Оценка безопасности ИС
B условиях использования АИТ под безопасностью понимается состояние защищенности ИС от внутренних и внешних угроз.
Показатель защищенности ИС — характеристика средств системы, влияющая на защищенность и описываемая определенной группой требований, варьируемых по уровню и глубине в зависимости от класса защищенности.
Для оценки реального состояния безопасности ИС могут применяться различные критерии. Анализ отечественного и зарубежного опыта показал определенную общность подхода к определению состояния безопасности ИС в разных странах. Для предоставления пользователю возможности оценки вводится некоторая система показателей и задается иерархия классов безопасности. Каждому классу соответствует определенная совокупность обязательных функций. Степень реализации выбранных критериев показывает текущее состояние безопасности. Последующие действия сводятся к сравнению реальных угроз с реальным состоянием безопасности.
Если реальное состояние перекрывает угрозы в полной мере, система безопасности считается надежной и не требует дополнительных мер. Такую систему можно отнести к классу систем с полным пере- крьггием угроз и каналов утечки информации. B противном случае система безопасности нуждается в дополнительных мерах защиты.
Политика безопасности — это набор законов, правил и практического опыта, на основе которых строится управление, защита и распределение конфиденциальной информации.
Анализ классов безопасности показывает, что чем он выше, тем более жесткие требования предъявляются к системе.
Руководящие документы в области защиты информации разработаны Государственной технической комиссией при Президенте Российской Федерации. Требования этих документов обязательны для исполнения только организациями государственного сектора либо коммерческими организациями, которые обрабатывают информацию, содержащую государственную тайну. Для остальных коммерческих структур документы носят рекомендательный характер.
5.2.2.
Еще по теме Оценка безопасности ИС:
- 33, Комплексная оценка экономической безопасности предприятия ОАО технопарк «Татэлектромаш» 3.3.1. Оценка безопасности предприятия по индикаторам
- Понятие экономической безопасности региона. Критерий и методы оценки экономической безопасности. Индикаторы и пороги экономической безопасности.
- Тема 2. Корпоративная безопасность как основа экономической безопасности коммерческих организаций: Структура экономической безопасности, роль корпоративной безопасности, взаимодействие с иными элементами экономической безопасности
- 15.4. Определение интегральной оценки уровня экономической безопасности предприятия
- Инвестиционная безопасность региона и методы ее оценки.
- Оценка уровня экономической безопасности предприятия
- Экологическая безопасность региона и методы ее оценки.
- 2.3. Методы диагностики экономической безопасности машиностроительного предприятия 2.3.1. Метод оценки экономической безопасности предприятия
- 3-5.2. Комплексная оценка экономической безопасности предприятия ОАО «КамГЭСэнергострой»
- Продовольственная безопасность региона и методы ее оценки.
- Социальная безопасность региона и методы ее оценки.
- 4.3 Оценка эффективности инвестиций в информационную безопасность