Сайт nashuch.ru и его партнеры используют на этом сайте определенные технологии, в том числе файлы cookie, чтобы подбирать материалы и рекламу на основе интересов и анализа активности пользователей. Чтобы узнать подробности, ознакомьтесь с нашей политикой конфиденциальности. Оставаясь на сайте, вы даете согласие на использование этих технологий. nashuch.ru также участвует в рекламной деятельности третьих сторон, которая учитывает интересы пользователей. Это позволяет поддерживать наши сервисы и предлагать вам подходящие материалы. Нажимая кнопку «Принять», вы выражаете согласие с описанной рекламной деятельностью.

принять

Информационная безопасность. Курс лекций



страница41/209
Дата24.02.2019
Размер1.35 Mb.
Название файлаinf_bezopasnost_kurs_lekcii (2).doc
ТипКурс лекций
1   ...   37   38   39   40   41   42   43   44   ...   209

1.5.6. Выводы по теме


  1. Стандарт ISO/IEC 15408 "Критерии оценки безопасности информационных технологий" (издан 1 декабря 1999 года) относится к оценочным стандартам.

  2. "Общие критерии" являются стандартом, определяющим инструменты оценки безопасности информационных систем и порядок их использования.

  3. "Общие критерии" содержат два основных вида требований безопасности:

    • функциональные – соответствуют активному аспекту защиты – предъявляемые к функциям безопасности и реализующим их механизмам;

    • требования доверия – соответствуют пассивному аспекту – предъявляемые к технологии и процессу разработки и эксплуатации.

  4. Угрозы безопасности в стандарте характеризуются следующими параметрами:

    • источник угрозы;

    • метод воздействия;

    • уязвимые места, которые могут быть использованы;

    • ресурсы (активы), которые могут пострадать.

  5. Для структуризации пространства требований в "Общих критериях" введена иерархия класс – семейство – компонент – элемент.

  6. Классы определяют наиболее общую, "предметную" группировку требований (например, функциональные требования подотчетности).

  7. Семейства в пределах класса различаются по строгости и другим тонкостям требований.

  8. Компонентминимальный набор требований, фигурирующий как целое.

  9. Элемент – неделимое требование.


Поделитесь с Вашими друзьями:
1   ...   37   38   39   40   41   42   43   44   ...   209


База данных защищена авторским правом ©nashuch.ru 2017
обратиться к администрации | Политика конфиденциальности

    Главная страница
Контрольная работа
Курсовая работа
Лабораторная работа
Пояснительная записка
Методические указания
Рабочая программа
Методические рекомендации
Теоретические основы
Практическая работа
Учебное пособие
Общие сведения
Общая характеристика
Теоретические аспекты
Физическая культура
Федеральное государственное
Дипломная работа
Самостоятельная работа
Общая часть
История развития
Методическое пособие
квалификационная работа
государственное бюджетное
Техническое задание
Направление подготовки
Выпускная квалификационная
Технологическая карта
Методическая разработка
Теоретическая часть
Техническое обслуживание
Технология производства
прохождении производственной
Общие положения
Понятие предмет
Краткая характеристика
Математическое моделирование
Исследовательская работа
Описание технологического
Общие требования
Металлические конструкции
физическая культура
Практическое занятие
учреждение высшего
Решение задач
История возникновения
Правовое регулирование
Электрические машины
Гражданское право
Сравнительная характеристика
Организация работы
Метрология стандартизация
История создания