Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
shpora_gotova[1].docx
Скачиваний:
4
Добавлен:
22.09.2019
Размер:
110.04 Кб
Скачать

40. Классы безопасности. Стандарты информационной безопасности

Стандарты информационной безопасности – это обязательные или рекомендуемые к выполнению документы, в которых определены подходы к оценке уровня ИБ и установлены требования к безопасным информационным системам.

Стандарты в области информационной безопасности выполняют следующие важнейшие функции:

- выработка понятийного аппарата и терминологии в области информационной безопасности

- формирование шкалы измерений уровня информационной безопасности

- согласованная оценка продуктов, обеспечивающих информационную безопасность

- повышение технической и информационной совместимости продуктов, обеспечивающих ИБ

- накопление сведений о лучших практиках обеспечения информационной безопасности и их предоставление различным группам заинтересованной аудитории – производителям средств ИБ, экспертам, ИТ-директорам, администраторам и пользователям информационных систем

- придание некоторым стандартам юридической силы и установление требования их обязательного выполнения.

41. Информационная безопасность корпоративной сети. Критерии иб

Информационная безопасность компьютерной сети является важной проблемой, требующей немедленного решения.

Критериями информационной безопасности являются конфиденциальность, целостность и будущая доступность информации. При этом под конфиденциальностью понимается свойство информационных ресурсов, в том числе информации, связанное с тем, что они не станут доступными и не будут раскрыты для неуполномоченных лиц. Целостность -это свойство информационных ресурсов, в том числе информации, определяющее их точность и полноту. В свою очередь доступность информации - это свойство, определяющее возможность получения и использования информации по требованию уполномоченных лиц.

42. Политика безопасности – набор законов, правил и норм поведения, определяющих обработку, защиту и распространение информации.

43. Методы и средства защиты информации. Криптографический метод защиты.

Методы:

1. препятствие – метод физического преграждения пути злоумышленнику к информации;

2. управление доступом – метод защиты с помощью регулирования использования информационных ресурсов системы;

3. маскировка – метод защиты информации путем ее криптографического преобразования;

  1. регламентация – метод защиты информации, создающий условия автоматизированной обработки, при которых возможности несанкционированного доступа сводится к минимуму;

  2. принуждение – метод защиты, при котором персонал вынужден соблюдать правила обработки, передачи и использования информации;

  3. побуждение – метод защиты, при котором пользователь побуждается не нарушать режимы обработки, передачи и использования информации за счет соблюдения этических и моральных норм.

Средства:

    • технические средства – различные электрические, электронные и компьютерные устройства;

    • физические средства – реализуются в виде автономных устройств и систем;

    • программные средства – программное обеспечение, предназначенное для выполнения функций защиты информации;

    • криптографические средства – математические алгоритмы, обеспечивающие преобразования данных для решения задач информационной безопасности;

    • организационные средства – совокупность организационно-технических и организационно-правовых мероприятий;

    • морально-этические средства – реализуются в виде норм, сложившихся по мере распространения ЭВМ и информационных технологий;

    • законодательные средства – совокупность законодательных актов, регламентирующих правила пользования ИС, обработку и передачу информации.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]