секретной информацией или отвечающих за обеспечение режима секретности.
В 1983
году Министерство обороны США выпустило книгу в оранжевой обложке с названием "Критерии оценки надежных компьютерных систем" (Trusted Computer System Evaluation Criteria, TCSEEC), положив тем самым начало систематическому распространению знаний об информационной безопасности за пределами правительственных ведомств, Во второй половине 1980-х годов аналогичные по назначению документы были изданы в ряде Европейских стран. В 1992 году в России Гостехкомиссия при Президенте РФ издала серию брошюр, посвященных проблеме защиты от несанкционированного доступа. Эта серия не получила широкого распространения."Оранжевая книга" и издания, следующие в ее фарватере, не дают ответов на вопросы:
Как строить безопасные, надежные системы?
Как поддерживать режим безопасности?
Какие технические средства имеются на рынке для обеспечения информационной безопасности в офисе?
поскольку ориентированы в первую очередь на разработчиков информационных систем, а не менеджеров. Да и оценки важности различных аспектов безопасности в государственных и коммерческих структурах различны
Политика безопасности компьютерных систем и ее реализация 1
Государственные документы об информационной безопасности