Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Otvety_GOSy.docx
Скачиваний:
28
Добавлен:
29.09.2019
Размер:
171.61 Кб
Скачать

18. Отечественные нормативные документы и зарубежные стандарты в области защиты информации и безопасности информационных технологий

19. Методологические принципы, реализуемые при построении комплексной системы защиты информации (КСЗИ). Функции и задачи защиты, механизмы защиты уровень защищенности, управление защитой и другие базовые понятия, используемые при формировании КСЗИ.

КСЗИ единая с-ма прав норм, орг мероприятий, ин¬ж-тех, прог и криптогр ср-в, к-ые полно и всесторонне охватывают все предметы, процессы и факторы, обеспечивающие безопасность защищаемой информации.

При разработке и построении комплексной системы защиты информации необходимо придерживаться определенных методологических принципов проведения исследований, проектирования, производства, эксплуатации и развития таких систем. Системы защиты информации относятся к классу сложных систем и для их построения могут использоваться основные принципы построения сложных систем с учетом специфики решаемых задач:

• параллельная разработка КС и КСЗИ;

• системный подход к построению защищенных КС;

• многоуровневая структура КСЗИ;

• иерархическая система управления КСЗИ;

• блочная архитектура защищенных КС;

• возможность развития КСЗИ;

• дружественный интерфейс с пользователем и персоналом.

Методология построения комплексной системы защиты конфиденциальной информации описывает основные методы и принципы решения следующих вопросов:

• Обеспечение комплексной безопасности;

• Компоненты комплексной системы защиты информации;

• Направления работ по созданию комплексной системы информационной безопасности;

Основные принципы построения системы комплексной информационной безопасности:

• принцип равномощности (комплексности);

• принцип непрерывности защиты;

• разумная достаточность;

• гибкость системы защиты;

• принцип независимости стойкости СЗИ от раскрытия информации о механизмах ее использования;

• принцип простоты применения.

Механизмы защиты, которые используются при построении защищенных КС, должны быть взаимосвязаны по месту, времени и характеру действия. Комплексность предполагает использование в оптимальном сочетании различных методов и средств зашиты информации: инженерно-технических, программно-аппаратных и правовых. Любая, даже самая простая система защиты информации должна быть комплексной. Комплексная система защиты информации должна иметь многоуровневый характер, т.е. иметь несколько уровней, перекрывающих друг друга. Важным концептуальным требованием, предъявляемым к КСЗИ, является необходимость реализации принципа управления защитой инфо, в процессе которого осуществляются: - непрерывное слежение за функционированием механизмов защиты путем сбора и накопления соответствующих данных; - систематический анализ текущего состояния защищенности информационных ресурсов; - своевременное принятие мер при нарушении или угрозе нарушения защищенности информационных ресурсов. Под функцией защиты понимается совокупность однородных в функциональном отношении мероприятий, регулярно осуществляемых в КС различными средствами и методами с целью создания, поддержания и обеспечения условий, объективно необходимых для надежной защиты инфо.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]