Что понимается под безопасностью ИТ?


При самостоятельном желании понять тему " Что понимается под безопасностью ИТ? " вам поможет наш ресурс. Для вас наши специалисты подготовили материал, изучив который вы будете разбираться в ней уровне профессионала. А если у вас останутся вопросы, то задать их вы сможете прямо на сайте написав в чат онлайн-консультанта.

оформить заявку

Слишком сложно? Тогда запросите консультацию специалиста!

Наша компания занимается тем, что помогает студентам выполнять различные учебные работы на заказ. Вы можете ознакомиться с перечнем выполняемых работ, а так же с их стоимостью на странице с ценами.

ознакомиться с условиями

Несмотря на свое довольно широкое название, проект СТР-45 рассматривает в основном только одну сторону обеспечения без­опасности ИТ — защиту от НСД в АС. Кроме того, изложены требования к физической защите и защите среды ИТ (пожарная, электробезопасность и т.д.). При этом, чтобы хоть как-то соот­ветствовать своему названию, вместо термина АС по тексту ис­пользуется термин «ИТ» — упорядоченная совокупность аппарат­ных, программных, аппаратно-программных средств, систем и ин­формационных процессов. На наш взгляд, определение не очень удачное, так как из него не видно, как связаны информационные процессы с «железом». Кроме того, непонятно, что относится к И Т. Например, мобильный телефон — это тоже упорядоченная совокупность программных и аппаратных средств и информаци­онных процессов, нарушение безопасности которых вполне мо­жет повлечь существенный ущерб.

Большая часть рассматриваемого регламента посвящена требо­ваниям к безопасности при эксплуатации ИТ. В проекте указаны стадии жизненного цикла ИТ: подготовка к эксплуатации, ввод в эксплуатацию, эксплуатация, снятие с эксплуатации, и для каждой стадии приведен перечень необходимых мероприятий.

Первое, что необходимо выполнить при подготовке к эксплуатации, — это категорирование по безопасности ИТ. СТР-45 вво­дит 6 категорий ИТ, в зависимости от того, какой ущерб возмо­жен при нарушении безопасности (табл. 1.2). К данным, приведенным в таблице, надо применять операцию «или».

Размер ущерба от нарушения безопасности будет определяться после выполнения анализа и оценки рисков, правила выполне­ния которых приведены в Приложении В к проекту СТР-45.

Кроме категорирования по безопасности в проекте СТР-45 предусмотрена еще и классификация ИТ, но для чего она выполняется, разработчики написать «забыли». Требования к ИТ предъявляются лишь исходя из категории безопасности ИТ. В соответствии с духом ГОСТ 15408, все требования подразделя­ются на функциональные и требования доверия к безопасности. Функциональные требования, в свою очередь, подразделяются на требования к организационным мерам и требования к техниче­ским мерам и средствам обеспечения безопасности ИТ.

Таблица 1.2. Категорирование по безопасности ИТ

Категория ИТ (уровень ущерба) Материальный ущерб, МРОТ Нарушены условия жизнедеятель­ности, человек Постра­дало, человек Размер зоны чрезвычайной ситуации
1-я 401-500 2-10
2-я 501-1000 11 -100 1-10 Территория объекта
3-я 1001-5000 101-300 П-50 Населенный пункт, район
4-я 5001 -0,5 млн 301-500 51-500 Субъект РФ
5-я 0,5 млн—5 млн 501-1000 51-500 2 субъекта РФ
6-я > 5 млн > 1000 >500 >2 субъектов РФ

 




Из описания организационных мер обеспечения безопасности видно, что авторы СТР-45 учли прогрессивные международные стандарты и рекомендации «наилучшей практики», такие как ISO 17799, BSI, COBIT и др., в том числе корпоративные стандарты. Оргмеры включают не только традиционные мероприятия по за­щите, но и реагирование на инциденты безопасности, действия в непредвиденных ситуациях (т.е. обеспечение непрерывности ве­дения бизнеса), оценку рисков, информирование и обучение пользователей.

Функциональные требования помимо прочего включают срав­нительно новые для наших пользователей детализированные тре­бования к аудиту безопасности ИТ, требования к защите комму­никаций. Введение последней категории требований показывает, что разработчики учли распределенный характер современных ИТ.

Требования доверия к безопасности менее многочисленны, чем функциональные, и включают в основном требования к сопро­вождению ИТ, внесению изменений в ее конфигурацию, требова­ния к персон ал у и к документации.

По-видимому, болезненный для многих потребителей вопрос связан с аттестацией ИТ. Согласно существующей нормативной базе, аттестация ИТ внешней комиссией выполняется лишь в слу­чае «обработки гостайны». В проекте СТР-45 предусмотрены две формы оценки соответствия ИТ требованиям безопасности: атте­стация ИТ и государственный контроль (надзор). При этом для ИТ 3 —6-й категорий аттестация осуществляется аккредитован­ными органами по аттестации, для первой и второй категорий — своими силами. Государственный контроль (надзор) выполняется пока неназванными уполномоченными органами, правила его про­ведения и периодичность пока также не указаны. Тем не менее, по результатам контроля процесс эксплуатации ИТ в случае обна­ружения нарушений СТР-45 может быть остановлен.


Хм, так же просматривали

Заказ

ФОРМА ЗАКАЗА

Бесплатная консультация

Наша компания занимается написанием студенческих работ. Мы выполняем: дипломные, курсовые, контрольные, задачи, рефераты, диссертации, отчеты по практике, решаем тесты и задачи, и многие другие виды заданий. Чтобы узнать стоимость, а так же условия выполнения работы заполните заявку на этой странице. Как только менеджер увидит ваше сообщение, он сразу же свяжется с вами.

Этапность

СОПРОВОЖДЕНИЕ КЛИЕНТА

Получить работу можно всего за 4 шага

01
Оставляете запрос

Оформляете заказ работы, заполняя форму на сайте.

02
Узнаете стоимость

Менеджер оценивает сложность. Узнаете точную цену.

03
Работа пишется

Оплачиваете и автор приступает к выполнению задания.

04
Забираете заказ

Получаете работу в электронном виде на вашу почту.

Услуги

НАШ СЕРВИС

Что мы еще делаем?

icon
Рефераты

от 580 рублей

ПОДРОБНЕЕ
icon
Лабораторные работы

от 630 рублей

ПОДРОБНЕЕ
icon
Домашние работы

от 180 рублей

ПОДРОБНЕЕ
icon
Чертежи

от 280 рублей

ПОДРОБНЕЕ
icon
Авторефераты

от 7800 рублей

ПОДРОБНЕЕ
icon
Работы для духовной семинарии

от 980 рублей

ПОДРОБНЕЕ