Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
TR_otvety_ekz_1-108.doc
Скачиваний:
109
Добавлен:
19.02.2016
Размер:
4.73 Mб
Скачать

73. Програмний комплекс гриф.

ГРИФ - це програмний комплекс аналізу і контролю ризиків інформаційних систем компаній. У нім розроблене гнучке і, незважаючи на прихований від користувача складний алгоритм, що враховує більше 100 параметрів, максимально просте у використанні програмне рішення, основне завдання якого дати можливість ИТ-менеджерові самостійно(без залучення сторонніх експертів) оцінити рівень ризиків в інформаційній системі і ефективність існуючої практики по забезпеченню безпеки компанії. Цей комплекс робить оцінку ризиків по різних інформаційних ресурсах, підраховує сумарний ризик по ресурсах компанії, а також веде підрахунок співвідношення збитку і ризику і видає недоліки існуючої політики безпеки. У основі продукту ГРИФ закладена методика аналізу ризиків, яка складається з п'яти етапів:

- на першому визначається повний список інформаційних ресурсів, що представляють цінність в досліджуваній автоматизованій системі, які об'єднуються в мережеві групи;

- на другому здійснюється введення в систему усіх видів інформації, що представляє цінність для інформаційної системи. Введені групи цінної інформації мають бути розміщені користувачем на раніше вказаних на попередньому етапі об'єктах зберігання інформації(серверах, робочих станціях і т. д.); вказується збиток по кожній групі цінної інформації, розташованої на відповідних ресурсах, по усіх видах загроз(конфіденційності, цілісності, відмови обслуговування);

- на третьому спочатку відбувається визначення усіх видів призначених для користувача груп, потім визначається, до яких груп інформації на ресурсах має доступ кожна з груп користувачів. На закінчення визначаються види(локальний і/або видалений) і права(читання, запис, видалення) доступу користувачів до усіх ресурсів, що містять цінну інформацію;

- на четвертому вказується, якими засобами захисту інформації захищені цінна інформація на ресурсах і робочі місця груп користувачів. Вводиться інформація про витрати на придбання усіх засобів захисту інформації, що застосовуються, і щорічних витратах на їх технічну підтримку, а також на супровід системи інформаційної безпеки;

- на завершальному етапі необхідно відповісти на список питань по політиці безпеки, реалізованої в системі, що дозволяє оцінити реальний рівень захищеності системи і деталізувати оцінки ризиків. Цей етап потрібний для отримання достовірних оцінок існуючих в системі ризиків.

Звітна система програмного комплексу ГРИФ складається з трьох частин: першої "Інформаційні риски ресурсів", другої "Співвідношення збитку і риска", третя "Загальний висновок про існуючі риски інформаційної системи".

74. Комплексна експертна система "АванГард".

Комплексна експертна система управління інформаційною безпекою " Авангард" є програмним продуктом, призначеним для вирішення завдань управління безпекою у великих територіально-розподілених автоматизованих інформаційних системах, і покликана полегшувати завдання контролю за центральними структурами рівня забезпечення інформаційної безпеки на місцях. Цей комплекс є одним з найпотужніших інструментів аналізу і контролю ризиків вітчизняного виробництва. Основні можливості комплексу : гнучка система введення і редагування моделі підприємства, можливість побудови моделі ризиків, система оцінки і порівняння ризиків, оцінка заходів протидії, побудова варіантів комплексів заходів захисту і оцінка залишкового ризику.

Таким чином, програмний комплекс " Авангард" покликаний грати допоміжну роль в рішенні завдань управління інформаційної безпеки, а саме забезпечувати повноцінний усебічний аналіз, що дозволяє сформулювати обгрунтований набір цілей безпеки, обгрунтувати політику безпеки, гарантувати повноту вимог безпеки, контроль виконання яких треба здійснювати.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]