Охарактеризуйте структуру програмно-керованих АТС із позицій технічного захисту інформації.
У чому полягають способи реалізації загроз для інформації прог-рамно-керованих АТС щодо технічного захисту інформації?
Проведіть класифікацію порушників на програмно-керовані АТС щодо впливу на її компоненти.
Назвіть види забезпечення систем ТЗІ на АТС.
Охарактеризуйте функції систем захисту.
7. Назвіть довірчі оцінки, які висуваються до коректності реалізації системи ТЗІ.
8. Охарактеризуйте основні дані для оцінювання якості докумен-тованості процесу створення системи ТЗІ.
9. Назвіть аспекти оцінювання захищеності інформації в середовищі створення та експлуатаційному середовищі оцінюваної АТС.
10. Охарактеризуйте специфікації функціональних послуг захисту на програмно-керованих АТС.
Лабораторна робота №8
Тема — критерії безпеки інформаційних технологій
Мета—ознайомлення з основоположними критеріями та вимогами оцінки захисту інформації.
Основні завдання:
1. визначення основних вимог та критеріїв оцінки безпеки інформаційних технологій;
2. визначення переліку базових критеріїв інформаційних технологій;
3. вивчення основних правил побудови системи забезпечення інформаційної безпеки організації.
Основні теоретичні відомості
Одними з найбільш важливих нормативно-технічних документів, які стимулюють розвиток захищених інформаційних систем, мереж і засобів є документи, що стандартизують вимоги та критерії оцінки безпеки.
Стандарти інформаційної безпеки — це стандарти забезпечення захисту, призначені для взаємодії між виробниками, споживачами і експертами з кваліфікації продуктів інформаційних технологій у процесі створення та експлуатації захищених систем оброблення інформації.
Стандарт забезпечення захисту звичайно містять опис послідовності оцінок, які необхідно виконати, щоб вважати дану характеристику безпеки підтвердженою з точки зору атестації захисту або множину характеристик безпеки, які повинна забезпечити система захисту, щоб її можна було використовувати в даному конкретному режимі забезпечення безпеки або у відповідності до загальної стратегії захисту.
Найбільш значними стандартами інформаційної безпеки є (у хронологічному порядку): Критерії безпеки комп’ютерних систем, Європейські критерії безпеки інформаційних технологій, Федеральні критерії безпеки інформаційних технологій, Канадські критерії безпеки комп’ютерних систем, Загальні критерії безпеки інформаційних технологій.