Организация аттестации автоматизированных систем по требованиям безопасности информации в части защиты от НСД

Автор работы: Пользователь скрыл имя, 04 Октября 2011 в 16:25, научная работа

Описание

Объектами исследования являются нормативные и методические документы, типовые отчетные документы ФСТЭК России по аттестации. Исследованы соответствующие документы, из которых выбиралась информация касательно защищенности информации от несанкционированного доступа, также проводились экспериментальные аттестационные испытания в лаборатории.

В результате исследований была получена информация, необходимая для ознакомления с процессом и методами аттестации объектов информатизации от НСД, приведены требования необходимые для проведения аттестации автоматизированных систем.

Содержание

Определения 4

Обозначения и сокращения 5

Введение 6

1 Анализ нормативных и методических документов ФСТЭК России по аттестации АС. 7

1.1 Автоматизированные системы и защита от НСД. 7

1.2 Аттестация объектов информатизации по требованиям безопасности информации. 7

2 Аттестация объектов информатизации. 9

2.1 Аттестация и получение аттестата соответствия 9

2.2 Виды объектов информатизации, подлежащих аттестационным испытаниям 9

2.3 Порядок проведения аттестационных испытаний. 10

2.4 Завершение аттестационных работ и оценка их результатов. 12

3 Набор типовых лабораторных работ, входящих в типовые лабораторные практикумы. 13

3.1 ТЛП «Организация аттестации автоматизированных систем по требованиям безопасности информации в части защиты от НСД. Проверка документации» и «Сверка результатов инвентаризации с представленными исходными данными по составу технических и программных средств». 13

4 Описание типовых лабораторных, включая методику и порядок выполнения. 17

4.1 Типовая лабораторная работа «Организация аттестации автоматизированных систем по требованиям безопасности информации в части защиты от НСД. Проверка документации». 17

4.1.1 Методика и порядок проведения работы. 18

4.2 Типовая лабораторная работа «Поиск отличий реально полученной информации от информации, заявленной в исходных данных на объекте информатизации». 20

4.2.1 Методика и порядок проведения работы. 22

Заключение 23

Список использованных источников 24