Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
IB.docx
Скачиваний:
52
Добавлен:
09.02.2015
Размер:
1.28 Mб
Скачать
  1. Руководящие и методические документы фстэк России: документы, устанавливающие требования и рекомендации по защите информации (назначение и содержание)

  • ФСТЭК России (ранее - Гостехкомиссия) – Техническая Защита Информации кроме криптосредств

  • ФСБ России – криптографическая защита информации

  • Специальные требования и рекомендации по защите информации, от утечки по техническим каналам (СТР-К)

  • Сборник норм защиты информации от утечки за счет побочных электромагнитных излучений и наводок (ПЭМИН)

К сожалению, найти не удалось – думайте сами.

  1. Руководящие и методические документы ФСТЭК России: документы, устанавливающие критерии оценки защищённости информации (нормы эффективности защиты) и методы их контроля (назначение и содержание)

  • ФСТЭК России (ранее - Гостехкомиссия) – Техническая Защита Информации кроме криптосредств

  • ФСБ России – криптографическая защита информации

  • РД. Показатели защищенности информации, обрабатываемой средствами ВТ и в АС, от НСД

НСД – несанкционированный доступ

В данном документе определяется показатели защищенности (табличка в вопросе 32), описывается детально, что должен делать каждый класс защищенности, последнее рассматривается сертификация средств вычислительной технике (СВТ)

  • РД. Защита от несанкционированного доступа к информации. Общие технические требования

  • Методики оценки защищенности информации от утечки по техническим каналам

Наплетите что-то из криптографии

  1. Руководящие и методические документы фстэк России: нормативно-методические документы, определяющие требования по защите информации от нсд (назначение и содержание)

  • ФСТЭК России (ранее - Гостехкомиссия) – Техническая Защита Информации кроме криптосредств

  • ФСБ России – криптографическая защита информации

  • РД. Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации.

  • РД. Концепция защиты СВТ и АС от несанкционированного доступа к информации.

  • РД. Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации.

  • РД. Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации.

  • РД. Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей.

Содержание этих законов прорабатывает что такое зашита АС от НСД, описывает классификацию и далее что-то по тексту законов

  1. Руководящие и методические документы фстэк России: нормативные документы, определяющие требования по защите персональных данных (назначение и содержание)

  • Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных. (Утверждена заместителем директора ФСТЭК России 15 февраля 2008 г.)

Про базовую модель угроз смотри в вопросе 4

  • Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных. (Утверждена заместителем директора ФСТЭК России 14 февраля 2008 г.)

Дается мега большая табличка классификации угроз ИСПДН (и не дается расшифровки слова)