Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Что есть безопасность ?

Ответить
Настройки темы
Что есть безопасность ?

Аватара для Coutty

Кот Ти


Сообщения: 7318
Благодарности: 1204


Конфигурация

Профиль | Отправить PM | Цитировать


Подскажите, пожалуйста, что представляет из себя концепция защиты информации на коммерческом предприятии. Забраковали курсовую - концепция не реализована. Товарищ Яндех и Гоголь не находят полезной информации. (Во всяком случае по фразе "концепция защиты информации")
Сразу говорю, что НЕ подходит:
1. Концепция защиты информации в [Смоленской] области.
2. Курсовая работа, скачать/заказать - они либо платные, либо безумно не по теме.
3. Концепция ИБ государств.
4. И прочая муть не по теме.

Срок действия - до 19 июня. Позже не надо =)

Отправлено: 12:41, 12-06-2006

 

Аватара для Greyman

Человек


Сообщения: 3321
Благодарности: 105

Профиль | Отправить PM | Цитировать


VladimirB
Butunin Klim
Только смотрите не уходите далеко от темы, а то еще начнется "переливание из пустого в порожнее". Достаточны высказать свою т. з. и объяснить ее, если есть несогласие или непонимаение, бесконечное повторение цыкла ни к чему не приведет, кроме запутывания пользователей форума... Буду наказывать

-------
Будь проще...


Отправлено: 15:31, 04-09-2006 | #41



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для VladimirB

Ушел из жизни


Сообщения: 169
Благодарности: 15

Профиль | Сайт | Отправить PM | Цитировать


Под защитой информации подразумевается сохранение следующих характеристик :
• Конфиденциальность информации (information confidentiality) – свойство информации, состоящее в том, что информация не может быть получена неавторизованным пользователем и/или процессом.
• Целостность информации (information integrity) – свойство информации, состоящее в том, что информация не может быть модифицирована неавторизованным пользователем и/или процессом.
• Доступность информации (availability) – свойство ресурса системы (компьютерной системы, услуги, объекта компьютерной системы), состоящее в том, что пользователь и/или процесс, владеющий соответствующими полномочиями, может использовать ресурс в соответствии с правилами, установленными политикой безопасности, не ожидая дольше заданного (малого) промежутка времени, то есть когда он находится в виде, необходимом пользователю, в месте, необходимом пользователю и в то время, когда он ему необходим.
• Наблюдаемость (accountability ) – свойство компьютерной системы, позволяющее фиксировать деятельность пользователей и процессов, использование пассивных объектов, а также однозначно устанавливать идентификаторы причастных к определенным событиям пользователей и процессов с целью предотвращения нарушения политики безопасности и/или обеспечения ответственности за определенные действия.

Определения даны в соответствии с НД ТЗИ 1.1-003-99 «Терминология в области защиты информации в компьютерных системах от несанкционированного доступа»
НД NPB - нормативные документы в сфере технической защиты информации. Нормативный документ Службы безопасности Украины.

-------
MVP Consumer Security, KL DSSE, ACT
Security Trusted Adviser
http://vladbez.spaces.live.com


Отправлено: 15:34, 05-09-2006 | #42


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Хочу заметить, что мало-мальски грамотная политика защиты информации обязана работать не только в профилактическом ключе, т.е. "держать и не пущать", но и в "терапевтическом" (а может и хирургическом), т.е. должен быть разработан список мер на случай если "беда пришла в дом".
К сожалению, общеизвестные документы, данный момент как-то игнорируют. Т. е. во главу угла должно ставиться работоспособность системы в целом, а не характеризующие (систему) свойства, пускай даже такие значимые как безопасность.

Отправлено: 17:10, 05-09-2006 | #43


Аватара для Butunin Klim

Ветеран


Сообщения: 1482
Благодарности: 117

Профиль | Отправить PM | Цитировать


kim-aa
Ну не стоит обощать
Компании которые дорожать информацие не скупятся ни на что лижбы сохранить и защитить

-------
Сообщение помогло? В знак благодарности НАЖМИТЕ ПОЛЕЗНОЕ СООБЩЕНИЕ

Мы зрим не то, что есть вокруг,
А то, что можем видеть зримо.
А то, что зреть не достижимо
Нам не узреть во век веков.

Мой веб-магазин товары Amway http://butunina.ru


Отправлено: 17:18, 05-09-2006 | #44


Аватара для VladimirB

Ушел из жизни


Сообщения: 169
Благодарности: 15

Профиль | Сайт | Отправить PM | Цитировать


kim-aa
Конечно. Это называется политика работы в чрезвычайной ситуации Или вернее план обеспечения непрерывной работы и восстановления информационной системы. Это как план действий по тревоге в армии. Это один из разделов политики безопасности.
И конечно же, во главу угла должен становиться бизнес, так как не бизнес ради безопасности, а безопасность ради бизнеса.

-------
MVP Consumer Security, KL DSSE, ACT
Security Trusted Adviser
http://vladbez.spaces.live.com


Отправлено: 17:53, 05-09-2006 | #45



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Что есть безопасность ?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Что есть в виде пирамиды? verdix Флейм 3 25-01-2009 01:13
Разное - [решено] Что есть CAL Onmike5 Лицензирование продуктов Microsoft 15 04-09-2007 06:51
Что есть Siemens S55? adminoff Мобильные ОС, смартфоны и планшеты 9 15-07-2003 19:49
Что есть nb*? Guest Хочу все знать 2 18-07-2002 21:01




 
Переход