Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Otvety_GOSy.docx
Скачиваний:
28
Добавлен:
29.09.2019
Размер:
171.61 Кб
Скачать

80 Определение компонентов ксзи

КСЗИ - это единая система правовых норм, орг мероприятий, инж-тех, прог, прог-ап и криптогр ср-в, к-ые полно и всесторонне охватывают все предметы, процессы и факторы, обеспечивающие безопасность защищаемой ин

1)Методологическое направление

В рамках методологического направления должна быть разработана концепция безопасности.

Мероприятия по созданию систем защиты конфиденциальной информации, реализуемые вне единого комплекса мер, прописанных в рамках концепции политики безопасности, бесперспективны с точки зрения ожидаемой отдачи по решению проблем безопасности.

2)Организационная компонента

Комплекс направлений и методов управленческого, ограничительного и технического характера, определяющих основы и содержание системы защиты, побуждающих персонал соблюдать правила защиты конфиденциальной информации фирмы. Организационные меры связаны с установлением режима конфиденциальности в фирме. Элемент включает в себя: формирование и регламентацию деятельности службы безопасности и службы конфиденциальной документации; организацию составления и регулярного обновления перечней конфиденциальной информации и документации фирмы; регламентацию разрешительной системы доступа персонала к КИ; регламентацию направлений и методов работы с персоналом, контроля соблюдения им правил защиты информации; регламентацию технической системы обработки и хранения КД; ведение всех видов аналитической работы; регламентацию системы охраны фирмы и порядка приобретения, установки и эксплуатации инженерно-технических средств ЗИ и охраны; регламентацию действий персонала в экстремальных ситуациях и др.

3)Техническая компонента

Комплекс организационно-технических, технических и технологических мероприятий защиты информации, предназначенных для пассивного и активного противодействия средствам технической разведки и формирования рубежной охраны территории, здания, помещения и оборудования с помощью совокупности технических средств. Элемент включает: сооружения инженерной (физической) защиты от проникновения посторонних лиц на территорию, в здание и помещения фирмы; средства защиты помещений от визуальных способов технической разведки; технические средства обеспечения охраны фирмы; средства противопожарной охраны фирмы; средства обнаружения приборов и устройств технической разведки; средства противодействия этим приборам и устройствам, технические средства контроля, предотвращающие вынос персоналом из помещений специально маркированных предметов, документов, дискет.

4)Криптографическая компонента

Комплекс способов и средств защиты КИ методами криптографии. Элемент включает: регламентацию использования различных криптографических методов в ЭВМ и локальных сетях; определение условий и методов криптографирования текста документа при передаче его по незащищенным каналам почтовой, телеграфной, телетайпной, факсимильный и электронной связи; регламентацию использования средств криптографирования переговоров по незащищенным каналам телефонной и радиосвязи; регламентацию доступа персонала в выделенные помещения с помощью идентифицирующих кодов, шифров.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]