|
|||||||
АвтоАвтоматизацияАрхитектураАстрономияАудитБиологияБухгалтерияВоенное делоГенетикаГеографияГеологияГосударствоДомДругоеЖурналистика и СМИИзобретательствоИностранные языкиИнформатикаИскусствоИсторияКомпьютерыКулинарияКультураЛексикологияЛитератураЛогикаМаркетингМатематикаМашиностроениеМедицинаМенеджментМеталлы и СваркаМеханикаМузыкаНаселениеОбразованиеОхрана безопасности жизниОхрана ТрудаПедагогикаПолитикаПравоПриборостроениеПрограммированиеПроизводствоПромышленностьПсихологияРадиоРегилияСвязьСоциологияСпортСтандартизацияСтроительствоТехнологииТорговляТуризмФизикаФизиологияФилософияФинансыХимияХозяйствоЦеннообразованиеЧерчениеЭкологияЭконометрикаЭкономикаЭлектроникаЮриспунденкция |
Выводы по теме. 1. Стандарт ISO/IEC 15408 "Критерии оценки безопасности информационных технологий" (издан 1 декабря 1999 года) относится к оценочным стандартам1. Стандарт ISO/IEC 15408 "Критерии оценки безопасности информационных технологий" (издан 1 декабря 1999 года) относится к оценочным стандартам. 2. "Общие критерии" являются стандартом, определяющим инструменты оценки безопасности информационных систем и порядок их использования. 3. "Общие критерии" содержат два основных вида требований безопасности: · функциональные – соответствуют активному аспекту защиты – предъявляемые к функциям безопасности и реализующим их механизмам; · требования доверия – соответствуют пассивному аспекту – предъявляемые к технологии и процессу разработки и эксплуатации. 4. Угрозы безопасности в стандарте характеризуются следующими параметрами: · источник угрозы; · метод воздействия; · уязвимые места, которые могут быть использованы; · ресурсы (активы), которые могут пострадать. 5. Для структуризации пространства требований в "Общих критериях" введена иерархия класс – семейство – компонент – элемент. 6. Классы определяют наиболее общую, "предметную" группировку требований (например, функциональные требования подотчетности). 7. Семейства в пределах класса различаются по строгости и другим тонкостям требований. 8. Компонент – минимальный набор требований, фигурирующий как целое. 9. Элемент – неделимое требование. Вопросы для самоконтроля 1. Какие виды требований включает стандарт ISO/IEC 15408? 2. Чем отличаются функциональные требования от требований доверия? 3. В чем заключается иерархический принцип "класс – семейство – компонент – элемент"? 4. Какова цель требований по отказоустойчивости информационных систем? 5. Сколько классов функциональных требований? Ссылки на дополнительные материалы (печатные и электронные ресурсы) Основные: 1. Галатенко В. А. Стандарты информационной безопасности. – М: Интернет-Университет Информационных Технологий – ИНТУИТ. РУ, 2004. 2. Щербаков А. Ю. Введение в теорию и практику компьютерной безопасности. – М.: Издательство Молгачева С. В., 2001. 3. www.infotecs.ru/gts/ – Сервер Государственной технической комиссии при Президенте Российской Федерации. 4. Галатенко В. А. Основы информационной безопа.сности. – М: Интернет-Университет Информационных Технологий – ИНТУИТ. РУ, 2003. 5. Карпов Е. А., Котенко И. В., Котухов М. М., Марков А. С., Парр Г. А., Рунеев А. Ю. Законодательно-правовое и организационно-техническое обеспечение информационной безопасности автоматизированных систем и информационно-вычислительных сетей / Под редакцией И. В. Котенко. – СПб.: ВУС, 2000. 6. www.jetinfo.ru. Поиск по сайту: |
Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Студалл.Орг (0.004 сек.) |