Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ЛЕКЦИИ.doc
Скачиваний:
32
Добавлен:
12.03.2015
Размер:
461.31 Кб
Скачать

Тема 11. Руководящие документы гостехкомисии россии.

К данным документам относятся следующие:

  1. доктрина ИБ РФ

  2. указ президента РФ от 6.03.97 №188 «об утверждении перечня сведений конфиденциального характера»

  3. закон РФ от 20.02.95 №24-Ф3 «об информации, информатизации и ЗИ»

  4. закон РФ от 16.02.95 №15-Ф3 «о связи»

  5. закон РФ от 4.07.96 №85-Ф3 «об участии в международном информационном обмене»

  6. постановление правительства РФ «о лицензировании отдельных видов деятельности» от 16.09.98

  7. закон РФ от 21.07.93 «о государственной тайне»

  8. руководящий документ «положение по аттестации объектов информатизации по требованиям БИ» от 25.11.94

  9. РД «АС. Защита от НСД к информации. Классификация АС и требования к ЗИ» от 97

  10. постановление правительства РФ «положение о сертификации СЗИ по требованиям ИБ» от 95

  11. РД «СВТ. Защита от НСД к информации. Показатели защищенности от НСД.» 92 г.

  12. РД «концепция защищенности СВТ от НСД к информации» 92г.

  13. РД «Защита от НСД к информации. Термины и определения.» 92г.

  14. РД «Временное положение по организации, разработке, изготовлении и эксплуатации программных и ТС ЗИ от НСД в АС и СВТ» 92г.

  15. РД «Защита от НСД часть 1. ПО СЗИ. Классификация по уровню контроля. Отсутствие недекларированных возможностей» 99г.

  16. РД «СВТ. МЭ. Защита от НСД. Показатели защищенности от НСД» 97г.

  17. РД «специальное требование и рекомендации по технической защите конфиденциальной информации» 2001г.

Рд «свт. Мэ. Защита от нсд. Показатели защищенности от нсд» 97г.

При анализе системы защиты внешнего периметра корпоративной сети в качестве основных критериев целесообразно использовать данный РД, который определяет показатели защищенности МЭ.

Каждый показатель защищенности представляет собой набор требований безопасности, характеризующих определенную область функционирования МЭ.

Всего выделяются 5 показателей защищенности

  1. управление доступом

  2. идентификация, аутентификация

  3. регистрация событий и оповещение

  4. контроль целостности

  5. восстановление работоспособности

На основании показателей защищенности определяют следующие 5 классов защищенности МЭ:

  1. продвинутые МЭ

  2. МЭ базового уровня

  3. простейшие МЭ прикладного уровня

  4. пакетные фильтры сетевого уровня

  5. простейшие фильтрующие маршрутизаторы.

МЭ первого класса защищенности могут использоваться в АС класса 1А, обрабатывающих информацию «особой важности».

Второму классу защищенности МЭ соответствует класс защищенности АС 1Б, предназначенной для обработки «совершенно секретной информации» и т.д.