Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
КСЗИ.doc
Скачиваний:
5
Добавлен:
13.09.2019
Размер:
649.73 Кб
Скачать

7. Планирование как элемент управления ксзи

Планирование – процесс выработки программы деятельности на предстоящий период.

Основные правила разработки планов:

1) правило формирования обобщенных целей

  • Достижение заданного результата при минимальных затратах

  • Достижение максимального результата при заданных затратах

2) виды планов:

  • Долгосрочное (перспективное, стратегическое)

  • Среднесрочное (рабочее, тактическое)

  • Текущее (исполнительное, оперативное)

3) принципиальные подходы:

  • Удовлетворение (результатами хорошего плана)

  • Оптимальность (разработка строго оптимального плана)

  • Адаптируемость (разработка гибкого плана, к-ый м.б. легко приспособлен к конкретным условиям)

4) требования:

  • Ориентация на конечный результат

  • Научно-техническая и экономическая обоснованность

  • Сочетание различных видов планирования

  • Планирование с перекрытием временных интервалов

  • Концентрация сил и средств на решение главных задач

  • Четкая адресация плановых заданий

5) способы планирования:

  • Анализ

  • Синтез

  • Итерация (поэтапно, по спирали)

6) стадии:

  • Обоснование целей и критериев

  • Анализ условий

  • Анализ ресурсов

  • Обоснование подлежащих решению задач

  • Согласование целей, задач, условий и ресурсов

  • Определение последовательности выполнения плановых заданий

  • Обоснование перечня обеспечивающих мероприятий

  • Обоснование мероприятий на случай непредвиденных обстоятельств

В зависимости от круга решаемых задач и необходимо скорости их выполнения планирование подразделяется на:

- оперативно-диспетчерское (для быстро текущих процессов)

- календарно-плановое.

Оперативно-диспетчерское планирование чрезвычайно индивидуально для каждого предприятия и для каждого подразделения. Результаты реализации планов обязательно необходимо документировать.

Функции календарно-планового руководства:

1) создание и поддержание условий, необходимых для эффективного выполнения планов

2) организация выполнения плановых заданий

3) контроль и анализ хода выполнения планов

4) корректировка планов (при необходимости)

5) отработка регламентных док.

8. Классификация задач зи

Класс задач – однородное в функциональном отношении множество задач, обеспечивающих полную или частичную реализацию одной или нескольких функций защиты.

Сформулированы 10 классов задач:

  1. Введение избыточности элементов системы. Под избыточностью понимается включение в состав элементов системы дополнительных компонентов. Избыточные элементы функционируют одновременно с основными, что позволяет создавать системы, устойчивые относительно внешних и внутренних угроз. Различают избыточность:

    1. Организационную (введение доп. численности людей)

    2. Аппаратную (введение доп. техн. устройств)

    3. Программно-алгоритмическую (введение доп. алгоритмов и программ)

    4. Информационную (создание доп. инф. массивов)

    5. Временную (введение доп. времени для проведения обработки инф.).

  1. Резервирование элементов системы. Резервирование в некотором смысле противопоставимо введению избыточности: вместо введения в активную работу доп. элементов, наоборот, часть элементов выводится из работы и держится в резерве на случай непредвиденных ситуаций. Различают два вида резервирования:

    1. горячее - когда выводятся в резерв элементы, находящиеся в рабочем состоянии и способные включаться в работу сразу, т.е. без проведения доп. операций включения и подготовки.

    2. Холодное.

  2. Регулирование доступа к элементам системы. Заключается в том, что доступ на территорию (в помещение, к тех. средствам, к программам и БД) будет предоставлен лишь при условии предъявления некоторой заранее обусловленной идентифицирующей инф.

  3. Регулирование использования элементов системы. Заключается в том, что осуществление запрашиваемых процедур (операций) производится лишь при условии предъявления некоторых заранее обусловленных полномочий (авторизация).

  4. Маскировка инф.

  5. Контроль элементов системы – данный класс предполагает целый ряд проверок:

    1. Соответствие элементов системы заданному им составу

    2. Контроль текущего состояния элементов системы

    3. Контроль работоспособности элементов системы

    4. Контроль правильности функционирования элементов системы

    5. Контроль состояния существенно значимых параметров внешней среды.

  6. Регистрация сведений.

  7. Уничтожение инф. Под уничтожение инф. понимается осуществление процедур своевременного уничтожения. + В реестрах или оперативных запоминающих устройств Одной из разновидностей явл. т.н. аварийное уничтожение, осуществляемое при явной угрозе доступа.

  8. Сигнализация. Должна быть обратная связь.

  9. Реагирование.

Количество задач по ЗИ: З=Ф*Р*В*Д З – количество задач, Ф – кол-во функций защиты (10), Р – количество рубежей защиты (в среднем 5), В – виды защиты (конфиденциальность, целостность, доступность), Д – количество дестабилизирующих факторов (в среднем 200).