Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
All_lections.docx
Скачиваний:
96
Добавлен:
16.03.2015
Размер:
1.62 Mб
Скачать

I вариант: проектирование сзи для новой ас

В этом случае проводится так называемое параллельное проектирование СЗИ и АС, то есть уже с момента выработки общего замысла построения АС предусматриваются должные роль и место технических мер защиты информации.

Проектирование СЗИ охватывает следующие этапы создания АСЗИ.

1) Предпроектная стадия

- Обследование объекта и обоснование необходимости создания СЗИ;

- Формирование требований пользователя к СЗИ;

-Разработка требований пользователя к СЗИ

2) Разработка проекта сзи

- Разработка вариантов концепции СЗИ и выбор целесообразного варианта

- Оформление отчёта о выполненной работе

- Разработка и утверждение технического задания на создание СЗИ (АС в защищённом исполнении‑ АСЗИ)

- Разработка предварительных проектных решений по системе в целом и её частям

- Разработка документации на СЗИ и её части

- Разработка проектных решений по системе в целом и её частям

- Разработка документации на СЗИ и её части

- Разработка и оформление документации на поставку изделий для комплектования СЗИ (АСЗИ)

- Разработка заданий на проектирование в смежных частях проекта объекта автоматизации

- Разработка рабочей документации на систему в целом и её части

- Разработка или адаптация программ

3) Ввод в действие сзи

- Подготовка СЗИ (АСЗИ) к вводу в действие

- Подготовка персонала

- Комплектация СЗИ (АСЗИ) поставляемыми изделиями (программными и техническими средствами)

- Строительно-монтажные работы

- Пуско-наладочные работы

2. Типовое содержание работ по этапам создания ас в защищённом исполнении по гост 34.601

2.1. Предпроектная стадия

1-й этап

«Обследование объекта и обоснование необходимости создания сзи»

Типовое содержание работ по защите информации:

- Сбор данных о проводимых работах на объектах информатизации, объединяемых АСЗИ, по обработке информации различной степени секретности.

- Определение факторов, воздействующих на информацию в соответствии с требованиями ГОСТ Р 51275-2006«Объект информатизации. Факторы, воздействующие на информацию».

- Оценка целесообразности создания СЗИ.

Определение:

Объект информатизации (ОИ) ‑совокупность информационных ресурсов, средств и систем обработки информации, используемых в соответствии с заданной информационной технологией, а также средств их обеспечения, помещений или объектов (зданий, сооружений, технических средств), в которых эти средства и системы установлены, или помещений и объектов, предназначенных для ведения конфиденциальных переговоров.

На этапе «Обследование объекта и обоснование необходимости создания СЗИ»в общем случае проводят:

- сбор данных об объекте информатизации;

- оценку качества функционирования объекта и осуществляемых видов деятельности, выявление возможных угроз;

- оценку (технико-экономической, социальной и т. п.) целесообразности создания СЗИ.

Обследование объекта информатизации состоит в выявлении и учёте факторов, воздействующих или могущих воздействовать на защищаемую информацию в конкретных условиях. Эти факторы составляют основу для планирования и проведения эффективных мероприятий, направленных на защиту информации на объекте информатизации.

Полнота и достоверность выявленных факторов, воздействующих или могущих воздействовать на защищаемую информацию, достигаются путём рассмотрения полного множества факторов, воздействующих на все элементы ОИ (технические и программные средства обработки информации, сродства обеспечения ОИ и т.д.) и на всех этапах обработки информации.

Выявление факторов, воздействующих на защищаемую информацию, должно осуществляться с учётом следующих требований:

- достаточности уровней классификации факторов, воздействующих на защищаемую информацию, позволяющих формировать их полное множество;

- гибкости классификации, позволяющей расширять множества классифицируемых факторов, группировок и признаков, а также вносить необходимые изменения без нарушения структуры классификации.

2-й этап:

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]