Компьютерная безопасность
 
Компьютерная и интернет безопасность - важная и необходимая вещь!

Вы в разделе: Оценка эффективности систем защиты информации

Описание подхода к формированию модели ИБ

Как составить такое представление об информационной безопасности, что бы охватить все аспекты проблемы? Человек получает наиболее полное представление об интересующем его явлении, когда ему удается рассмотреть это нечто неизвестное со всех сторон, в трехмерном измерении.

Воспользуемся этим принципом.

Рассмотрим три "координаты измерений" - три группы составляющих модели СЗИ.

1. Из чего состоит (ОСНОВЫ)

2. Для чего предназначена (НАПРАВЛЕНИЯ)

3. Как работает (ЭТАПЫ)

ОСНОВАМИ или составными частями практически любой сложной СИСТЕМЫ (в том числе и системы защиты информации) являются:

• Законодательная, нормативно-правовая и научная база;

• Структура и задачи органов (подразделений), обеспечивающих безопасность ИТ;

• Организационно-технические и режимные меры и методы (политика информационной безопасности);

• Программно-технические способы и средства.

НАПРАВЛЕНИЯ формируются исходя из конкретных особенностей ИС как объекта защиты. В общем случае, учитывая типовую структуру ИС и исторически сложившиеся виды работ по защите информации, предлагается рассмотреть следующие направления:

• Защита объектов информационных систем;

• Защита процессов, процедур и программ обработки информации;

• Защита каналов связи;

• Подавление побочных электромагнитных излучений.

• Управление системой защиты;

Но, поскольку каждое из этих НАПРАВЛЕНИЙ базируется на перечисленных выше ОСНОВАХ, то элементы ОСНОВ и НАПРАВЛЕНИЙ, рассматриваются неразрывно друг с другом. Например, одну из ОСНОВ под названием "Законодательная база…" необходимо рассматривать по всем НАПРАВЛЕНИЯМ, а именно:

Законодательная база защиты объектов…

Законодательная база защиты процессов, процедур и программ…

Законодательная база защиты каналов связи…

Законодательная база подавления побочных электромагнитных излучений…

Законодательная база по управлению и контролю самой системы защиты…


Страницы: [1] [2] [3]

Советуем посетить:
dell ремонт ноутбуков компьютерный сервис
автомир автокаталог 2007

Полезная информация
«··· Информация
«··· Локальный доступ к компьютеру
«··· Безопасная работа в локальной сети
«··· Защита при работе с Интернет
«··· Настройка системы безопасности NT
«··· Компьютеры: преступления, признаки уязвимости и меры защиты
«··· Четыре уровня защиты
«··· Компьютерное преступление
«··· Информационная безопасность
«··· Преступления и злоупотребления
«··· Основные технологии
«··· Признаки
«··· Меры защиты информационной безопасности
«··· Процедуры авторизации
«··· Защита файлов
«··· Предосторожности при работе
«··· Целостность информации
«··· Физическая безопасность
«··· Меры физической безопасности
«··· От автора
«··· Философия защиты
«··· Метафизика защиты
«··· Математика защиты
«··· Хронология защиты
«··· Химия защиты
«··· История
«··· Супервизор кусает локти
«··· Безопасность о двух концах
«··· Меняйте пароли чаще!
«··· Новый "нюк" (nuke) - система аудита Windows NT.
«··· Пароль больше - кракеру проще
«··· Шифрование сетевого трафика.
«··· Резюме
«··· Павел П.
«··· Введение
«··· До входа в Сеть необходимо
«··· Работа с электронной почтой
«··· Осторожно: "халявные" программы
«··· Безопасность при работе с ICQ
«··· Защита от хакеров
«··· Финансовая безопасность, или как уберечь свой кошелек
«··· Психологическая безопасность, или хамству - бой!
«··· Личная безопасность
«··· Статья
«··· Понятие системности
«··· Почему это важно
«··· Что хотелось сказать
«··· Методика
«··· От автора
«··· Перехватчики паролей первого рода.
«··· Защита от перехватчиков паролей первого рода.
«··· Перехватчики паролей второго рода.
«··· Защита от перехватчиков паролей второго рода.
«··· Перехватчики паролей третьего рода.
«··· Защита от перехватчиков паролей третьего рода.
«··· Перехватчики паролей представляют собой вполне реальную угрозу безопасности операционных систем. Защита от этой угрозы реализуется комплексом мер и средств, включающем в себя как программно-аппаратные средства, так и административные меры защиты.
«··· Системный подход
«··· Постановка задачи.
«··· Такая модель должна удовлетворять следующим требованиям (Рис. 2.):
«··· Описание подхода к формированию модели ИБ
«··· Представление элементов матрицы
«··· Свойства матрицы
«··· Программа оценки эффективности систем защиты информации "Оценка СЗИ"
«··· Вместо заключения (Read me)…
«··· Краткое описание
Компьютерные статьи
Бизнес план, банк
Качественно папки каждому
© 2008 antiscam.info