Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
1 аттестация (ответы) ОиУСЗИП.docx
Скачиваний:
17
Добавлен:
23.11.2019
Размер:
69.15 Кб
Скачать

6. Модель службы защиты информации и противодействия разведкам.

Служба защиты информации создается для того, чтобы охватывать весь технологический комплекс информационной деятельности. Она должна быть

- разнообразной по использованию средств;

- многоуровневой с иерархической последовательностью доступа;

- быть открытой для изменений;

- нестандартной, разнообразной;

- простой для технической обслуживания;

- удобной для эксплуатации;

- надежной.

Служба защиты информации является составной частью системы защиты, является органом управления защитой информации и координирует деятельность по обеспечению безопасности информации.

Принципы создания службы защиты информации:

1.принцип неопределенности (не зная кто, где, когда);

2. принцип минимального риска, т.к. невозможно создать идеальную СЗИ;

4. принцип минимального ущерба;

5. принцип защиты всех от всех.

В процессе деятельности службы защиты информации должны соблюдаться принципы:

  1. законность

  2. персональная ответственность

  3. минимизация круга лиц;

  4. принцип ограничения полномочий, следовательно, необходимость запрета физического доступа в определенные помещения (СКД)

  5. принцип взаимодействия сотрудничества, благоприятная моральная атмосфера доверия.

7. Страховая форма защиты информации

Защита информации, основанная на выдаче страховыми обществами гарантий субъектам информационных отношений по восполнению материального ущерба в случае утечки (рассекречивания) информации, ее модификации или физического уничтожения. Страховая форма защиты информации аналогична страхованию материального имущества и наиболее успешно может быть использована в частном секторе экономики.

8. Структура организации защиты информации по требованиям безопасности информации в России

1.ФСТЭК (подразделяется на 2 ветви)

Ветвь 1- сертификация объектов:

  1. Федеральный орган классификации

  2. Центральный орган сертификации, по сертификации однородной продукции

  3. Органы по сертификации средств защиты информации по требованиям безопасности (сертификация опред продукции СЗИ)

  4. Испытательные лаборатории (сертиф-е испытания по заданию органа)

Ветвь 2 – аттестация:

  1. Специальные центры в пределах своих зон ответственности (филиалы ФСТЭК)

  2. Региональные отраслевые, межотраслевые органы аттестации объектов информации

  3. Организации оказывающие услуги в соответствии с имеющимися лицензиями

(ОТДЕЛЬНО) Комиссия по защите гос тайны.

Для организации ЗИ ФСТЭК разработаны сл документы:

1. Положение о сертификации СЗИ — устанавливает порядок сертификации средств защиты информации в России и учреждениях за рубежом.

2. Положение о сертификации объектов информации. Устанавливаются основные принципы и орг структура системы обязательной сертификации СЗИ, порядок проведения сертификации средств, государственный и надзор за сертификацией СЗИ.

3. Положение о аккредитации испытательных лабораторий и органов сертификации (требования ОТБИ).

4. Положение о сертификации средств и систем выч техники и связи Устанавливает основные принципы и орг структуру программных и выч средств и систем выч техники, правила проведения сетификации этой продукции.

5. положение об органе сертификации СЗИ по ТБИ Устанавливает общие пол об органе, его функции, правила, обязанности

6. положение по аттестации объектов информатизации ОТБИ Устанавливает основные принципы при проведении аттестации объектов информатизации. Аттестация — комплекс орг-техн мероприятий, в результате которого аттестат соответствия подтверждает что объект соответствует требованиям стандарт об безопасности утв. ФСТЭК.

7. положение об органе аттестации объектов информатизации Устанавливаются общие требования органа, его ф-и, права и обязанности. Организуется ФСТЭКом

8. положение об испытательной лаборатории Устанавливаются основные ф-и, права, обязанности и другие аспекты деятельности испытательной лаборатории.