logo
Ответы ГЭ 2011-0

32. Принципы организации защиты.

  1. Принцип максимальной дружественности (не вводить запретов там, где не надо).

  2. Принцип превентивности (дешевле угрозу предотвратить).

  3. Принцип оптимальности.

  4. Принцип адекватности (решения дифференцируются в зависимости от вероятности возникновения угроз).

  5. Принцип системного подхода (внесение комплекса мер на стадии проектирования АС).

  6. Принцип комплексности (комплекс мер и механизмов защиты: организационных, технических, программно-технических, физических).

  7. Принцип непрерывности защиты (функционирование не д.б. периодическим).

  8. Принцип адаптивности (с учетом возможных изменений в конфигурации).

  9. Принцип доказательности (применения сертифицированных средств защиты, практическое доказательство противодействия угрозам).

  10. Принцип всеобщего контроля (важные свойства системы: отчетность и подконтрольность, личная ответственность).

  11. Принцип враждебного окружения (пользователи будут совершать грубые ошибки, у злоумышленников высокая квалификация, хорошая техническая база).

  12. Принцип прозрачности (механизмы защиты должны быть скрыты не только от злоумышленника, но и от пользователя).