|
|
2 miesięcy temu | |
|---|---|---|
| .. | ||
| Screen | 2 miesięcy temu | |
| 1.jpg | 2 miesięcy temu | |
| 1.png | 2 miesięcy temu | |
| 2.jpg | 2 miesięcy temu | |
| 2.png | 2 miesięcy temu | |
| 3.jpg | 2 miesięcy temu | |
| Readme.md | 2 miesięcy temu | |
| doklad.md | 2 miesięcy temu | |
| rita.md | 2 miesięcy temu | |
| voprosa.md | 2 miesięcy temu | |
| вопросы.md | 2 miesięcy temu | |
Система защиты информации (применительно к органу управления, организации, учреждению – это совокупность органов и (или) исполнителей, используемой ими техники защиты информации, а также объектов защиты, организованная и функционирующая по правилам и нормам, установленным соответствующими документами в области защиты информации (пункт 2.4.3. Национального стандарта Российской Федерации ГОСТ Р50922-2006 «Защита информации. Основные термины и определения»).
Задачи, решаемые системой защиты информации:
Стадию создания осуществляет (организует) обладатель информации, заказчик; стадию эксплуатации СЗИ осуществляет оператор.
Жизненный цикл системы защиты информации объекта информатизации - совокупность взаимоувязанных процессов последовательного изменения состояния системы защиты информации конкретного объекта от принятия решения о необходимости защиты обрабатываемой на нем информации до окончания его эксплуатации.
Стадия (этап) жизненного цикла – часть жизненного цикла, характеризующаяся определенным состоянием системы защиты информации, совокупностью видов предусмотренных работ с их конечными результатами.
Обладатель информации – лицо, создавшее информацию и (или) имеющее право разрешать или ограничивать доступ к информации.
Заказчик – лицо, заключившее контракт на создание объекта обработки информации.
Оператор – лицо, эксплуатирующее объект, в том числе непосредственно осуществляющее обработку содержащейся в нем информации.
Уполномоченное лицо – лицо, осуществляющее на договорной основе с заказчиком или оператором обработку информационного ресурса и (или) предоставляющее для этих целей вычислительные ресурсы.
Поставщик информации – лицо, наделенное полномочиями по предоставлению сведений для их внесения в базу данных объекта.
Этапы стадии создания системы защиты информации
Этап 1. Формирование требований к системе защиты информации (предпроектный этап).
Этап 2. Разработка системы защиты информации (этап проектирования).
Этап 3. Внедрение системы защиты информации (этап установки, настройки, испытаний).
Этап 4. Подтверждение соответствия системы защиты информации (этап оценки).