Аппаратно-программные средства и методы защиты информации. Варлатая С.К - 53 стр.

UptoLike

53
В разных странах за разработку этих документов и проверку средств
разграничения доступа на соответствие им, отвечают различные
организации. Например, в США это уже упоминаемый ранее Национальный
Центр Компьютерной Безопасности, в России это Государственная
техническая комиссия при Президенте Российской Федерации (в
дальнейшем просто ГТК РФ).
Система документов России
Руководящие документы (в
некоторой степени аналогичные
разработанным NSCS) в области защиты информации разработаны ГТК РФ.
Требования всех приведенных ниже документов обязательны для
исполнения только в государственном секторе, либо коммерческими
организациями, которые обрабатывают информацию, содержащую
государственную тайну.
Для остальных коммерческих структур документы носят
рекомендательно-консультативный характер. Все вопросы
криптографической защиты информации находятся в компетенции
Федерального агентства
правительственной связи и информации Руководящие
документы ГТК РФ включают:
1) Концепцию защиты средств вычислительной техники и
автоматизированных систем от несанкционированного доступа (НСД) к
информации. Этот документ содержит определение НСД, основные способы
осуществления НСД, модель нарушителя, основные направления и
принципы организации работ по защите информации от НСД;
2) Термины и определения в
области защиты от НСД к информации.
Этот документ вводит в действие основные термины и определения,
используемые в других документах;
3) Показатели защищенности СВТ от НСД к информации. Этот документ
устанавливает классификацию СВТ по уровню защищенности от НСД к
     В разных странах за разработку этих документов и проверку средств
разграничения доступа        на        соответствие       им,      отвечают различные
организации. Например, в США это уже упоминаемый ранее Национальный
Центр Компьютерной Безопасности,                в     России это          Государственная
техническая     комиссия         при       Президенте Российской Федерации (в
дальнейшем просто ГТК РФ).


     Система документов России
     Руководящие документы (в               некоторой           степени      аналогичные
разработанным NSCS) в области защиты информации разработаны ГТК РФ.
Требования      всех     приведенных         ниже        документов обязательны для
исполнения только в        государственном           секторе, либо         коммерческими
организациями,         которые          обрабатывают информацию, содержащую
государственную тайну.
     Для      остальных     коммерческих             структур      документы        носят
рекомендательно-консультативный                  характер.           Все         вопросы
криптографической защиты информации                    находятся      в      компетенции
Федерального агентства правительственной связи и информации Руководящие
документы ГТК РФ включают:
     1) Концепцию         защиты        средств       вычислительной         техники   и
автоматизированных систем от несанкционированного                     доступа (НСД) к
информации. Этот документ содержит определение НСД, основные способы
осуществления      НСД,      модель         нарушителя, основные направления и
принципы организации работ по защите информации от НСД;
     2) Термины и определения в области защиты от НСД к информации.
Этот документ вводит в действие основные термины и определения,
используемые в других документах;
     3) Показатели защищенности СВТ от НСД к информации. Этот документ
устанавливает классификацию СВТ                 по    уровню защищенности от НСД к



                                           53