Автор работы: Пользователь скрыл имя, 06 Апреля 2015 в 21:59, реферат
Информационная безопасность государства - состояние сохранности информационных ресурсов государства и защищённости законных прав личности и общества в информационной сфере.
В современном социуме информационная сфера имеет две составляющие: информационно-техническую (искусственно созданный человеком мир техники, технологий и т. п.) и информационно-психологическую (естественный мир живой природы, включающий
и самого человека).
Введение.........................................................................................................3
Существенные признаки понятия безопасности………………………….....3
Объём (реализация) понятия «информационная безопасность»……………3
Нормативные документы в области информационной безопасности………4
Органы (подразделения), обеспечивающие информационную безопасность…………………………………………………………………….5
Организационно-технические и режимные меры и методы………………..5
Программно – технические способы и средства обеспечения информационной безопасности……………………………………………….7
Организационная защита объектов информатизации………………………8
Стандартизованные термины и их определения…………………………….9
Стандарты информационной безопасности………………………………12
Вывод………………………………………………………………………...14
Библиографический список…………………………………………
ОРГАНИЗАЦИОННАЯ ЗАЩИТА ОБЪЕКТОВ ИНФОРМАТИЗАЦИИ
Организационная защита — это регламентация
производственной деятельности и взаимоотношений
исполнителей на нормативно-правовой
основе, исключающей или существенно затрудняющей
неправомерное овладение конфиденциальной
информацией и проявление внутренних
и внешних угроз. Организационная защита
обеспечивает:
К основным организационным мероприятиям можно отнести:
В каждом конкретном случае организационные мероприятия носят специфическую для данной организации форму и содержание, направленные на обеспечение безопасности информации в конкретных условиях.
СТАНДАРТИЗОВАННЫЕ ТЕРМИНЫ И ИХ ОПРЕДЕЛЕНИЯ
1. Защищаемая информация - информация,
являющаяся предметом
собственности и подлежащая защите в соответствии
с требованиями правовых документов или
требованиями, устанавливаемыми собственником
информации.
2. Защита информации - защита информации:
Деятельность
по предотвращению утечки защищаемой
информации, несанкционированных и непреднамеренных
воздействий на защищаемую информацию.
3. Защита информации от
утечки - деятельность
по предотвращению неконтролируемого
распространения защищаемой информации
от ее разглашения, несанкционированного
доступа
к защищаемой информации и от получения
защищаемой информации [иностранными]
разведками.
4. Защита информации от несанкционированного
воздействия
- защита информации от НСВ: Деятельность
по предотвращению воздействия на защищаемую
информацию с нарушением установленных
прав и/или правил на изменение информации,
приводящего к искажению, уничтожению,
копированию, блокированию доступа к информации,
а также к утрате, уничтожению или сбою
функционирования носителя информации.
5. Зашита информации от непреднамеренного
воздействия
- деятельность по предотвращению воздействия
на защищаемую информацию ошибок пользователя
информацией, сбоя технических
и программных средств информационных
систем, а также природных явлений или
иных нецеленаправленных на изменение
информации воздействий, связанных с функционированием
технических средств, систем или с деятельностью
людей, приводящих к искажению, уничтожению,
копированию, блокированию доступа к информации,
а также к утрате, уничтожению или сбою
функционирования носителя информации.
6. Защита информации от разглашения
- деятельность
по предотвращению несанкционированного
доведения защищаемой информации до неконтролируемого
количества получателей информации.
7. Защита информации от несанкционированного доступа – защита информации от НСД: Деятельность по предотвращению получения защищаемой информации заинтересованным субъектом с нарушением установленных правовыми документами или собственником, владельцем информации прав или правил доступа к защищаемой информации.
8. Защита информации от [иностранной] разведки - деятельность по предотвращению получения защищаемой информации [иностранной] разведкой.
9. Защита информации от [иностранной] технической разведки - деятельность по предотвращению получения защищаемой информации [иностранной] разведкой с помощью технических средств.
10. Защита информации от агентурной
разведки - деятельность
по предотвращению получения защищаемой
информации агентурной разведкой.
11. Цель защиты информации - желаемый результат защиты информации.
12. Эффективность защиты информации - степень соответствия результатов защиты информации поставленной цели.
13. Показатель эффективности зашиты информации
- мера
или характеристика для оценки эффективности
защиты информации.
14. Нормы эффективности защиты информации - значения показателей эффективности защиты информации, установленные нормативными документами.
15. Организация защиты информации - содержание и порядок действий по обеспечению защиты информации.
16. Система защиты информации - совокупность
органов и/или исполнителей, используемая
ими техника защиты информации, а также
объекты защиты, организованные и функционирующие
по правилам, установленным соответствующими
правовыми, организационно-
17. Мероприятие по защите информации - совокупность действий по разработке и/или практическому применению способов и средств защиты информации.
18. Мероприятие по контролю эффективности защиты информации- совокупность действий по разработке и/или практическому применению методов и средств контроля эффективности защиты информации.
19. Техника защиты информации - средства
защиты информации, средства контроля
эффективности защиты информации, средства
и системы управления, предназначенные
для обеспечения защиты информации.
20. Объект защиты - информация или носитель информации или информационный процесс, в отношении которых необходимо обеспечивать защиту в соответствии с поставленной целью защиты информации.
21. Способ защиты информации - порядок и правила применения определенных принципов и средств защиты информации.
22. Категорирование защищаемой информации
[объекта защиты]
- установление градаций важности
защиты защищаемой информации [объекта
защиты].
23. Метод [способ] контроля
эффективности защиты информации
- порядок и правила применения определенных
принципов
и средств контроля эффективности защиты
информации.
24. Контроль состояния защиты информации - проверка соответствия организации и эффективности защиты информации установленным требованиям и/или нормам в области защиты информации.
25. Средство защиты информации - техническое,
программное средство, вещество и/или
материал, предназначенные или используемые
для защиты информации.
26. Средство контроля эффективности защиты
информации
- техническое, программное средство, вещество
и/или материал, предназначенные или используемые
для контроля эффективности защиты информации.
27. Контроль организации защиты информации
- проверка соответствия состояния организации,
наличия и содержания документов требованиям
правовых, организационно-
28. Контроль эффективности защиты информации - проверка соответствия эффективности мероприятий по защите информации установленным требованиям или нормам эффективности защиты информации.
29. Организационный контроль эффективности зашиты информации - проверка полноты и обоснованности мероприятий по защите информации требованиям нормативных документов по защите информации.
30. Технический контроль эффективности
зашиты информации
- контроль эффективности защиты информации,
проводимой
с использованием средств контроля.
СТАНДАРТЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
Международные стандарты
Государственные (национальные) стандарты РФ
Информация о работе Стандарт, термины и определения по защите информации