Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Л.8. БИС, БИСиС, ИБАС Стандарты ИБ.rtf
Скачиваний:
184
Добавлен:
26.05.2015
Размер:
988.41 Кб
Скачать

Стандартизация в области информационной безопасности

Стандартизация в области информационной безопасности (ИБ) выгодна и профессионалам, и потребителям продуктов и услуг ИБ, так как позволяет установить оптимальный уровень упорядочения и унификации, обеспечить взаимозаменяемость продуктов ИБ, а также измеряемость и повторяемость результатов, полученных в разных странах и организациях. Для профессионалов - это экономия времени на поиск эффективных и зарекомендовавших себя решений, а для потребителя - гарантия получения результата ожидаемого качества. Объектом стандартизации может являться любой продукт или услуга ИБ: метод оценки, функциональные возможности средств защиты и параметры настройки, свойства совместимости, процесс разработки и производства, системы менеджмента и т.д.

Стандартизация, в зависимости от состава участников, бывает международной, региональной или национальной, при этом международная стандартизация (наравне с официальными органами стандартизации, такими как ISO) включает в себя стандартизацию консорциумов (например, IEEE или SAE), а национальная стандартизация бывает государственной или отраслевой.

Основные международные стандарты в области информационной безопасности План лекции

1. Предпосылки создания международных стандартов информационной безопасности (ИБ)

1.1. Назначение и цели международной стандартизации

1.2. Международная организация по стандартизации, ISO

1.3. Основные международные стандарты информационной безопасности

2. Критерии оценки доверенных компьютерных систем («Оранжевая книга»)

2.1.Основные сведения

2.2 Основные требования и средства

3. Основные понятия

4.Механизмы реализации безопасности

5. Разделы и классы безопасности.

5.1. Разделы безопасности

5.2. Классы безопасности

6. Краткая классификация

Международные критерии оценки безопасности информационных технологий зарубежных стран План лекции

1. Гармонизированные критерии европейских стран

2. Германский стандарт BSI

3. Британский стандарт BS 7799

4. Международный стандарт ISО/IЕС 15408 "Критерии оценки безопасности информационных технологий". «Общие критерии»

1. Предпосылки создания международных стандартов иб

1.1. Общие вопросы

За рубежом разработка стандартов проводится непрерывно, последовательно публикуются проекты и версии стандартов на разных стадиях согласования и утверждения. Некоторые стандарты поэтапно углубляются и детализируются в виде совокупности взаимосвязанных по концепциям и структуре групп стандартов.

Принято считать, что неотъемлемой частью общего процесса стандартизации информационных технологий (ИТ) является разработка стандартов, связанных с проблемой безопасности ИТ, которая приобрела большую актуальность в связи с тенденциями все большей взаимной интеграции прикладных задач, построения их на базе распределенной обработки данных, систем телекоммуникаций, технологий обмена электронными данными.

Разработка стандартов для открытых систем, в том числе и стандартов в области безопасности ИТ, осуществляется рядом специализированных международных организаций и консорциумов таких, как, например, ISO, IЕС, ITU-T, IEEE, IАВ, WOS, ЕСМА, X/Open, OSF, OMG.

Значительная работа по стандартизации вопросов безопасности ИТ проводится специализированными организациями и на национальном уровне. Все это позволило к настоящему времени сформировать достаточно обширную методическую базу, в виде международных, национальных и отраслевых стандартов, а также нормативных и руководящих материалов, регламентирующих деятельность в области безопасности ИТ.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]