доступа. Термины и определения
Положение по аттестации объектов информатизации по требованиям безопасности информации
Положение о сертификации средств защиты информации по требованиям безопасности информации
Типовое положение об органе по аттестации объектов информации по требованиям безопасности информации
2 Федеральные критерии безопасности информационных технологий
2.1. Общие положения
2.2. Профиль защиты
2.3. Функциональные требования
2.4. Требования к технологии раз работки ИТ-продукта
2.5. Требования к процессу квалификационного анализа ИТ-продукта
3 Общие критерии оценки безопасности информационных технологий
3.1. Общие положения
3.2. Требования к функциям безопасности
3.3. Требования гарантии безопасности
3.4. Предопределенные профили защиты
