Разделы презентаций


Принципы организации и основные элементы КСЗИ предприятия

Содержание

Адаптируемость – способность к целенаправленному приспособлению при изменении структуры, технологических схем, условий функционирования предприятия, а также при изменении главных угроз.Концептуальные принципы

Слайды и текст этой презентации

Слайд 1Принципы организации и основные элементы КСЗИ предприятия
Выполнила студентка
группы 20501.10
Родионова

Е.В.

Принципы организации и основные элементы КСЗИ предприятия Выполнила студенткагруппы 20501.10Родионова Е.В.

Слайд 2 Адаптируемость – способность к целенаправленному приспособлению при изменении структуры,

технологических схем, условий функционирования предприятия, а также при изменении главных

угроз.

Концептуальные принципы

Адаптируемость – способность к целенаправленному приспособлению при изменении структуры, технологических схем, условий функционирования предприятия, а также

Слайд 3Непрерывность – построение КСЗИ есть непрерывный процесс, а не одноразовый

акт.
Комплексность – это использование всего арсенала средств защиты для блокирования

главных угроз защищаемой информации по всем возможным каналам утечки, во всех структурных элементах производства, на всех этапах технологического цикла обработки информации.


Непрерывность – построение КСЗИ есть непрерывный процесс, а не одноразовый акт. Комплексность – это использование всего арсенала

Слайд 4Научная обоснованность – системное рассмотрение проблем, изучение, обобщение и применение

научных знаний и передового практического опыта при создании СЗИ.
Концептуальное

единство – построение КСЗИ должно рассматриваться и реализовываться на основе единой концепции защиты информации.

Научная обоснованность – системное рассмотрение проблем, изучение, обобщение и применение научных знаний и передового практического опыта при

Слайд 5 Адекватность – СЗИ должна строиться в строгом соответствии с

требованиями к защите, которые определяются категорией объекта и факторами, влияющими

на защиту. Уровень защиты должен быть адекватен угрозам.

Основные принципы

Функциональная самостоятельность – СЗИ должна быть самостоятельной подсистемой АСОД и при осуществлении функций защиты не зависеть от других подсистем.

Адекватность – СЗИ должна строиться в строгом соответствии с требованиями к защите, которые определяются категорией объекта

Слайд 6Минимизация предоставляемых прав – каждому пользователю и лицам из персонала

предприятия должны предоставляться лишь те полномочия на доступ к ресурсам

предприятия, которые действительно необходимы ему для исполнения обязанностей.

Полнота контроля – все процедуры обработки защищаемой информации должны быть под контролем системы защиты в полном объеме, причем результаты контроля должны документироваться.

Минимизация предоставляемых прав – каждому пользователю и лицам из персонала предприятия должны предоставляться лишь те полномочия на

Слайд 7Активность реагирования – СЗИ должна реагировать на любые попытки НСД.
Централизованность

управления СЗИ – процесс управления должен быть обязательно централизован, структура

системы защиты должна соответствовать структуре защищаемого объекта, а также целям и задачам защиты.
Активность реагирования – СЗИ должна реагировать на любые попытки НСД. Централизованность управления СЗИ – процесс управления должен

Слайд 8 Плановость – организация взаимодействия всех подразделений объекта в интересах

реализации принятой концепции защиты, формирование каждой службой планов защиты информации

в пределах ее компетенции с учетом общих целей предприятия (концепции защиты информации).
Целенаправленность – защищаться должно то, что необходимо защищать в интересах поставленных целей, а не все подряд.

Плановость – организация взаимодействия всех подразделений объекта в интересах реализации принятой концепции защиты, формирование каждой службой

Слайд 9 Конкретность – защите подлежат конкретные ресурсы, представляющие интерес

для противника, утечка которых может привести к ущербу.

Активность

защиты – в том смысле, что СЗИ должно иметь инструменты, реализующие не только требование «обнаружить и устранить», но и «предвидеть и предотвратить».

Конкретность – защите подлежат конкретные ресурсы, представляющие интерес для противника, утечка которых может привести к

Слайд 10Основные требования, предъявляемые к КСЗИ
Общие требования

Функциональные – обеспечения решения требуемой

совокупности задач, удовлетворение всем требованиям защиты.
Эргономические – минимизация помех для

пользователей, простота эксплуатации и технического обслуживания.
Основные требования, предъявляемые к КСЗИ Общие требованияФункциональные – обеспечения решения требуемой совокупности задач, удовлетворение всем требованиям защиты.Эргономические

Слайд 11Технические – оптимизация архитектуры технических средств защиты, надежность применяемых технических

средств.
Экономические – минимизация затрат на систему защиты, использование серийно выпускаемых

средств защиты.
Технические – оптимизация архитектуры технических средств защиты, надежность применяемых технических средств.Экономические – минимизация затрат на систему защиты,

Слайд 12Организационные – четкость предоставления пользователям прав доступа к КИ, сведение

к минимуму набора полномочий для одного пользователя, надлежащая подготовка пользователей

и контроль управления установленных правил по защите информации.

Организационные – четкость предоставления пользователям прав доступа к КИ, сведение к минимуму набора полномочий для одного пользователя,

Слайд 13Специальные требования.
Учет влияния особенностей объекта и факторов внешней среды.
Учет неопределенности

при

проектировании системы защиты.
Учет эвристического и экспертного характера самого процесса проектирования.
Учет при проектировании того, что источники угроз имеют наихудшие намерения.


Специальные требования. Учет влияния особенностей объекта и факторов внешней среды.Учет неопределенности при

Слайд 14Учет выбранной стратегии и целей защиты при обосновании ресурсного обеспечения.
Независимость

системы защиты от субъектов защиты.
Ограничение информации об используемых средствах защиты.


Учет выбранной стратегии и целей защиты при обосновании ресурсного обеспечения.Независимость системы защиты от субъектов защиты.Ограничение информации об

Слайд 15Контрольные вопросы
Какие принципы организации КСЗИ Вы знаете?
Перечислите требования предъявляемые к

КСЗИ.
Как можно классифицировать требования к КСЗИ?

Контрольные вопросыКакие принципы организации КСЗИ Вы знаете?Перечислите требования предъявляемые к КСЗИ.Как можно классифицировать требования к КСЗИ?

Слайд 16Список литературы
Лекции по КСЗИ за 8 семестр
Google

Список литературыЛекции по КСЗИ за 8 семестрGoogle

Обратная связь

Если не удалось найти и скачать доклад-презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:

Email: Нажмите что бы посмотреть 

Что такое TheSlide.ru?

Это сайт презентации, докладов, проектов в PowerPoint. Здесь удобно  хранить и делиться своими презентациями с другими пользователями.


Для правообладателей

Яндекс.Метрика