Управление финансами Получите консультацию:
8 (800) 600-76-83

Бесплатный звонок по России

документы

1. Введение продуктовых карточек для малоимущих в 2021 году
2. Как использовать материнский капитал на инвестиции
3. Налоговый вычет по НДФЛ онлайн с 2021 года
4. Упрощенный порядок получения пособия на детей от 3 до 7 лет в 2021 году
5. Выплата пособий по уходу за ребенком до 1,5 лет по новому в 2021 году
6. Продление льготной ипотеки до 1 июля 2021 года
7. Новая льготная ипотека на частные дома в 2021 году
8. Защита социальных выплат от взысканий в 2021 году
9. Банкротство пенсионной системы неизбежно
10. Выплата пенсионных накоплений тем, кто родился до 1966 года и после
11. Семейный бюджет россиян в 2021 году

О проекте О проекте    Контакты Контакты    Загадки Загадки    Психологические тесты Интересные тесты
папка Главная » Менеджеру » Средства контроля защиты информации

Средства контроля защиты информации

Статью подготовил категорийный менеджер по работе с ключевыми клиентами Умберг Эмиль Дмитриевич. Связаться с автором

Контроль информации

Вернуться назад на Контроль информации
Не забываем поделиться:


Проверка защищенности информации от НСД заключается в проверке соответствия эффективности мероприятий по защите информации установленным требованиям или нормам по безопасности информации. Тестируются все группы средств защиты от НСД, рассмотренные нами в предыдущих лекциях.

Проверяется соответствие описания технологического процесса обработки и хранения защищаемой информации реальному процессу.

Оценивается возможность переноса информации большего уровня конфиденциальности на информационный носитель меньшего уровня.

Проводится анализ разрешенных и запрещенных связей между субъектами и объектами доступа с привязкой к конкретным ОТСС и штатному персоналу.

Оценивается соответствие разрешенных и запрещенных связей разрешительной системе доступа персонала к защищаемым ресурсам на всех этапах обработки.

Проверка, как правило, осуществляется с использованием программных и программно-аппаратных средств контроля защищенности. В качестве примера рассмотрим продукты одной фирмы ООО "Центр управления финансами".

Средство контроля защищенности от НСД "Ревизор 2 ХР" предназначено для контроля полномочий доступа к информационным ресурсам.

Реализуемые функции:

• отображение всей информации, содержащейся в ПРД (возможен только просмотр);

• сравнение структуры ресурсов АРМ, описанной в ПРД, с реальной структурой ресурсов;

• создание отчета по результатам сравнения;

• построение плана тестирования объектов АРМ;

• проверка реальных прав доступа пользователей к объектам доступа;

• создание отчета по результатам тестирования.

Сетевой сканер "Ревизор сети" версия 3.0 предназначен для обнаружения уязвимостей установленного сетевого программного и аппаратного обеспечения, использующего протоколы стека TCP/IP. Система имеет широкие возможности, одной из которых является поиск уязвимостей, содержащихся в базе данных угроз и уязвимостей ФСТЭК, рассмотренных нами ранее.

Средство фиксации и контроля исходного состояния программного комплекса предназначено для контроля подсистемы обеспечения целостности.

Основные возможности программы:

• фиксация исходного состояния программного комплекса;

• контроль исходного состояния программного комплекса;

• фиксация и контроль каталогов;

• контроль различий в заданных файлах (каталогах);

• возможность работы с длинными именами файлов и именами, содержащими символы кириллицы.

Следует отметить, что к средствам контроля эффективности мер защиты информации, как и к производителям таких средств, предъявляются достаточно жесткие требования. В соответствии с "Положением о лицензировании деятельности по разработке и производству средств защиты конфиденциальной информации", утвержденным Постановлением Правительства №171, разработка и производство технических средств контроля эффективности мер защиты информации подлежит лицензированию.

А сами разрабатываемые и производимые средства контроля эффективности мер защиты должны иметь сертификат соответствия ФСТЭК по требованиям Постановления Правительства РФ N 608 "О сертификации средств защиты информации".

Контроль эффективности защиты завершается оформлением Заключения с краткой оценкой соответствия объекта информатизации по безопасности информации, конкретными рекомендациями по устранению допущенных нарушений, приведению системы защиты объекта информатизации в соответствие с установленными требованиями, совершенствованию этой системы, рекомендациями по контролю функционирования объекта информатизации. К Заключению прилагаются протоколы испытаний, подтверждающие полученные при испытаниях результаты и обосновывающие приведенный в заключении вывод.

темы

документ Контроль материалов
документ Контроль на предприятии
документ Контроль продукции
документ Контроль товаров
документ Контроль безопасности

Получите консультацию: 8 (800) 600-76-83
Звонок по России бесплатный!

Не забываем поделиться:


Загадки

Однажды один путешественник попал в плен к амазонкам.
После недолгого совещания эти отважные воительницы приняли решение убить беднягу.
Однако перед этим они предложили «идущему на смерть» исполнить его последнюю просьбу.
Подумал-подумал путешественник и попросил амазонок кое-о-чем. Это-то, собственно говоря, его и спасло.
-так, вопрос: какую просьбу высказал обреченный»?

посмотреть ответ


назад Назад | | вверх Вверх

Загадки

Выше колена, пониже пупка, дырка такая, что влезет рука...

посмотреть ответ
важное

За что и как можно лишить работника премии
Что изменится с 2025г. у предпринимателей на УСН
Самые важные изменения для бухгалтеров с 2025 г
Новые тренды в оценке и подборе персонала в 2024
Расчет заработка для командировки в 2025 году
Учет расходов на НИОКР в 2025 году
Реестр субъектов М С П в 2025 году
Как найти и выбрать помещение для малого бизнеса в 2025 году
Кибербезопасность малого бизнеса в 2025 году
Стоит ли малому бизнесу брать работников без опыта
Доначисление налогов предпринимателю. Что делать и как избежать?
Учет лизинговых операций в 2025 году.
Экологический сбор в 2025 году
Мониторинг и анализ спроса и конкурентов на маркетплейсах
Уставный капитал ООО в 2025 году
Ответственность предпринимателей за сохранность персональных данных в 2025 году
Финансовая автономия бизнеса
Обособленные подразделения в компаниях в 2025 году
Представительские расходы в 2025 году
Управленческие расходы в бизнесе в 2025 году
Как избежать контрагентов-однодневок
Что должен знать бухгалтер о больничных листах в 2025 г
Премирование с 1 сентября 2025 года
Комплаенс для малого бизнеса в 2025 году
Кредитные каникулы для малого бизнеса в 2025 году
Как малый бизнес будет платить НДС в 2026 году
Государственная пошлина Как ее учитывать в 2025 году
Внеплановые проверки малого бизнеса в 2026 году
Как найти и выбрать лучших поставщиков в 2025 году
Что изменится в патентной системе для ИП в 2026 году



©2009-2023 Центр управления финансами.