Відмінності між версіями «Кваліфікаційний аналіз засобів і систем захисту інформації»
Рядок 18: | Рядок 18: | ||
'''Кваліфікаційний аналіз''' (рос. — квалификационный анализ, англ. — evaluation) — це аналіз інформаційно-комунікаційної системи (чи обчислювальної системи), що проводиться з метою визначення рівня її захищеності та відповідності вимогам безпеки на основі критеріїв стандарту безпеки.Кваліфікація рівня безпеки є кінцевим етапом технологічного циклу створення захищених систем, безпосередньо передує процедурі сертифікації і завершується присвоєнням комунікаційній системі того чи іншого класу чи рівня безпеки. | '''Кваліфікаційний аналіз''' (рос. — квалификационный анализ, англ. — evaluation) — це аналіз інформаційно-комунікаційної системи (чи обчислювальної системи), що проводиться з метою визначення рівня її захищеності та відповідності вимогам безпеки на основі критеріїв стандарту безпеки.Кваліфікація рівня безпеки є кінцевим етапом технологічного циклу створення захищених систем, безпосередньо передує процедурі сертифікації і завершується присвоєнням комунікаційній системі того чи іншого класу чи рівня безпеки. | ||
<br> | <br> | ||
+ | |||
+ | == Вимоги до кваліфікаційного аналізу == | ||
+ | |||
+ | |||
+ | *'''''' | ||
+ | Можна висувати різні вимоги, починаючи з вимог до якості об'єкта, що підлягає аналізу, виконуваних ним функцій і коректності функціонування та завершуючи вимогами до документації на цей об'єкт. | ||
+ | Вимоги до самого процесу кваліфікаційного аналізу регламентовано у відповідних нормативних документах. Українська нормативна база передбачає такі види кваліфікаційного аналізу: | ||
+ | 1. атестація (комплексів ТЗІ); | ||
+ | 2. державна експертиза (КСЗІ, засобів ТЗІ); | ||
+ | 3. сертифікація (зокрема, засобів ТЗІ). |
Версія за 07:48, 20 квітня 2011
Прізвище | Барабаш |
Ім'я | Світлана |
По-батькові | Богданівна |
Факультет | ФІС |
Група | СН-41 |
Залікова книжка | № ПК-07-002 |
Презентація доповіді на тему Кваліфікаційний аналіз засобів і систем захисту інформації є розміщеною в Репозиторії. |
Кваліфікаційний аналіз (рос. — квалификационный анализ, англ. — evaluation) — це аналіз інформаційно-комунікаційної системи (чи обчислювальної системи), що проводиться з метою визначення рівня її захищеності та відповідності вимогам безпеки на основі критеріїв стандарту безпеки.Кваліфікація рівня безпеки є кінцевим етапом технологічного циклу створення захищених систем, безпосередньо передує процедурі сертифікації і завершується присвоєнням комунікаційній системі того чи іншого класу чи рівня безпеки.
Вимоги до кваліфікаційного аналізу
- '
Можна висувати різні вимоги, починаючи з вимог до якості об'єкта, що підлягає аналізу, виконуваних ним функцій і коректності функціонування та завершуючи вимогами до документації на цей об'єкт. Вимоги до самого процесу кваліфікаційного аналізу регламентовано у відповідних нормативних документах. Українська нормативна база передбачає такі види кваліфікаційного аналізу: 1. атестація (комплексів ТЗІ); 2. державна експертиза (КСЗІ, засобів ТЗІ); 3. сертифікація (зокрема, засобів ТЗІ).