Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Шпоры_КИТ2.docx
Скачиваний:
4
Добавлен:
20.04.2019
Размер:
111.39 Кб
Скачать

38. Понятие концепции без-ти предпр

Без-ть инф рес-а предпр достигается разработкой и поддержанием концепции инф без-ти предпр-я, кот явл неотъемлемой частью единой политики защитных меропр-й предпр-я.

Разработка концепции без-ти рекомендуется проводить в 2 этапа:

На 1 этапе должна быть четко опред-а целевая установка защиты, т.е. какие конкретно инф, прогр, вычислит рес-ы необх-о защищать. На этом этапе объекты защиты диффер-ся по значимости, по степени реальности угроз, по значению рес-а для деят-ти предпр-я.

На 2 этапе проводится анализ преступных действий, кот потенциально м.б. совершены в отнош защищаемых объектов. Важно опред-ть степень опасности таких преступлений как эк шпионаж, хищение носителей инф, уничтожение инф-х и прогр-х рес-ов, саботаж сотр-ов, случайное уничтожение инф.

Разработка концепции без-ти сост из разработки меропр-й по 3 напр-ям:

  1. меропр-я прав х-ра;

  2. меропр-я организац х-ра;

  3. инженерно-техн меропр-я;

Содержание концепции без-ти след:

  1. идентификация, проверка подлинности и контроль доступа польз-лей на защ-мый объект;

  2. разделение полномочий польз-лей имеющих доступ к вычислит рес-ам;

  3. регистрация и учет работы польз-лей;

  4. регистрация попыток нарушения полномочий польз-ля;

  5. криптографическая защита инф;

  6. применение эл-цифровой подписи при передаче инф по каналам связи;

  7. обеспечение мер антивир защиты и защиты инф при работе с Интернет;

  8. контроль целостности программ, инф рес-ов;

  9. система арх-ния и воспр-ния инф;

  10. регламент работы службы без-ти;

  11. организац меропр-я по обесп-ю без-ти, техн ср-ва обесп-я без-ти.

К концепции без-ти предъявляются след. требования:

  • эк эф-ть;

  • минимум привилегий;

  • простота защиты;

  • возм-ть отключения защиты;

  • открытость ф-ния механизмов защиты;

  • незав-ть системы защиты от субъектов защиты;

  • всеобщий контроль;

  • отв-ть;

  • изоляция и разделение (объекты защиты необх-о разделять на группы т.о., чтобы нарушение защиты в одной группе не влияло на защиту объектов в другой);

  • соблюдение принципа враждебного окружения;

  • отсутствие инф о принципах работы механизмов защиты.

39. Модели жизненного цикла кис

Под жизн циклом КИС поним весь период сущ-ния системы начиная с решения о ее разработке и заканчивая полным выводом из эксплуатации всех ее компонент. Сущ-ют неск моделей ЖЦ.

Каскадная модель

Каскадная модель ЖЦ предусм-ет послед-ное выполнение всех этапов проекта в строго фиксир-м порядке. Переход на след этап означает полное завершение работ на предыд этапе. Треб-я, опред на стадии форм-ния треб-й, строго док-ся в виде техн задания и фикс-ся на все время разработки проекта. Каждая стадия завершается выпуском полного комплекта док-ции, достаточной для того, чтобы разработка могла быть продолжена другой командой разраб-ов. Этапы проекта в соотв с каскадной моделью: Форм-ние треб-ний, Проект-ние, Реализация, Тест-ние, Ввод в действие, Эксплуатация и сопровождение.

Спиральная модель

Спиральная модель основана на клас-ом цикле Деминга PDCA. При исп-нии этой модели ИС создается в несколько итераций (витков спирали) методом прототипирования.

Прототип — действующий компонент ИС, реализующий отдел ф-ции и внешн интерфейсы. Каждая итерация соотв-ет созданию фрагмента или версии ИС, на ней уточняются цели и хар-ки проекта, оценивается кач-во полученных рез-тов и пл-ся работы след итерации.

На каждой итерации оцен-ся: Риск превышения сроков и стоимости проекта, Необх-ть выполнения еще одной итерации, Степень полноты и точности понимания треб-й к системе, Целесообразность прекращения проекта.

Итерационная модель

Ест-ое развитие каскадной и спиральной моделей привело к их сближению и появлению совр итерационного подхода, кот предст-ет рац сочетание этих моделей. Разл варианты итерационного подхода реализованы в бол-ве совр технологий и методов: RUP, MSF, XP.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]