Оценка защищенности информационных систем на основе модели комплекса механизмов защиты

Кондрашов В. В.

Читать статью полностью

  Оценка защищенности информационных систем на основе модели комплекса механизмов защиты(1,42 MB)

Аннотация

В статье рассматривается наиболее полная на настоящий момент количественная оценка уровня защищенности информационной системы, использующая рейтинговые показатели, учитывающие распределение механизмов защиты по уровням иерархической системы защиты.

Ключевые слова:

оценка защищенности, механизм защиты, рейтинг защищенности, уровни системы защиты, модель системы защиты, иерархическая модель

Список литературы

1.  ГОСТ Р ИСО/МЭК15408–1–2002. Информационная технология. Мето­ды и средства обеспечения безопасности. Критерии оценки безопасно­сти информационных технологий. – Насть 1. Введение и общая модель. – Госстандарт России, Москва, 2002;

2.  ГОСТ Р ИСО/МЭК 15408–2–2002. Информационная технология. Ме­тоды и средства обеспечения безопасности. Критерии оценки безопас­ности информационных технологий. Часть 2. Функциональные требова­ния безопасности. – Госстандарт России, Москва, 2002;

3.  ГОСТ Р ИСО/МЭК 15408–3–2002. Информационная технология. Ме­тоды и средства обеспечения безопасности. Критерии оценки безопас­ности информационных технологий. Часть 3. Требования доверия к без­опасности. – Госстандарт России, Москва, 2002;

4.  Девянин П.Н.и др. Теоретические основы компьютерной безопас­ности. – М.: «Радио и Связь», 2000;

5.  Common Criteria for Information Technology Security Evaluation. Version 2.2. Revision 256. Part 1: Introduction and general model. – January 2004;

6. Суханов A.B., Суханов BA.Оценка защищенности информационных систем по методологии Общих Критериев. – Журнал научных публика­ций аспирантов и докторантов, №5, май 2008.