Информационная безопасность. Макаренко С.И. - 91 стр.

UptoLike

Составители: 

91
Таблица 5.3 - Требования к защищенности автоматизированных систем
(продолжение)
Классы
Подсистемы и требования
3. Криптографическая подсистема
3.1. Шифрование конфиденциальной
информации.
- - - + - - - +
+
3.2. Шифрование информации,
принадлежащей различным субъектам
доступа (группам субъектов) на разных
ключах.
- - - - - - - - +
3.3. Использование аттестованных
(сертифицированных) криптографических
средств.
- - - + - - - +
+
4. Подсистема обеспечения целостности
4.1. Обеспечение целостности программных
средств и обрабатываемой информации.
+
+ +
+ +
+
+
+
+
4.2. Физическая охрана средств
вычислительной техники и носителей
информации.
+
+ +
+ +
+
+
+
+
4.3. Наличие администратора (службы
защиты) информации в АС.
- - - + - - +
+
+
4.4. Периодическое тестирование СЗИ НСД.
+
+ +
+ +
+
+
+
+
4.5. Наличие средств восстановления СЗИ
НСД.
+
+ +
+ +
+
+
+
+
4.6. Использование сертифицированных
средств защиты.
- + - + - - +
+
+
«-» нет требований к данному классу;
«+» есть требования к данному классу;
«СЗИ НСД» система защиты информации от несанкционированного доступа
  Таблица 5.3 - Требования к защищенности автоматизированных систем
                              (продолжение)

                                                   Классы
       Подсистемы и требования
                                         3Б 3А 2Б 2А 1Д 1Г 1В 1Б 1А
3. Криптографическая подсистема           - - - + - - - + +
3.1. Шифрование конфиденциальной
информации.
3.2. Шифрование информации,              - - - - - - - - +
принадлежащей различным субъектам
доступа (группам субъектов) на разных
ключах.
3.3. Использование аттестованных         - - - + - - - + +
(сертифицированных) криптографических
средств.
4. Подсистема обеспечения целостности    + + + + + + + + +
4.1. Обеспечение целостности программных
средств и обрабатываемой информации.
4.2. Физическая охрана средств           + + + + + + + + +
вычислительной техники и носителей
информации.
4.3. Наличие администратора (службы      - - - + - - + + +
защиты) информации в АС.
4.4. Периодическое тестирование СЗИ НСД. + + + + + + + + +
4.5. Наличие средств восстановления СЗИ  + + + + + + + + +
НСД.
4.6. Использование сертифицированных     - + - + - - + + +
средств защиты.
«-» нет требований к данному классу;
«+» есть требования к данному классу;
«СЗИ НСД» система защиты информации от несанкционированного доступа




                                   91