Оқу-әдістемелік үдерісте және киберкеңістіктегі жұмыста ақпараттық қауіпсіздікті қамтамасыз ету бойынша ұсыныстар


«Қызғылт кітапқа» қойылатын талаптар келесідей



бет7/15
Дата07.05.2024
өлшемі39.09 Kb.
#500717
1   2   3   4   5   6   7   8   9   10   ...   15
Ақпарттық қауіпсіздік -лекциялар жиынтығы

«Қызғылт кітапқа» қойылатын талаптар келесідей:
Қауіпсіздік политикасы

Жүйе дәл анықталған қауіпсіздік политикасын ұстануы тиіс.
Субъекттің объектке қолжетушілік мүмкіндігі олардың ұқсастығы және қолжетушілікпен басқару ережелерінің жиынтығы негізінде анықталуы керек.
Объектімен қолжетушілікті бақылау процедуралары үшін бастапқы информация есебінде қолданылатын қауіпсіздік белгілері бір-біріне ұйқасуы керек.
Есеп беру

Барлық субьекттерде ерекше идентификаторлар болуы тиіс.
Қолжетушілік бақылауы қолжетушіліктің объектісінің және субъектісінің ұқсастығы, айырмашылығы және қолжетушілікті бөлу ережелері негізінде жүзеге асуы қажет.
Тіркелу жүйесі оқиғаның жалпы ағынының анализін жүзеге асыруы және одан тек қауіпсіздікке әсер ететін оқиғаларды бөліп алу қажет.
Оқиға хаттамасы рұқсатсыз қолжетушіліктен, түрлендіру және жоюдан сенімді қорғалған болуы тиіс.
Кепілдік

Қорғау құралдары қорғау функцияларының жұмысқа қабілеттілігін қамтамасыз ететін тәуелсіз аппараттық немесе программалық компоненттерден құралуы тиіс.
Бақылау құралдары қорғау құралдарынан түгелдей тәуелсіз болуы керек.
Барлық қорғау құралдары рұқсатсыз бөгеулер мен ажыратулардан қорғалуы тиіс, сонымен қатар бұл қорғау қорғау жүйесінің жұмысының кез-келген режимінде және барлық автоматтандырылған жүйелерде тұрақты және үзіліссіз болуы керек.
Ақпараттық қауіпсіздік саясаты
Қауіпсіздік саясаты
Қауіпсіздік саясаты - мекеменің ақпаратты қалайша өңдейтінін, қорғайтынын және тарататынын анықтайтын заңдар, ережелер және тәртіп нормаларының жиыны. Бұл ережелер пайдаланушының қайсы кезде белгілі бір деректер жинағымен жұмыс істей алатынын көрсетеді. Қауіпсіздік саясатын құрамына мүмкін болатын қауіптерге талдау жасайтын және оларға қарсы әрекет шаралары кіретін қорғаныштың белсенді сыңары деп санауға болады.

Кепілдік
Кепілдік - жүйенің сәлетіне және жүзеге асырылуына көрсетілетін сенім өлшемі. Ол қауіпсіздік саясатын іске асыруға жауапты тетіктердің дұрыстығын көрсетеді. Оны қорғаныштың, қорғаушылар жұмысын қадағалауға арналған, белсенсіз сынары деп сипаттауға болады.



Достарыңызбен бөлісу:
1   2   3   4   5   6   7   8   9   10   ...   15




©dereksiz.org 2024
әкімшілігінің қараңыз

    Басты бет