рефераты конспекты курсовые дипломные лекции шпоры

Реферат Курсовая Конспект

Забезпечення безпеки інформаційних систем

Забезпечення безпеки інформаційних систем - раздел Философия, Інформаційні системи в економіці ...

Існує два підходи до проблеми забезпечення безпеки ІС: фрагментарний та комплексний.

Фрагментарний підхід направлений на протидію чітко визначеним загрозам у заданих умовах. Фрагментарні міри захисту інформації забезпечують захист конкретних об’єктів ІС тільки від конкретної загрози.

Комплексний підхід орієнтований на створення захищеного середовища обробки інформації в ІС, яке об’єднує в єдиний комплекс різноманітні заходи протидії загрозам.

Комплексний підхід до проблеми забезпечення безпеки базується на розробленій для конкретної ІС політиці безпеки. Політика безпеки являє собою набір норм, правил та практичних рекомендацій, на яких базується управління, захист та розподіл інформації в ІС. Політика безпеки регламентує ефективну роботу засобів захисту ІС. Розрізняють два основних види політики безпеки: вибіркову та повноважну.

 

Вибіркове управління доступом характеризується заданою адміністратором множиною дозволених відношень доступу (зазвичай у вигляді записів типу <об’єкт, суб’єкт, тип доступу>). Зазвичай для описання властивостей вибіркового управління доступом застосовують математичну модель на основі матриці доступу.

 

Повноважне управління доступом характеризується сукупністю правил надання доступу, визначених на множині атрибутів безпеки суб’єктів та об’єктів, наприклад, залежно від мітки конфіденційності інформації та рівня допуску користувача.

 

 

Під системою захисту ІС розуміють сукупність правових та морально-етичних норм, адміністративно-організаційних заходів, фізичних та програмно-технічних засобів, направлених на протидію загрозам ІС з метою зведення до мінімуму можливості нанесення збитків.

 

 

 

 

 

Результатом етапу планування є розгорнутий план захисту ІС, який містить перелік захищуваних компонентів ІС та можливих впливів на них, мету захисту інформації, правила обробки інформації, що забезпечують її захист від різноманітних впливів, а також опис запланованої системи захисту інформації.

Суть етапу реалізації системи захисту полягає у встановленні та настроюванні засобів захисту, необхідних для реалізації запланованих правил обробки інформації.

Заключний етап супроводу полягає у контролі роботи системи, реєстрації подій, що відбуваються в ній, та їх аналізі з метою виявлення порушень безпеки, корекції системи захисту.

 

– Конец работы –

Эта тема принадлежит разделу:

Інформаційні системи в економіці

Київський національний торговельно економічний університет... Чернівецький торговельно економічний інститут... Кафедра економічної кібернетики та інформаційних систем...

Если Вам нужно дополнительный материал на эту тему, или Вы не нашли то, что искали, рекомендуем воспользоваться поиском по нашей базе работ: Забезпечення безпеки інформаційних систем

Что будем делать с полученным материалом:

Если этот материал оказался полезным ля Вас, Вы можете сохранить его на свою страничку в социальных сетях:

Все темы данного раздела:

Основні поняття та визначення
 

Властивості інформації. Вимірювання інформації і даних
 

Економічна інформація
За рівнем виникнення економічна інформація характеризується своїм об’єктом та джерелом.  

Документообіг на підприємстві. Електронний документообіг
  Рис. 1.2. Класифікація документів  

Класифікація економічної інформації
 

Кодування економічної інформації. Класифікатори
Мета кодування інформації полягає в тому, щоб представити інформацію в більш компакт

Класифікація інформаційних систем за ознакою структурованості задач
   

Класифікація інформаційних систем за функціональною ознакою та рівнем управління
Рис. 2.2. Типи інформаційних систем в залежності від функціональних ознак із врахуванням рівнів уп

Інші класифікації інформаційних систем
Рис. 2.3. Класифікація інформаційних систем за різними ознаками  

Системне та прикладне програмне забезпечення. Операційні системи
Системне ПЗ організовує процес обробки інформації на комп’ютері та забезпе

Прикладне програмне забезпечення
 

Системи управління підприємством
  Бухгалтерські інформаційні системи Клас систем

Корпоративні інформаційні системи управління підприємством
MRP (Material Requirement Planning – планування матеріальних потреб підприємства) –

Корпоративні інформаційні системи нового покоління
Customer relationship мanagement (CRM), – поняття що охоплює

Системи підтримки прийняття рішень
Система підтримки прийняття рішень (СППР) (Decision Support System) – автоматизов

Ліцензування програмного забезпечення
 

Моделі даних
База даних (БД) – це поіменований набір організованих даних, що відображають стан об’єктів

Системи управління базами даних
Система управління базами даних (СУБД) –комп’ютерн

Сховища даних. Аналіз даних
Сховище даних (Data Warehouse – DW) – предметно орієнтований, інтегрований, незмінни

Сучасні телекомунікаційні засоби
Телекомунікації (від грецького tele – далеко, та латинського communicatio

Типи та класифікація комп’ютерних мереж
Багатокомп’ютерна обчислювальна система – це обчислювальний комплекс, що в

Локальні та глобальні мережі
До локальних мереж – Local Area Networks (

Основні поняття та визначення
 

Основні загрози безпеці інформаційних систем
 

Хотите получать на электронную почту самые свежие новости?
Education Insider Sample
Подпишитесь на Нашу рассылку
Наша политика приватности обеспечивает 100% безопасность и анонимность Ваших E-Mail
Реклама
Соответствующий теме материал
  • Похожее
  • Популярное
  • Облако тегов
  • Здесь
  • Временно
  • Пусто
Теги