Тема— захист інформації в автоматизованих системах. Класифікація автоматизованих систем і стандартні функціональні профілі захищеності оброблюваної інформації від несанкціонованого доступу.
Мета—вивчення основних положень процедури класифікації АС та порядку вибору профілю захищеності.
Основні завдання:
1. вивчення особливостей проведення класифікації АС;
2. вивчення особливостей визначення підкласів АС;
3. вивчення особливостей порядку вибору функціональних профілів захищеності залежно від накладених умов;
Основні теоретичні відомості
Автоматизована система являє собою організаційно-технічну систему, що об’єднує операційні системи (ОС), фізичне середовище, персонал і оброблювану інформацію. Вимоги до функціонального складу комплексу засобів захисту (КЗЗ) залежать від характеристик оброблюваної інформації, самої ОС, фізичного середовища, персоналу і організаційної підсистеми. Вимоги до гарантій визначаються насамперед характером (важливістю) оброблюваної інформації і призначенням АС. За сукупністю характеристик АС виділено три ієрархічні класи АС, вимоги до функціонального складу КЗЗ яких істотно розрізняються: одномашинний однокористувачевий комплекс; локалізований багатомашинний багатокористувачевий комплекс; розподілений багатомашинний багатокористувачевий комплекс. Мета введення класифікації АС і стандартних функціональних профілів захищеності — полегшення завдання зіставлення вимог до КЗЗ обчислювальної системи АС з характеристиками АС.
Стандартні функціональні профілі будуються на підставі існуючих вимог до захисту певної інформації від певних загроз і відомих натепер функціональних послуг, що дозволяють протистояти цим загрозам і забезпечувати виконання поставлених вимог.