Курс лекций маи
СодержаниеЛекция 1. Сущность и задачи комплексной системы защиты информации
Системный подход
Лекция 2. Методологические основы комплексной системы защиты информации
Под научно-методологическими основами комплексной защиты информации
Общая теория систем
Таким образом, можно выделить пять основных системных представлений: процессуальное, функциональное, макроскопическое, иерархиче
В макроскопическом представлении
Функциональное представление системы
Для макроскопического представления
Иерархическое представление системы
Процессуальное представление системы
Лекция 3. Определение состава защищаемой информации
Применительно к открытой информации такими критериями могут быть
Государственная тайна
Коммерческая тайна
Носителями информации
Позитивные, т.е. положительные черты
Негативные, т.е. отрицательные черты
Магнитооптические и оптические носители
Второй метод (экспертный метод)
Четвертый метод
Пятый метод моделирования
Лекция 4. Источники, способы и результаты дестабилизирующего воздействия на информацию
Таким образом, угроза защищаемой информации – это совокупность явлений, факторов и условий, создающих опасность нарушения статус
Таблица 4.1.Виды и способы дестабилизирующего воздействия на защищаемую информацию
Лекция 5. Каналы и методы несанкционированного доступа к информации
Лекция 6. Моделирование процессов комплексной системы защиты информации
Концептуальные модели
Модели управления безопасностью
Модели отношений доступа и действий
Потоковые модели
Виды моделей
Виды моделей
Лекция 7. Технологическое построение комплексной системы защиты информации
Положительные черты
Разработка технико-экономического обоснования
Разработка технического задания
Разработка технического проекта
Разработка рабочего проекта
Ввод в эксплуатацию
Модуль - типовая сетевая модель процесса создания СЗИ.
Модуль типового плана проведения специального инженерного анализа защищаемой системы
Модуль комплекса моделей расчета параметров подсистем СЗИ включает в себя
Модуль синтеза и оптимизации СЗИ
Лекция 8. Кадровое обеспечение комплексной системы защиты информации
Адресация кодекса корпоративного поведения
Лекция 9. Нормативно-методическое обеспечение КСЗИ
Лекция 10. Управление комплексной системой защиты информации
При первом требовании в системах управления "детерминированность"
Вторым требованием является «динамичность
Третье требование. Под управляющим параметром в системе управления
Следующим, четвертым требованием
Пятое требование, т.е. «наличие в системе каналов прямых и обратных связей».
Всесторонняя обоснованность решения
Таблица 10.1. Оценка сложности исследуемой проблемы
Своевременность управленческого решения
Необходимая полнота содержания решений
Согласованность с принятыми ранее решениями
Лекция 11. Планирование деятельности комплексной системы защиты информации
Отличительные особенности перспективного планирования
На основе программы разрабатываются среднесрочные планы
Основными звеньями текущего плана
Лекция 12. Управление комплексной системой защиты информации в условиях чрезвычайных ситуаций