Защита информации в компьютерных сетях. Кулябов Д.С. - 15 стр.

UptoLike

Составители: 

ЗАЩИТА ИНФОРМАЦИИ В КОМПЬЮТЕРНЫХ СЕТЯХ 15
содержит классификационную информацию для идентификации про-
филя в специальной картотеке;
содержит характеристику основной проблемы или группы проблем
обеспечения безопасности, решаемых с помощью применения данно-
го профиля;
обоснование
содержит описание среды эксплуатации, предполагаемых угроз без-
опасности и методов использования продуктов информационных тех-
нологий;
содержит подробный перечень задач по обеспечению безопасности,
решаемых с помощью применения данного профиля;
функциональный требования к продукту информационных техноло-
гий
содержит описание функциональных возможностей средств защиты
продуктов информационных технологий;
определяет условия, в которых обеспечивается безопасность в виде
перечня угроз, которым успешно противостоят предложенные сред-
ства защиты (угрозы, ежащие вне этого диапазона, должны быть
устранены с помощью дополнительных, не входящих в состав про-
дукта, средств обеспечения безопасности);
требования к технологии разработки продукта информационных тех-
нологий
содержат требования как к самому процессу разработки продукта
информационных технологий, так и к условиям, в которых она про-
водится, к используемым технологическим средствам, а также к до-
кументированию этого процесса;
требования к процессу квалификационного анализа продукта инфор-
мационных технологий
регламентируют порядок проведения квалификационного анализа в
виде методики исследования и тестирования продукта информацион-
ных технологий;
1.6.2. СХЕМА РАЗРАБОТКИ ПРОФИЛЯ ЗАЩИТЫ
Разработка профиля защиты осуществляется в три этапа:
1. анализ среды применения продукта информационных технологий с
точки зрения безопасности:
предполагаемые угрозы;
слабые места в механизмах защиты;
политика безопасности;
нормативные документы и стандарты;
2. выбор прототипа в картотеке профилей;
3. профиль защиты:
описание;
обоснование;
функциональные требования;
требования к технологии разработки;
требования к процессу квалификационного анализа.