Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Методические указания к пр бр ч2.doc
Скачиваний:
23
Добавлен:
20.11.2019
Размер:
791.55 Кб
Скачать

Ранжирование

Ранг получается приписыванием 0 объекту или критерию с максимальным рангом, 1 – следующему за максимальным и т.д.

Метод Терстоуна

Суть метода заключается в следующей последовательности действий:

  1. эксперты ранжируют оцениваемые величины или критерии,

  2. затем определяется aij – число случаев, когда i-ая величина оказывается важнее, чем j-ой. Строится матрица A=//aij //, i≤j, j≤n, главная диагональ матрицы остается незаполненной.

  3. строится матрица, определяющая те случаи, когда i-ая величина важнее, чем j-ой: P=//Pij//, i≤j, j≤n,

Pij= aij/m,

m – число экспертов,

Pij+Pji=1.

  1. строится матрица z, элементы которой zij являются нормированными отклонениями, соответствующими элементам Pij,:

,

  1. рассчитывается важность i-ой величины, выраженная в стандартных отклонениях:

,

где ,

  1. по таблицам нормального распределения определяется вероятность соответствующая ,

  2. произведя нормирование Pi так чтобы , получаем коэффициенты относительной важности оцениваемых характеристик.

Минимаксный подход к определению качества.

Алгоритм метода заключатся в следующем:

  1. формируется некий класс ожидаемых сценариев (моделей) развития событий (процессов ЗИ);

  2. из этого класса выбирается два сценария, при которых процесс достигает максимальной и минимальной эффективности, соответственно;

  3. затем ожидаемый эффект оценивается по формуле Гурвица с параметром согласия L. При L=0 (точка Вальда) за основу при принятии решения выбирается наиболее пессимистичная оценка эффективности проекта, когда в условиях реализации самого неблагоприятного из сценариев сделано все, чтобы снизить ожидаемые убытки.

Цель такого подхода – минимизировать риски потери информации. Но большинство проектов, имеющих неплохие шансы на успех, будет забраковано.

Программа «Оценка сзи»

Программа «Оценка СЗИ» реализована на языке программирования Delphi:

  • предназначена для оценки эффективности мероприятий, проводимых при создании и функционировании СЗИ,

  • иллюстрирует работу модели СЗИ представленной в виде трехмерной матрицы,

  • демонстрирует преимущества системного подхода к созданию и оценке эффективности СЗИ,

  • позволяет рассчитать условные показатели эффективности СЗИ,

  • дает возможность графического представления состояния достигнутого уровня безопасности по отношению к заданному.

Для оценки эффективности создаваемой или уже функционирующей СЗИ необходимо по всем показателям (элементам матрицы трехмерной модели) выставить соответствующие оценки. Существует много методов оценок, выбирайте любой понятный и прозрачный для вас. Наиболее популярный на сегодняшний день метод «Три П» - пол, палец, потолок.

Заказчик определяет необходимые требования к СЗИ и устанавливает заданный уровень безопасности в соответствующие элементы матрицы. Эксперты в процессе проведения оценки качества созданной СЗИ определяют, реализован ли заданный уровень безопасности, и свои оценки выставляют в тех же элементах матрицы, только в режиме «достигнутый».

  1. Требования к эксплуатационной документации ксиб. Аттестация по требованиям безопасности Ведомость эд

содержит следующие разделы:

  • общие документы на АС,

  • документы на составные части АС.

Документы записывают в ведомости в порядке возрастания кода вида документа, входящего в обозначение.

Ведомость можно оформить в виде таблицы:

Заголовок

Обозначение

Наименование

Кол. экз.

Местонахождение

производится запись документов; для документов, выполненных печатным способом, заголовок подчеркивают

указывают обозначение документов

указывают полное наименование ЭД в соответствии с наименованием, указанным на листе утверждения или титульном листе

указывают количество экземпляров данного документа

указывают номер папки, в которой хранится документ, выполненный печатным способом

Для документов на составные части АС записывают только наименование и вид документов. Допускается записывать текст примечаний и дополнительные сведения, относящиеся к дополнительным ЭД, если это необходимо, при этом приводить порядковые номера примечаний. Текст примечаний может быть записан в конце соответствующих разделов ведомости ЭД; допускается записывать на последних листах ведомости ЭД на формах без граф с проставлением порядкового номера примечаний.

При необходимости в ведомости приводят перечень папок, в которые уложены документы, выполненные печатным способом. Папки записывают после перечисления всех документов под заголовком «Перечень папок» в графе «Наименование» в порядке возрастания их порядковых номеров.

При записи папок графы ведомости заполняют следующим образом:

  • графу «Обозначение» подчеркивают;

  • в графе «Наименование» указывают наименование и номер папки, например, «Папка № 1»;

  • в графе «Кол. экз.» указывают количество экземпляра папок данного наименования, входящих в состав одного комплекта эксплуатационных документов;

  • в графе «Местонахождение» указывают, при необходимости, местонахождение папок.