Автор работы: Пользователь скрыл имя, 04 Декабря 2011 в 08:52, лекция
Развитие средств обработки, передачи и хранения информации породило с проблему обеспечения безопасности автоматизированных информационных систем (АИС). Проблема безопасности чрезвычайно многогранна и охватывает все стадии жизненного цикла - от проектирования до эксплуатации. В настоящее время назрела необходимость систематизации накопленного опыта в данной области и формирования целостной концепции системы информационной безопасности (СИБ).
При разработке политики безопасности, в первую очередь, определяется способ управления доступом, порядок доступа субъектов системы к объектам.
Важным
моментом является разработка механизмов
обнаружения попыток
Рекомендательный этап (Установка и настройка средств защиты).
Выполняется комплекс работ,
Разрабатывается комплекс методических и инструктивных материалов, описывающих реализацию СИБ, содержащий следующие разделы:
-
ПОЛИТИКА - описание конечных целей
защиты и подготовки персонала,
- ТЕКУЩЕЕ СОСТОЯНИЕ - описание статуса объектов, субъектов и механизмов защиты в момент составления плана;
- РЕКОМЕНДАЦИИ - описание основных шагов для достижения целей защиты, обеспечивающих достижение целей политики безопасности, способов и механизмов ее реализации в конкретной системе;
-
ОТВЕТСТВЕННОСТЬ - список лиц,
ответственных за
- РАСПИСАНИЕ - описание порядка работы механизмов СИБ, включая меры контроля.
-
ПЕРЕСМОТР - описание положений
плана, которые периодически
Ввод СИБ в эксплуатацию. Этап внедрения включает работы по обучению персонала, дальнейшее развитие и поддержку составных частей системы информационной безопасности, а также регулярное тестирование.
В
рамках заключительного этапа
Рассмотренная
схема построения СИБ, содержание приведенных
этапов, по нашему мнению, может явиться
достаточной основой для развертыванию
работ по организации проектирования
систем безопасности конкретных информационных
систем.
Общая схема построения системы информационной безопасности
Информация о работе Системный подход к безопасности автоматизированных информационных систем