logo
Экзамен_ИБ_детектед

11. Четыре основных принципа обеспечения информационной безопасности(отсутствует в конспекте)

1. Системность. Принцип системности предполагает необходимость учета всех слабых и уязвимых мест, возможных объектов и направлений атак, высокую квалификацию.

2. Комплексность. В распоряжении специалистов по информационной безопасности (ИБ) имеется широкий. спектр мер, методов и средств защиты компьютерных систем. Принцип комплексности предполагает согласование работы при построении целостной системы защиты, отсутствие слабых мест при стыковке.

3. Непрерывность защиты. Защита информации – это не разовое мероприятие, а непрерывный целенаправленный процесс, предполагающий принятие соответствующих мер на всех этапах жизненного цикла.

4. Разумной достаточности. Предполагает выбор золотой середины между стойкостью защиты и ее стоимостью, потреблением вычислительных ресурсов, удобством работы пользователей и другими характеристиками.

5. Гибкость управления и применения. Предполагает возможность варьировать уровень ее защищенности.

6. Открытость алгоритмов и механизмов защиты. Говорит о том, что защита не должна обеспечиваться только за счет секретности структурной организации и алгоритмов функционирования ее подсистем.

7. Простоты применения защитных мер и средств. Говорит о том, что механизмы защиты должны быть интуитивно понятны и просты в использовании.