Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
MSCIP_Cheats.doc
Скачиваний:
4
Добавлен:
01.07.2025
Размер:
1.87 Mб
Скачать

Билет №17.

Вопрос 1. Принципы создания и работы системы защиты (качественные характеристики организационные принципы, принципы реализации системы защиты, практические рекомендации).

Качественные характеристики проблемы защиты

  • Формирование идет по принципу неопределенности (присутствует человеческий фактор)

  • Принцип невозможности создания идеальной системы защиты (из-за первого и рамков ресурсов)

  • Принцип минимального риска (та или иная степень риска в соответствии с особенностями угроз для данного момента)

  • Принцип минимального ущерба

  • Принцип безопасного времени (время абсолютное – промежуток времени защиты информации, относительное – время от момента взлома)

  • Принцип защиты всех от всех (должны стремится к этому)

Принципы реализации систем зашиты:

  • Принцип комплексности и индивидуальности (комплексная защита)

  • Принцип последовательных рубежей безопасности (своевременное обнаружение посягательства на информацию)

  • Принцип равнопрочности и равномощности рубежной защиты (рубежи не должны иметь незащищенных участков, равномощность – одинаковая защита рубежей)

  • Принцип адекватности и эффективности (объем мер безопасности зависит от объема угроз, должна соответствовать стандартам безопасности)

  • Принцип секретности

  • Принцип адаптируемости (создание гибкой системы защиты)

  • Принцип экономичности (эффективность – стоимость)

  • Принцип эффективности контроля (средства защиты для любого момента времени)

  • Принцип регистрации

  • Принцип защиты средств обеспечения защиты(система контроля над защитой)

Организационные принципы:

  • Принцип законности

  • Принцип персональной ответственности (каждый сотрудник несет ответственность по должностной инструкции)

  • Принцип ограничения полномочий (проблема доступа к информации – персонал, обработка)

  • Принцип взаимодействия и сотрудничества (сотрудничество с другими фирмами, сначала проверка потом взаимодействие)

Общие рекомендации:

    • Регулярное изучение спец.литературы по защите информации и трансформация этих знаний в свою систему

    • Совершенствование средств защиты в соответствии с достижениями науки и техники

    • Использовать все перечисленные до этого принципы для предупреждения внештатных ситуаций

    • Принципы необходимы для различных концепций защиты объектов: от пожарной безопасности до средств защиты информации

    • При проектировании или совершенствовании привлечение организаций с лицензиями

    • Проведение регулярного и комплексного контроля со средствами защиты информации

    • Подготовка и проведение мероприятий по “защите персонала”

    • Составление перечня угроз подробно для каждой технологии защиты

    • Определить перечень внештатных ситуаций и мер по их ликвидации

    • Готовить персонал к регламентированным правилам внештат. ситуациях

    • Проводить регистрацию и анализ текущих деятел-ей с учетом возникновения внештатных ситуаций

    • Планирование, памятки, организационная работа, работа с персоналом

    • Все действия должны соответствовать правовой системе страны, в которой работаешь

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]