Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
shpora_po_IBIZI.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
77.68 Кб
Скачать

I часть

  1. Безопасность АСОИ

Под безопасностью АСОИ понимают ее защищенность от случайного или преднамеренного вмешательства в нормальный процесс ее функционирования, а также от попыток хищения, изменения или разрушения ее компонентов

  1. Доступ к информации

Под доступом к информации понимается ознакомление с информацией, ее обработка, в частности, копирование, модификация и уничтожение информации.

  1. Санкционированный доступ к информации

- это доступ к информации, не нарушающий установленные правила разграничения доступа.

  1. Несанкционированный доступ к информации

- это доступ к информации, который характеризуется нарушением установленных правил разграничения доступа

  1. Конфиденциальность данных

- это статус, предоставляющийся данным и определяющий требуемую степень их защиты

  1. Угрозы безопасности АСОИ

Под угрозой безопасности АСОИ понимаются возможные воздействия на АСОИ, которые прямо или косвенно могут нанести ущерб ее безопасности

  1. Ущерб безопасности АСОИ

- подразумевает нарушение состояния защищенности информации, содержащейся и обрабатывающейся в АСОИ

  1. Целостность компонента или ресурса системы

- это свойство компонента или ресурса быть доступными для авторизированных законных субъектов системы

  1. Доступность компонента или ресурса системы

- это свойство компонента или ресурса быть доступными для авторизованных законных субъектов системы

  1. Целостность информации

Целостность информации обеспечивается в том случае, если данные в системе не отличаются в семантическом отношении от данных в исходных документах, т.е. если не произошло их случайного или преднамеренного искажения или разрушения.

11) Уязвимость АСОИ – это некоторое неудачное свойство систем, которое делает возможным возникновение и реализацию угрозы.

12) Безопасная или защищенная система – система со средствами защиты, которая успешно и эффективно противостоит угрозам безопасности.

13) Комплекс средств защиты представляет собой совокупность программных и технических средств, создаваемых и поддерживаемых для обеспечения информационной безопасности АСОИ.

14) Политика безопасности – совокупность норм, правил и практических рекомендаций, регламентирующих работу средств защиты АСОИ от заданного множества угроз безопасности.

15) Атака на компьютерную систему - действие, предпринимаемое злоумышленником, которое заключается в поиске и использовании той или иной уязвимости системы, т.о. атака – это реализация угрозы безопасности.

16) Гарантированность – мера доверия, которая может быть оказана архитектуре и реализации системы.

17) Ядро безопасности – основа, на которой строятся все защитные механизмы.

18) Криптография – защитный механизм, помогающий поддержать конфиденциальность.

19) Субъект – активный компонент системы, который может стать причиной потока информации от объекта к субъекту или изменения состояния системы.

20) Объект – пассивный компонент системы, хранящий принимающий или передающий информацию. Доступ к объекту означает доступ к содержащейся в нём информации.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]