Автоматизированная система в защищенном исполнении
автоматизированная система, реализующая информационную технологию выполнения установленных функций в соответствии с требованиями стандартов и/или нормативных документов по защите информации.
установленное правило или норма, которая должна быть выполнена при организации и осуществлении защиты информации, или допустимое значение показателя эффективности защиты информации.
информационных систем (ИС) изложены в «Классификации автоматизированных систем и требований по защите...
и подлежат учету при определении требований к защите;
в научном плане имеющиеся методики недостаточно...
обоснованы, исключая требования к защите информации от утечки по техническим каналам....
по защите средств компьютерных систем (СКС) от несанкционированного доступа к информации....
к данному классу;
зеленой – новые или дополнительные требования;
голубой – требования совпадают с требованиями
Рассматриваются интегрированные системы безопасности как объект угроз информационной безопасности. Формулируются основные требования по защите информации интегрированных систем безопасности.
Замечание 1
Организационно-режимные требования к порядку вывоза за границу охраняемой информации...
— это требования, предъявляемые к созданию системы по организации работы в области защиты информации...
Организационно-режимные требования к порядку вывоза за границу охраняемой информации
Обеспечение необходимой...
Перечень обязательств принимающей стороны по защите передаваемой ей информации должны быть прописаны...
рассматриваемой информации, заявитель должен представить в Межведомственную комиссию по защите государственной
автоматизированная система, реализующая информационную технологию выполнения установленных функций в соответствии с требованиями стандартов и/или нормативных документов по защите информации.
всесторонняя оценка организационных, эксплуатационных и технических мер безопасности в информационной системе, делаемая в поддержку аттестации безопасности, чтобы определить степень, до которой меры обеспечения реализованы правильно, эксплуатируются как предназначено и производят желаемый результат относительно выполнения требований безопасности для системы.
совокупность действий по независимой проверке и изучению документации автоматизированной информационной системы (АИС), а также по испытаниям средств защиты информации, направленная на обеспечение выполнения установленной политики безопасности информации и правил эксплуатации АИС, на выявление уязвимостей АИС и на выработку рекомендаций по устранению выявленных недостатков.