Разделы презентаций


Руководящий документ. Средства вычислительной техники. Защита от

Содержание

Принятые сокращенияАС – автоматизированная системаКД – конструкторская документация КСЗ – комплекс средств защитыНСД – несанкционированный доступ ПРД – правила разграничения доступа СВТ – средства вычислительной техники

Слайды и текст этой презентации

Слайд 1Руководящий документ. Средства вычислительной техники. Защита от несанкционированного доступа к

информации. Показатели защищенности от несанкционированного доступа к информации. (Утверждено решением председателя

Государственной технической комиссии при Президенте Российской Федерации от 30 марта 1992 г.)

Выполнил: Бобков Николай

Сыктывкар 2016

Руководящий документ.  Средства вычислительной техники.  Защита от несанкционированного доступа к информации.  Показатели защищенности от

Слайд 2Принятые сокращения
АС – автоматизированная система
КД – конструкторская документация
КСЗ –

комплекс средств защиты
НСД – несанкционированный доступ
ПРД – правила разграничения

доступа
СВТ – средства вычислительной техники
Принятые сокращенияАС – автоматизированная системаКД – конструкторская документация КСЗ – комплекс средств защитыНСД – несанкционированный доступ ПРД

Слайд 3Настоящий Руководящий документ устанавливает классификацию средств вычислительной техники по уровню

защищенности от НСД к информации на базе перечня показателей защищенности

и совокупности описывающих их требований.

Под СВТ понимается совокупность программных и технических элементов систем обработки данных, способных функционировать самостоятельно или в составе других систем.
Настоящий Руководящий документ устанавливает классификацию средств вычислительной техники по уровню защищенности от НСД к информации на базе

Слайд 4 Общие положения
1.1.Данные показатели содержат требования защищенности СВТ от НСД

к информации.
1.2.Показатели защищенности СВТ применяются к общесистемным программным средствам и

операционным системам.
1.3.Требования к показателям реализуются с помощью программно- технических средств.
1.4.Устанавливается семь классов защищенности СВТ от НСД к информации. Самый низкий класс – седьмой, самый высокий – первый.
1.5.Выбор класса защищенности СВТ для автоматизированных систем, создаваемых на базе защищенных СВТ, зависит от грифа секретности обрабатываемой в АС информации, условий эксплуатации и расположения объектов системы.
1.6.Применение в комплекте СВТ средств криптографической защиты информации по ГОСТ 28147-89 может быть использовано для повышения гарантий качества защиты.
Общие положения1.1.Данные показатели содержат требования защищенности СВТ от НСД к информации.1.2.Показатели защищенности СВТ применяются к общесистемным

Слайд 5Классы защищенности подразделяются на четыре группы, отличающиеся качественным уровнем защиты:


Первая группа содержит только один седьмой класс;
Вторая группа характеризуется

дискреционной защитой и содержит шестой и пятый классы;
Третья группа характеризуется мандатной защитой и содержит четвертый, третий и второй классы;
Четвертая группа характеризуется верифицированной защитой и содержит только первый класс.
Классы защищенности подразделяются на четыре группы, отличающиеся качественным уровнем защиты: Первая группа содержит только один седьмой класс;

Слайд 6 Требования к показателям защищенности
Обозначения:
"-" – нет требований к

данному классу;
"+" – новые или дополнительные требования,

"=" – требования совпадают с требованиями к СВТ предыдущего класса.

Требования к показателям защищенностиОбозначения:

Слайд 7Приведенные в данном разделе наборы требований к показателям каждого класса

являются минимально необходимыми.
Седьмой класс присваивают СВТ, к которым предъявлялись требования

по защите от НСД к информации, но при оценке защищенность СВТ оказалась ниже уровня требований шестого класса
Приведенные в данном разделе наборы требований к показателям каждого класса являются минимально необходимыми.Седьмой класс присваивают СВТ, к

Слайд 8Требования к показателям защищенности шестого класса
Дискреционный принцип контроля доступа.
Идентификация и

аутентификация.
Тестирование.
Руководство для пользователя.
Руководство по КСЗ.
Тестовая документация.
Конструкторская (проектная) документация.

Требования к показателям защищенности шестого классаДискреционный принцип контроля доступа.Идентификация и аутентификация.Тестирование.Руководство для пользователя.Руководство по КСЗ.Тестовая документация.Конструкторская (проектная)

Слайд 9Требования к показателям пятого класса защищенности
Дискреционный принцип контроля доступа.
Очистка памяти.
Идентификация

и аутентификация.
Гарантии проектирования.
Регистрация.
Целостность КСЗ.
Тестирование.
Руководство пользователя
Руководство по КСЗ.
Тестовая документация.
Конструкторская и проектная

документация.
Требования к показателям пятого класса защищенностиДискреционный принцип контроля доступа.Очистка памяти.Идентификация и аутентификация.Гарантии проектирования.Регистрация.Целостность КСЗ.Тестирование.Руководство пользователяРуководство по КСЗ.Тестовая

Слайд 10Требования к показателям четвертого класса защищенности
Дискреционный принцип контроля доступа.
Мандатный принцип

контроля доступа.
Очистка памяти.
Изоляция модулей.
Маркировка документов.
Защита ввода и вывода на отчуждаемый

физический носитель информации.
Сопоставление пользователя с устройством.
Идентификация и аутентификация.


Требования к показателям четвертого класса защищенностиДискреционный принцип контроля доступа.Мандатный принцип контроля доступа.Очистка памяти.Изоляция модулей.Маркировка документов.Защита ввода и

Слайд 11Гарантии проектирования.
Регистрация.
Целостность КСЗ.
Тестирование.
Руководство для пользователя.
Руководство по КСЗ.
Тестовая документация
Конструкторская (проектная) документация.

Гарантии проектирования.Регистрация.Целостность КСЗ.Тестирование.Руководство для пользователя.Руководство по КСЗ.Тестовая документацияКонструкторская (проектная) документация.

Слайд 12Требования к показателям третьего класса защищенности
Дискреционный принцип контроля доступа.
Мандатный принцип

контроля доступа.
Очистка памяти.
Изоляция модулей.
Маркировка документов.
Защита ввода и вывода на отчуждаемый

физический носитель информации.
Сопоставление пользователя с устройством.
Требования к показателям третьего класса защищенностиДискреционный принцип контроля доступа.Мандатный принцип контроля доступа.Очистка памяти.Изоляция модулей.Маркировка документов.Защита ввода и

Слайд 13Идентификация и аутентификация.
Гарантии проектирования.
Регистрация.
Взаимодействие пользователя с КСЗ.
Надежное восстановление.
Целостность КСЗ.
Тестирование.
Руководство для

пользователя.
Руководство по КСЗ.
Тестовая документация.
Конструкторская (проектная) документация.

Идентификация и аутентификация.Гарантии проектирования.Регистрация.Взаимодействие пользователя с КСЗ.Надежное восстановление.Целостность КСЗ.Тестирование.Руководство для пользователя.Руководство по КСЗ.Тестовая документация.Конструкторская (проектная) документация.

Слайд 14Требования к показателям второго класса защищенности
Дискреционный принцип контроля доступа.
Мандатный

принцип контроля доступа.
Очистка памяти.
Изоляция модулей.
Маркировка документов.
Защита ввода и вывода на

отчуждаемый физический носитель информации.
Сопоставление пользователя с устройством.
Идентификация и аутентификация
Гарантии проектирования

Требования к показателям второго класса защищенности Дискреционный принцип контроля доступа.Мандатный принцип контроля доступа.Очистка памяти.Изоляция модулей.Маркировка документов.Защита ввода

Слайд 15Регистрация.
Взаимодействие пользователя с КСЗ.
Надежное восстановление.
Целостность КСЗ.
Контроль модификации.
Контроль дистрибуции.
Тестирование.
Руководство для пользователя.
Руководство

по КСЗ.
Тестовая документация.
Конструкторская (проектная) документация

Регистрация.Взаимодействие пользователя с КСЗ.Надежное восстановление.Целостность КСЗ.Контроль модификации.Контроль дистрибуции.Тестирование.Руководство для пользователя.Руководство по КСЗ.Тестовая документация.Конструкторская (проектная) документация

Слайд 16рис. Схема модели защиты.

рис. Схема модели защиты.

Слайд 17Требования к показателям первого класса защищенности
Дискреционный принцип контроля доступа.
Мандатный принцип

контроля доступа.
Очистка памяти.
Изоляция модулей.
Маркировка документов.
Защита ввода и вывода на отчуждаемый

физический носитель информации.
Сопоставление пользователя с устройством.
Идентификация и аутентификация.
Гарантии проектирования.
Требования к показателям первого класса защищенностиДискреционный принцип контроля доступа.Мандатный принцип контроля доступа.Очистка памяти.Изоляция модулей.Маркировка документов.Защита ввода и

Слайд 18Регистрация.
Взаимодействие пользователя с КСЗ.
Надежное восстановление.
Целостность КСЗ.
Контроль модификации.
Контроль дистрибуции.
Гарантии архитектуры.
Тестирование.
Руководство пользователя.
Руководство

по КСЗ.
Тестовая документация.
Конструкторская (проектная) документация.

Регистрация.Взаимодействие пользователя с КСЗ.Надежное восстановление.Целостность КСЗ.Контроль модификации.Контроль дистрибуции.Гарантии архитектуры.Тестирование.Руководство пользователя.Руководство по КСЗ.Тестовая документация.Конструкторская (проектная) документация.

Слайд 19Оценка класса защищенности СВТ (сертификация СВТ)
Оценка класса защищенности СВТ проводится

в соответствии с Положением о сертификации средств и систем вычислительной

техники и связи по требованиям защиты информации, Временным положением по организации разработки, изготовления и эксплуатации программных и технических средств защиты информации от несанкционированного доступа в автоматизированных системах и средствах вычислительной техники и другими документами.
Оценка класса защищенности СВТ (сертификация СВТ)Оценка класса защищенности СВТ проводится в соответствии с Положением о сертификации средств

Слайд 20 Как сейчас называется Государственная техническая комиссия при Президенте Российской

Федерации(Гостехкомиссия России)?

Как сейчас называется Государственная техническая комиссия при Президенте Российской Федерации(Гостехкомиссия России)?

Обратная связь

Если не удалось найти и скачать доклад-презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:

Email: Нажмите что бы посмотреть 

Что такое TheSlide.ru?

Это сайт презентации, докладов, проектов в PowerPoint. Здесь удобно  хранить и делиться своими презентациями с другими пользователями.


Для правообладателей

Яндекс.Метрика