Главная » Просмотр файлов » Методические рекомендации Определение параметров настройки ТСрЗИ

Методические рекомендации Определение параметров настройки ТСрЗИ (1209212), страница 3

Файл №1209212 Методические рекомендации Определение параметров настройки ТСрЗИ (Разработка методических рекомендаций по определению параметров настройки технических средств защиты информации) 3 страницаМетодические рекомендации Определение параметров настройки ТСрЗИ (1209212) страница 32020-10-04СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 3)

При приятии решения на усиление

Реализация меры

Класс

1

Обязательно подлежат резервному копированию:

конфигурации виртуальной инфраструктуры;

+

Обязательно подлежат резервному копированию:

программного обеспечения серверов управления виртуализацией, автоматизированного рабочего места администратора управления средствами виртуализации;

+

2.10 ЗАЩИТА ИНФОРМАЦИОННОЙ СИСТЕМЫ, ЕЕ СРЕДСТВ И СИСТЕМ СВЯЗИ И ПЕРЕДАЧИ ДАННЫХ (ЗИС)

ЗИС.1 РАЗДЕЛЕНИЕ В ИНФОРМАЦИОННОЙ СИСТЕМЕ ФУНКЦИЙ ПО УПРАВЛЕНИЮ (АДМИНИСТРИРОВАНИЮ) ИНФОРМАЦИОННОЙ СИСТЕМОЙ, УПРАВЛЕНИЮ (АДМИНИСТРИРОВАНИЮ) СИСТЕМОЙ ЗАЩИТЫ ИНФОРМАЦИИ, ФУНКЦИЙ ПО ОБРАБОТКЕ ИНФОРМАЦИИ И ИНЫХ ФУНКЦИЙ ИНФОРМАЦИОННОЙ СИСТЕМЫ

С целью реализации меры необходимо:

  1. Определить учетные записи администраторов безопасности ИС (смотри ИАФ.1);

  2. Определить учетные записи администраторов ИС (смотри ИАФ.1);

  3. Назначить права администрирования ИС и системы безопасности (смотри УПД.2);

В соответствии с ОРД. Образец формы см.: раздел 3, таблица 4.

ЗИС.10 ПОДТВЕРЖДЕНИЕ ПРОИСХОЖДЕНИЯ ИСТОЧНИКА ИНФОРМАЦИИ, ПОЛУЧАЕМОЙ В ПРОЦЕССЕ ОПРЕДЕЛЕНИЯ СЕТЕВЫХ АДРЕСОВ ПО СЕТЕВЫМ ИМЕНАМ ИЛИ ОПРЕДЕЛЕНИЯ СЕТЕВЫХ ИМЕН ПО СЕТЕВЫМ АДРЕСАМ

С целью реализации меры необходимо:

  1. Определить параметры идентификации и аутентификации серверов, являющихся источником ответа на запросы по сопоставлению сетевых адресов и сетевых имен. (смотри ИАФ.2, ИАФ.7).

В соответствии с ОРД.

ЗИС.11 ОБЕСПЕЧЕНИЕ ПОДЛИННОСТИ СЕТЕВЫХ СОЕДИНЕНИЙ (СЕАНСОВ ВЗАИМОДЕЙСТВИЯ), В ТОМ ЧИСЛЕ ДЛЯ ЗАЩИТЫ ОТ ПОДМЕНЫ СЕТЕВЫХ УСТРОЙСТВ И СЕРВИСОВ

С целью реализации меры необходимо:

  1. Определить параметры аутентификации сторон сетевого взаимодействия (смотри ИАФ.1, ИАФ.2, ЗИС.10);

В соответствии с ОРД.

ЗИС.12 ИСКЛЮЧЕНИЕ ВОЗМОЖНОСТИ ОТРИЦАНИЯ ПОЛЬЗОВАТЕЛЕМ ФАКТА ОТПРАВКИ ИНФОРМАЦИИ ДРУГОМУ ПОЛЬЗОВАТЕЛЮ

С целью реализации меры необходимо:

  1. Установить обязательной связь идентификатора пользователей ИС с полями отправляемой информации (смотри ИАФ.1, ИАФ.6);

В соответствии с ОРД.

ЗИС.13 ИСКЛЮЧЕНИЕ ВОЗМОЖНОСТИ ОТРИЦАНИЯ ПОЛЬЗОВАТЕЛЕМ ФАКТА ПОЛУЧЕНИЯ ИНФОРМАЦИИ ОТ ДРУГОГО ПОЛЬЗОВАТЕЛЯ

С целью реализации меры необходимо:

  1. Установить обязательной связь идентификатора пользователей ИС с полями получаемой информации (смотри ИАФ.1, ИАФ.6);

  2. Определить объекты или типы информации, для которых требуется обеспечение неотказуемости отправки;

В соответствии с ОРД. Образец формы см.: раздел 3, таблица 1, таблица 12.

ЗИС.15 ЗАЩИТА АРХИВНЫХ ФАЙЛОВ, ПАРАМЕТРОВ НАСТРОЙКИ СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ И ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ И ИНЫХ ДАННЫХ, НЕ ПОДЛЕЖАЩИХ ИЗМЕНЕНИЮ В ПРОЦЕССЕ ОБРАБОТКИ ИНФОРМАЦИИ

С целью реализации меры необходимо:

  1. Определить пользователей ИС, уполномоченных на доступ к архивным файлам, параметрам настройки средств защиты информации и программного обеспечения, иным данным, не подлежащим изменению в процессе обработки информации (смотри УПД.2);

  2. Определить перечень данных, подлежащих архивному хранению.

В соответствии с ОРД. Образец формы см.: раздел 3, таблица 1, таблица 11.

ЗИС.20 ЗАЩИТА БЕСПРОВОДНЫХ СОЕДИНЕНИЙ, ПРИМЕНЯЕМЫХ В ИНФОРМАЦИОННОЙ СИСТЕМЕ

С целью реализации меры необходимо:

  1. Определить разрешенные к использованию в ИС беспроводные соединения;

  2. Установить пользователей, уполномоченных на доступ к параметрам настройки беспроводных соединений, разрешенных к использованию в ИС (смотри УПД.2);

  3. Определить параметры идентификации и аутентификации пользователей ИС, уполномоченных использовать разрешенные беспроводные соединения (смотри УПД.2, ИАФ.1, УПД.13, ЗИС.3).

В соответствии с ОРД. Образец формы см.: раздел 3, таблица 1, таблица 4, таблица 13.

ЗИС.21 ИСКЛЮЧЕНИЕ ДОСТУПА ПОЛЬЗОВАТЕЛЯ К ИНФОРМАЦИИ, ВОЗНИКШЕЙ В РЕЗУЛЬТАТЕ ДЕЙСТВИЙ ПРЕДЫДУЩЕГО ПОЛЬЗОВАТЕЛЯ ЧЕРЕЗ РЕЕСТРЫ, ОПЕРАТИВНУЮ ПАМЯТЬ, ВНЕШНИЕ ЗАПОМИНАЮЩИЕ УСТРОЙСТВА И ИНЫЕ ОБЩИЕ ДЛЯ ПОЛЬЗОВАТЕЛЕЙ РЕСУРСЫ ИНФОРМАЦИОННОЙ СИСТЕМЫ

С целью реализации меры необходимо:

  1. Определить обязательным сокрытие в общих ресурсах информации сеанса предыдущего пользователя ИС для текущего пользователя ИС;

ЗИС.24 ПРЕКРАЩЕНИЕ СЕТЕВЫХ СОЕДИНЕНИЙ ПО ИХ ЗАВЕРШЕНИИ ИЛИ ПО ИСТЕЧЕНИИ ЗАДАННОГО ОПЕРАТОРОМ ВРЕМЕННОГО ИНТЕРВАЛА НЕАКТИВНОСТИ СЕТЕВОГО СОЕДИНЕНИЯ

С целью реализации меры необходимо:

  1. Определить параметры завершения сетевых соединений (по их завершении или по заданному интервалу времени неактивности соединения).

Образец формы см.: раздел 3, таблица 13.

ЗИС.30 ЗАЩИТА МОБИЛЬНЫХ ТЕХНИЧЕСКИХ СРЕДСТВ, ПРИМЕНЯЕМЫХ В ИНФОРМАЦИОННОЙ СИСТЕМЕ

С целью реализации меры необходимо:

  1. Определить разрешенные к использованию в ИС мобильные технические средства;

  2. Определить параметры идентификации и аутентификации разрешенных к использованию в ИС мобильных технических средств (смотри ИАФ.1, ИАФ.5);

  3. Определить параметры доступа разрешенных к использованию в ИС мобильных технических средств (смотри УПД.2, УПД.5, УПД.13);

В соответствии с ОРД. Образец формы см.: раздел 3, таблица 1, таблица 4, таблица 13.





Раздел технического проекта на создание системы защиты информации

3. ФОРМЫ ДЛЯ ЗАПОЛНЕНИЯ ПАРАМЕТРОВ НАСТРОЙКИ ТЕХНИЧЕСКИХ СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ

Параметры настройки технических средств защиты информации













4. ТЕРМИНЫ И СОКРАЩЕНИЯ



В методических рекомендациях используются следующие термины и сокращения :

– ИС – информационная система;

– ЗИ – защита информации;

– НСД – несанкционированный доступ;

– СЗИ – средства защиты информации;

– ПАК – программно-аппаратный комплекс;

– ПЭМИН – побочные электромагнитные излучения;

– ПО – программное обеспечение;

– ОС – операционная система;

– СУБД – система управления базами данных;

– ОРД – организационно – распорядительная документация;

– АРМ – автоматизированное рабочее место;

– РС – рабочая станция.







30

Характеристики

Список файлов ВКР

Свежие статьи
Популярно сейчас
Почему делать на заказ в разы дороже, чем купить готовую учебную работу на СтудИзбе? Наши учебные работы продаются каждый год, тогда как большинство заказов выполняются с нуля. Найдите подходящий учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6924
Авторов
на СтудИзбе
266
Средний доход
с одного платного файла
Обучение Подробнее