Исследование методик расчета показателя качества системы защиты информации

Цель работы

Изучить методику расчёта показателя качества системы защиты информации

Теоретическая часть

Модель комплексной оценки СЗИ

Модель СЗИ представлена в виде следующих основных блоков показателей:

Блок показателей «Основы» (Oi)

Проведенный анализ основных подходов к созданию СЗИ позволяет выделить следующую группу показателей:

Блок показателей «Направления» (Hj)

Проведенный анализ существующих способов и методов защиты информации позволяет выделить следующие основные показателей создания и оценки СЗИ:

Блок показателей «Этапы» (Mk)

На основе проведенного анализа предлагается рассмотрение следующих показателей создания СЗИ, подлежащих оценке:

Структура модели оценки СЗИ

Структура модели оценки СЗИ наглядно показана на рисунке 1. Она заключается в логическом объединении показателей блоков «ОСНОВЫ», «Направления» и «Этапы» в «Матрицу знаний (оценок)», состоящую из К элементов.

Методика оценки качества СЗИ на основе матрицы знаний

Защита от утечки конфиденциальной информации сводится к выявлению, учету и контролю возможных каналов утечки в конкретных условиях и к проведению организационных, организационно-технических и технических мероприятий по их ликвидации.

Защита от несанкционированного доступа к конфиденциальной информации обеспечивается путем выявления, анализа и контроля возможных способов несанкционированного доступа и проникновения к источникам конфиденциальной информации и реализацией организационных, организационно-технических и технических мероприятий по противодействию нсд.

Организационная защита информации - это регламентация производственной деятельности и взаимоотношений исполнителей на нормативно-правовой основе, исключающей или существенно затрудняющей неправомерное овладение конфиденциальной информацией, и включает в себя организацию режима охраны, организацию работы с сотрудниками, с документами, организацию использования технических средств и работу по анализу угроз информационной безопасности.

При разработке СЗИ так же следует принимать во внимание то, что вся система состоит из более мелких систем. К ним относится подсистема управления доступом, подсистема регистрации и учета, криптографическая защита информации и подсистема обеспечения целостности.

Общие принципы организации защиты конфиденциальной информации, применяемые при разработке СЗИ:

Контрольные вопросы

Нарисуйте структуру модели оценки СЗИ.

Опишите принцип формирования матрицы знаний (оценок).

Она заключается в логическом объединении показателей блоков «ОСНОВЫ», «Направления» и «Этапы» в «Матрицу знаний (оценок)», состоящую из К элементов. А сам элемента матрицы 321, формируется с учетом следующих показателей:

Опишите принцип формирования частных оценок защищенности каналов связи

УВ общем случае для «Матрицы экспертных оценок» формируется 140 вопросов (по числу ее элементов). Ответы на эти вопросы позволяют составить полное представление о СЗИ и оценить достигнутый уровень защиты. Показатель уровня защиты СЗИ предлагается определять методом экспертных оценок, используя положения теории нечеткой логики и нечетких утверждений.

Что называется «Матрица полноты и качества»?

Матрицы количественных и качественных оценок уровня защищенности, позволят наглядно оценить степень выполнения требований по защите информации. Это дает возможность определить сильные и слабые места в СЗИ.

Нарисуйте логическое дерево вывода оценкиуровня защищенности ИС.

СМ. отчет