Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

БИЛЕТ № 12. Согласно цели влияния, различают следующие угрозы нарушения АСОИ: конфиденциальности; целостности;работоспособности;





1. УГРОЗЫ НАРУШЕНИЯ АСОИ. КОМПОНЕНТЫ АСОИ.

Согласно цели влияния, различают следующие угрозы нарушения АСОИ: конфиденциальности; целостности;работоспособности;

Компоненты АСОИ:

· аппаратные средства (ЭВМ, процессоры, мониторы, терминалы и т.д.);

· программное обеспечение (программы: исходные, объектные, загружаемые (статические и динамические) модули, операционные системы);

· данные, которые хранятся временно или постоянно;

· персонал (обслуживающий персонал и пользователи).

Случайные угрозы:

n аварийные ситуации в результате стихийных бедствий;

n отказы и сбои аппаратуры;

n ошибки в программном обеспечении;

n ошибки в работе обслуживающего персонала и пользователей;

n помехи в линиях связи через влияние окружающей среды.

Преднамеренные угрозы - целенаправленные действия злоумышленника. Выделяют следующие преднамеренные угрозы АСОИ:

n НСД и ознакомление с конфиденциальной информацией;

n ознакомление служащих с информацией, к которой они не обязаны иметь доступ;

n несанкционированное копирование программ и данных;

n кража носителей информации, содержащих конфиденциальную информацию;

кража печатных документов;

n уничтожение информации;

n модификация финансовых документов;

n фальсификация документов, передаваемых по каналам связи;

n отказ от авторства сообщений (документов), передаваемых по каналам связи;

n отказ от факта получения сообщений (документов), передаваемых по каналам связи;

n навязывание ранее переданного сообщения;

n распространение вирусов,

n уничтожение архивной информации;

кража оборудования.

2. ФУНКЦИИ И НАЗНАЧЕНИЕ СТАНДАРТОВ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ. ПРИМЕРЫ СТАНДАРТОВ, ИХ РОЛЬ ПРИ ПРОЕКТИРОВАНИИ И РАЗРАБОТКЕ ИНФОРМАЦИОННЫХ СИСТЕМ.

Стандарт ISO/IEC 15408 "Критерии оценки безопасности информационных технологий" (издан 1 декабря 1999 года) относится к оценочным стандартам.

"Общие критерии" являются стандартом, определяющим инструменты оценки безопасности информационных систем и порядок их использования.

"Общие критерии" содержат два основных вида требований безопасности:

· функциональные – соответствуют активному аспекту защиты – предъявляемые к функциям безопасности и реализующим их механизмам;

· требования доверия – соответствуют пассивному аспекту – предъявляемые к технологии и процессу разработки и эксплуатации.

Угрозы безопасности в стандарте характеризуются следующими параметрами:

источник угрозы;

· метод воздействия;

· уязвимые места, которые могут быть использованы;

· ресурсы (активы), которые могут пострадать.

Для структуризации пространства требований в "Общих критериях" введена иерархия класс – семейство – компонент – элемент.

Классы определяют наиболее общую, "предметную" группировку требований (например, функциональные требования подотчетности).

Семейства в пределах класса различаются по строгости и другим тонкостям требований.

Компонент – минимальный набор требований, фигурирующий как целое.

Элемент – неделимое требование.

 

3. ПРАКТИЧЕСКОЕ ЗАДАНИЕ. СОЗДАТЬ ДОКУМЕНТ В MS EXCEL И ЗАЩИТИТЬ ЕГО ОТ ИЗМЕНЕНИЙ, Т.Е. СДЕЛАТЬ ТАК, ЧТОБЫ ДРУГИЕ ПОЛЬЗОВАТЕЛИ НЕ МОГЛИ ИЗМЕНИТЬ ЭТОТ ДОКУМЕНТ БЕЗ ПАРОЛИ.

 








Дата добавления: 2015-04-19; просмотров: 591. Нарушение авторских прав; Мы поможем в написании вашей работы!




Практические расчеты на срез и смятие При изучении темы обратите внимание на основные расчетные предпосылки и условности расчета...


Функция спроса населения на данный товар Функция спроса населения на данный товар: Qd=7-Р. Функция предложения: Qs= -5+2Р,где...


Аальтернативная стоимость. Кривая производственных возможностей В экономике Буридании есть 100 ед. труда с производительностью 4 м ткани или 2 кг мяса...


Вычисление основной дактилоскопической формулы Вычислением основной дактоформулы обычно занимается следователь. Для этого все десять пальцев разбиваются на пять пар...

Классификация потерь населения в очагах поражения в военное время Ядерное, химическое и бактериологическое (биологическое) оружие является оружием массового поражения...

Факторы, влияющие на степень электролитической диссоциации Степень диссоциации зависит от природы электролита и растворителя, концентрации раствора, температуры, присутствия одноименного иона и других факторов...

Йодометрия. Характеристика метода Метод йодометрии основан на ОВ-реакциях, связанных с превращением I2 в ионы I- и обратно...

Методика исследования периферических лимфатических узлов. Исследование периферических лимфатических узлов производится с помощью осмотра и пальпации...

Роль органов чувств в ориентировке слепых Процесс ориентации протекает на основе совместной, интегративной деятельности сохранных анализаторов, каждый из которых при определенных объективных условиях может выступать как ведущий...

Лечебно-охранительный режим, его элементы и значение.   Терапевтическое воздействие на пациента подразумевает не только использование всех видов лечения, но и применение лечебно-охранительного режима – соблюдение условий поведения, способствующих выздоровлению...

Studopedia.info - Студопедия - 2014-2025 год . (0.012 сек.) русская версия | украинская версия