Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
перепеченов лекции.docx
Скачиваний:
269
Добавлен:
16.03.2015
Размер:
2.73 Mб
Скачать

2.2 Разработка проекта сзи

1-й этап:

«Дополнительное изучение объекта»

Типовое содержание работ по защите информации:

- Уточнение условий эксплуатации АСЗИ и СЗИ и категорий важности обрабатываемой информации.

- Формирование перечня угроз защищаемой информации.

- Определение требуемого класса защищённости.

- Уточнение номенклатуры требований, предъявляемых к СЗИ и АСЗИ.

2-й этап:

«Проведение необходимых НИР»

Типовое содержание работ по защите информации:

Поиск путей реализации требований по ЗИ в АС.

- Оценка возможности реализации требований по ЗИ в АС.

- Оформление и утверждение отчёта о НИР по ЗИ или разделов по ЗИ в отчёт о НИР по созданию СЗИ в АС.

3-й этап:

« Разработка вариантов концепции СЗИ и выбор целесообразного варианта»

Типовое содержание работ по защите информации:

- Разработка альтернативных вариантов концепции ЗИ в АС и облика СЗИ и процессов её создания.

- Выбор оптимального варианта концепции СЗИ в АС (разработка замысла ЗИ).

- Технико-экономическое обоснование выбранного варианта СЗИ и процессов её создания и эксплуатации

4-й этап:

2.4.Оформление отчёта о выполненной работе

Типовое содержание работ по защите информации:

- Подготовка и оформление отчёта о выполненных работах по ЗИ на данной стадии создания СЗИ в АСЗИ.

- Согласование концепции ЗИ в АСЗИ и предложений по вариантам СЗИ.

- Предложения по ЗИ в отчётную нормативно-техническую документацию этапа работ.

- Согласование и получение заключения ФСБ на разработку шифровальных средств.

5-й этап:

«Разработка и утверждение технического задания на создание СЗИ (АСЗИ)»

Типовое содержание работ по защите информации:

- Разработка требований по ЗИ в раздел ТЗ (ЧТЗ) на создание СЗИ (АСЗИ).

- Разработка, оформление, согласование и утверждение ТЗ (ЧТЗ).

6-й этап:

«Разработка предварительных проектных решений по системе в целом и её частям»

Типовое содержание работ по защите информации:

- Разработка предварительных проектных решений СЗИ.

- Технико-экономическое обоснование эффективности вариантов системы ЗИ.

- Разработка ТЗ на средства ЗИ и средства контроля эффективности ЗИ.

- Разработка требований на средства ЗИ и средства контроля эффективности ЗИ в АС.

7-й этап:

«Разработка документации на СЗИ и её части»

Типовое содержание работ по защите информации:

- Разработка, оформление, согласование и утверждение документации по ЗИ и разделов эскизного проекта СЗИ в части ЗИ.

- Экспертиза документации отчётной научно-технической документации и технической документации

8-й этап:

«Разработка проектных решений по системе в целом и её частям»

Типовое содержание работ по защите информации:

- Разработка средств ЗИ и средств контроля.

- Разработка технического проекта системы ЗИ и предложений по ЗИ в технический проект СЗИ.

9-й этап:

«Разработка и оформление документации на поставку изделий для комплектования СЗИ (АСЗИ)»

Типовое содержание работ по защите информации:

- Подготовка и оформление технической документации на поставку технических и программных средств для АСЗИ и системы ЗИ.

- Поставка средств ЗИ.

- Испытания средств ЗИ.

- Сертификация средств ЗИ и системы ЗИ на соответствие требованиям по безопасности информации.

- Специсследования (спецпроверки) приобретённых технических средств.

- Тестирование программных средств.

- Экспертиза

10-й этап:

«Разработка заданий на проектирование в смежных частях проекта объекта автоматизации»

Типовое содержание работ по защите информации:

Проектирование помещений для АС в защищённом исполнении с учётом требований нормативных документов по защите информации.

11-й этап:

«Разработка рабочей документации на систему в целом и её части»

Типовое содержание работ по защите информации:

- Участие в разработке рабочей конструкторской документации СЗИ (АСЗИ) в части учёта требований по ЗИ.

- Разработка рабочей конструкторской документации системы ЗИ.

- Участие в экспертизе рабочей конструкторской документации.

12-й этап:

«Разработка или адаптация программ»

Типовое содержание работ по защите информации:

- Разработка программных средств для СЗИ.

- Тестирование программных средств.

- Сертификация программных средств по требованиям безопасности информации