Читайте также: |
|
Замысел защиты информации: Основная идея, раскрывающая состав, содержание, взаимосвязь и последовательность осуществления технических и организационных мероприятий, необходимых для достижения цели защиты информации.
Цель защиты информации – желательный результат защиты информации.
Эффективность защиты информации – степень соответствия результата защиты информации, поставленной цели.
Система защиты информации – совокупность органов и\или исполнителей, используемая ими техника защиты, а так же объект защиты, организованные и функционирующие по правилам, установленным соответствующими правовыми, организационно-распорядительными и нормативными документами по защите информации.
Политика безопасности – это набор норм, правил и практических приемов, которые регулируют управление, защиту и распределение ценной информации.
Политика безопасности – это совокупность программных, аппаратных, организационных, административных, юридических, физических мер, методов, средств, правил и инструкций, четко регламентирующих все аспекты деятельности организации или предприятия, включая информационную систему и систему. Обеспечивающую безопасность предприятия и организации.
Принципы построение КСЗИ
· Системность – определяет системный подход к вопросу обеспечения безопасности, выражающейся в учете всех взаимодействующих, взаимосвязанных и изменяющихся во времени элементов, условий и фактов существенно значимых для понимания или проектирования адекватных решений по обеспечению безопасности.
· Комплексность – это согласование использования всех мер при обеспечении безопасности.
· Непрерывность защиты – предполагает или требует организации непрерывного целенаправленного процесса обеспечения заданного уровня ИБ на всем протяжении жизненного цикла объекта защиты.
· Разумная достаточность – выражается в соблюдении баланса между степенью ценности защищаемого ресурса и степенью КСЗИ.
· Гибкость системы защиты (масштабируемость) – выражается в возможности адаптации системы ЗИ к меняющимся условиям “окружающей среды”.
· Открытость алгоритмов и механизмов защиты – ограничение информации не о способах и алгоритмах защиты, а о конкретной реализации системы ЗИ.
· Простота применения средств ЗИ – механизмы защиты должны быть интуитивно понятны и просты в использовании.
Дата добавления: 2015-07-11; просмотров: 172 | Нарушение авторских прав