деятельность, связанная с прямым или косвенным определением выполнения или невыполнения в организации установленных требований информационной безопасности.
Научные статьи на тему «Оценка соответствия информационной безопасности организации установленным требованиям»
набор документов, в которых определяются методики оценки уровня информационнойбезопасности и устанавливаются... требования к безопасныминформационным системам.... организациям, которые хотят показать свою способность проектировать продукцию, соответствующую потребительским... установления общего списка требований, которые предъявляются к информационным технологиям в выбранной... Итоговые результаты, выработанные при проведении оценки, дают возможность определить, соответствуют ли
В статье обсуждаются проблемы разработки интеллектуальных средств оценки информационной безопасности систем на основе мультиагентной технологии. Предложена общая методика оценки безопасности компьютерных систем на основе анализа политики безопасности с выбором показателей защищаемости системы, установления их значений, и сравнения с эталоном. При оценивании показана необходимость многократной оперативной коррекции используемых показателей. В работе на основе агентно-ориентированой технологии использующей интеллектуальных агентов как высокоуровневую абстракцию рассмотрены варианты формализации и структурирования проблемной области. Показано, что интеллектуальный агент должен иметь возможность взаимодействия с пользователем для получения соответствующих заданий и возврата полученных результатов. Разработанный метод, учитывая требования, основанные на унификации критериев и способов оценки информационной безопасности, позволяет оперативно корректировать принимаемые решения при изменени...
к банку организации независимой оценки состояния информационнойбезопасности данного кредитно-финансового... По этой причине к ним должны предъявляться особые требования по обеспечению информационнойбезопасности... Причем необходимо соблюдать баланс между интересами бизнеса и требованиямиинформационнойбезопасности... , а, кроме того, ее соответствияустановленным критериям.... Многие организации не готовы отдать значительные суммы денег за проверку на соответствиетребованиям.
Право свободно искать, получать, передавать, производить и распространять информацию любым законным способом закреплено в ст. 29 Конституции России. Никто не может быть лишен данного права, а его ограничения возможны только в случаях, предусмотренных законом. Логическим продолжением данного конституционного установления является многократно высказанная Президентом России в Посланиях к Федеральному Собранию Российской Федерации мысль о необходимости обеспечения прозрачности и открытости при взаимодействиях власти и граждан. В том же русле находится и концепция судебной реформы, направленная на повышение уровня открытости, прозрачности и доверия граждан к судебной власти, а также Федеральный закон от 22 декабря 2008 г. № 262-ФЗ «Об обеспечении доступа к информации о деятельности судов в Российской Федерации» [1]. Данный закон (далее ФЗ-262) впервые подробно раскрывает основные понятия, связанные с вопросами открытости правосудия (информация о деятельности судов, пользователь информаци...
Creative Commons
Научный журнал
Еще термины по предмету «Информационная безопасность»
базирующаяся на деятельности основа для общеправительственного усовершенствования, разработанная Министерством управления и бюджета, которая предназначена, чтобы облегчить усилия по преобразованию федерального правительства к тому, которое ориентируется на гражданина, ориентируется на результат и основывается на рынке.
утрата информацией при ее обработке техническими средствами свойства доступности, выражающаяся в затруднении или прекращении санкционированного доступа к ней для проведения санкционированных операций по ознакомлению, документированию, модификации или уничтожению создание условий, препятствующих доступу к информации субъекту, имеющему право на него.
деятельность по предотвращению воздействия на защищаемую информацию ошибок пользователя информацией, сбоя технических и программных средств информационных систем, а также природных явлений или иных нецеленаправленных на изменение информации воздействий, связанных с функционированием технических средств, систем или с деятельностью людей, приводящих к искажению, уничтожению, копированию, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации.