Система сертификации средств защиты информации в Российской Федерации и её применение

Автор работы: Пользователь скрыл имя, 18 Февраля 2012 в 21:35, курсовая работа

Описание

Информационная безопасность Российской Федерации (РФ) является одной из составляющих национальной безопасности Российской Федерациии оказывает влияние на защищенность национальных интересов РФ в различных сферах жизнедеятельности общества и государства. В каждой из них имеются свои особенности обеспечения информационной безопасности, связанные со спецификой объектов обеспечения безопасности, степенью их уязвимости в отношении угроз информационной безопасности РФ.

Содержание

Введение……………………………………………………………………..3
ГЛАВА I. ПРАВОВАЯ СИСТЕМА СЕРТИФИКАЦИИ ЗАШИТЫ ИНФОРМАЦИИ............................................................................6
1.1. Законодательство Российской Федерации об информации, информационных технологиях и о защите информации……………...8
1.2.Указы правовой системы сертификации защиты информации…....... 14
1.3. Постановление РФ правовой системы
сертификации защиты информации………………………………………..18
1.4.Руководящие документы ФСТЭК России……………………………..21
1.5. Документы по созданию автоматизированных систем и систем защиты информации…………………………………………….25
ГЛАВА II . ОБЪЕКТ СЕРТИФИКАЦИИ ЗАЩИТЫ ИНФОРМАЦИИ…………….28
2.1. Типовые требования к содержанию и порядку разработки руководства по защите информации от технических разведок и её утечки по техническим каналам.......................................................28
2.2. Основное содержание Руководства по защите информации………..29
2.3. Порядок разработки, согласования и утверждения
руководства по защите информации…………………………………...33
2.4. Государственная система защиты информации………………….......34
2.5. Методы и способы защиты информации в информационных системах персональных данных…………………35
ГЛАВА III. ПОРЯДОК ПОЛУЧЕНИЯ И ЛИЦЕНЗИИСЕРТИФИКАЦИИ ЗАЩИТЫ ИНФОРМАЦИИ…………………………………………………37
3.1. Аттестация в области защиты информации…………………………..37
3.2. Система аттестации объектов информатизации по
требованиям безопасности информации…………………………………..39
3.3. Подготовки к аттестации из следующего основного перечня работ………………………………………………..40
3.4. Лицензирование в области защиты информации…………………….41
3.5. Условия и порядок получения лицензии ФСТЭК, СКЗИ....................44
3.6. Порядок получения лицензии ФСТЭК на право технической защиты конфиденциальной информации………………..45
3.7. Лицензирование деятельности по разработке и производству средств технической защиты информации СКЗИ……………………...46
3.8. Обязанности предприятий, действующих на основании лицензии ФСТЭК………………………………………....47
3.9. Сертификация в области защиты информации………………………..47
Заключение………………………………………………………………55
Библиография…………………………………………