ВУЗ:
Составители:
8
ляющей требования и порядок обработки конфиденциальной ин-
формации;
- определение уровня полномочий пользователя в соответ-
ствии с его должностными обязанностями;
- получения от субъекта доступа расписки о неразглашении
доверенной ему конфиденциальной информации.
7. Обеспечение физической охраны объекта, на котором
расположена защищаемая АС (территория, здания, помещения,
хранилища информационных носителей), путем установления
соответствующих постов,
технических средств охраны или лю-
быми другими способами, предотвращающими или существенно
затрудняющими хищение средств вычислительной техники
(СВТ), информационных носителей, а также НСД к СВТ и лини-
ям связи.
8. Организация службы безопасности информации (ответст-
венные лица, администратор АС), осуществляющей учет, хране-
ние и выдачу информационных носителей, паролей, ключей, ве-
дение служебной
информации СЗИ НСД (генерацию паролей,
ключей, сопровождение правил разграничения доступа), прием-
ку включаемых в АС новых программных средств, а также кон-
троль за ходом технологического процесса обработки конфиден-
циальной информации и т.д.
9. Планомерный и оперативный контроль уровня безопасно-
сти защищаемой информации согласно НД по безопасности ин-
формации, в т
.ч. проверка защитных функций средств защиты
информации.
Средства защиты информации должны иметь сертификат,
удостоверяющий их соответствие требованиям по безопасности
информации.
Современные компьютеры за последние годы приобрели ги-
гантскую вычислительную мощь, но одновременно с этим стали
гораздо проще в эксплуатации. Пользоваться ими стало легче,
поэтому все большее количество новых, как правило
, малоквали-
фицированных людей получают доступ к компьютерам, что су-
щественно облегчает задачу нарушителям, т.к. в результате «пер-
сонализации» средств ВТ большинство пользователей осуществ-
ляет администрирование компьютеров самостоятельно.
8 ляющей требования и порядок обработки конфиденциальной ин- формации; - определение уровня полномочий пользователя в соответ- ствии с его должностными обязанностями; - получения от субъекта доступа расписки о неразглашении доверенной ему конфиденциальной информации. 7. Обеспечение физической охраны объекта, на котором расположена защищаемая АС (территория, здания, помещения, хранилища информационных носителей), путем установления соответствующих постов, технических средств охраны или лю- быми другими способами, предотвращающими или существенно затрудняющими хищение средств вычислительной техники (СВТ), информационных носителей, а также НСД к СВТ и лини- ям связи. 8. Организация службы безопасности информации (ответст- венные лица, администратор АС), осуществляющей учет, хране- ние и выдачу информационных носителей, паролей, ключей, ве- дение служебной информации СЗИ НСД (генерацию паролей, ключей, сопровождение правил разграничения доступа), прием- ку включаемых в АС новых программных средств, а также кон- троль за ходом технологического процесса обработки конфиден- циальной информации и т.д. 9. Планомерный и оперативный контроль уровня безопасно- сти защищаемой информации согласно НД по безопасности ин- формации, в т.ч. проверка защитных функций средств защиты информации. Средства защиты информации должны иметь сертификат, удостоверяющий их соответствие требованиям по безопасности информации. Современные компьютеры за последние годы приобрели ги- гантскую вычислительную мощь, но одновременно с этим стали гораздо проще в эксплуатации. Пользоваться ими стало легче, поэтому все большее количество новых, как правило, малоквали- фицированных людей получают доступ к компьютерам, что су- щественно облегчает задачу нарушителям, т.к. в результате «пер- сонализации» средств ВТ большинство пользователей осуществ- ляет администрирование компьютеров самостоятельно.
Страницы
- « первая
- ‹ предыдущая
- …
- 6
- 7
- 8
- 9
- 10
- …
- следующая ›
- последняя »