Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ответы.docx
Скачиваний:
10
Добавлен:
13.03.2015
Размер:
67.28 Кб
Скачать

97. Какие существуют компьютерные средства контроля?

Контрмеры - компьютерные средства контроля включают такие методы, как: Авторизация пользователей. Представления. Резервное копирование и восстановление. Поддержка целостности. Шифрование. Вспомогательные процедуры.

98. Объясните, как вы понимаете термины «резервное копирование», «ведение журнала», «контрольная точка».

Резервное копирование периодически выполняемая процедура получения копии базы данных и ее файла журнала на носителе, сохра­няемом отдельно от системы. Ведение журнала процедура создания и обслуживания файла журнала, содержащего, сведения обо всех изменениях, внесенных в базу данных с момента создания последней резервной копии, и предназначенного для обеспечения эффектив­ного восстановления системы в случае ее отказа. СУБД должна предоставлять средства ведения системного журнала, в котором будут фиксироваться сведения обо всех изменениях состояния базы данных и ходе выполнения текущих транзакций, что необходимо для эффективного восстановления базы данных в случае отказа. Контрольная точка - момент синхронизации между состоянием базы дан­ных и состоянием журнала выполнения транзакций. В этот момент все буфера принудительно выгружаются на устройства вторичной памяти.

99. Какие существуют некомпьютерные средства контроля?

Контрмеры некомпьютерные средства контроля включают такие методы, как выработку ограничений, соглашений и других админист­ративных мер, не связанных с компьютерной поддержкой. Некомпьютерные средства контроля: меры обеспечения безопасности и планирование защиты от непредвиденных обстоятельств; контроль за персоналом; защита помещений и хранилищ; гарантийные со­глашения; договора о сопровождении; контроль за физическим доступом.

Меры обеспечения безопасности предполагают исчерпывающее определение средств, посредством которых будет обеспечиваться за­щита вычислительной системы данной организации. Планирование защиты от непредвиденных обстоятельств состоит в определении методов, с помощью которых будет поддерживаться функционирование организации в случае возникновения любой аварийной ситуа­ции. Каждая организация должна подготовить и реализовать как перечень мер

обеспечения безопасности, так и план защиты от непредвиденных обстоятельств.

Обеспечение необходимого уровня контроля за персоналом позволяет минимизировать возможный риск.

Защита помещений и хранилищ. Основное оборудование системы, включая принтеры, если они используются для печати конфиденци­альной информации, должно размещаться в запираемом помещении с ограниченным доступом, который должен быть разрешен только основным специалистам. Все остальное оборудование, особенно переносное, должно быть надежно закреплено в месте размещения и снабжено сигнализацией. Однако условие держать помещение постоянно запертым может оказаться нежелательным или неосуществи­мым, поскольку работникам может требоваться постоянный доступ к установленному там оборудованию. Гарантийные договора пред­ставляют собой юридические соглашения в отношении программного обеспечения, заключаемые между разработчиками программ и их клиентами, на основании которых некоторая третья фирма обеспечивает хранение исходного текста программ приложения, разрабо­танного для клиента. Это одна из форм страховки клиента на случай, если компания-разработчик отойдет от дел. В этом случае клиент получит право забрать исходные тексты программ у третьей фирмы, вместо того чтобы остаться с приложением, лишенным всякого сопровождения. Защита от компьютерных вирусов является важнейшей проблемой, особенно актуальной для среды ПК. Надежной защитой от данного типа угрозы могут также служить надлежащие процедуры поверки и тестирования нового и модернизированного программного обеспечения.