Оцените презентацию от 1 до 5 баллов!
Тип файла:
ppt / pptx (powerpoint)
Всего слайдов:
19 слайдов
Для класса:
1,2,3,4,5,6,7,8,9,10,11
Размер файла:
1.81 MB
Просмотров:
88
Скачиваний:
1
Автор:
неизвестен
Слайды и текст к этой презентации:
№1 слайд
Содержание слайда: ПРИНЦИПЫ ОРГАНИЗАЦИИ И ОСНОВНЫЕ ЭЛЕМЕНТЫ КСЗИ ПРЕДПРИЯТИЯ
Выполнил:
студент 5 курса
Группа 20401
Шелкаев А. А.
№2 слайд
Содержание слайда: Защита информации на предприятии представляет собой сложный комплекс правовых организационных и технических мероприятий которые связанны с аналогичными мероприятиями по защите других интересов предприятия (здания и сооружения, персонал и т.д.). Поэтому рассматривать защиту информации по отдельности нельзя
Защита информации на предприятии представляет собой сложный комплекс правовых организационных и технических мероприятий которые связанны с аналогичными мероприятиями по защите других интересов предприятия (здания и сооружения, персонал и т.д.). Поэтому рассматривать защиту информации по отдельности нельзя
№3 слайд
Содержание слайда: ВСЕ ЭТИ НАПРАВЛЕНИЯ ОЧЕНЬ ТЕСНО СВЯЗАННЫ ДРУГ С ДРУГОМ И НАХОДЯТСЯ ВО ВЗАИМОДЕЙСТВИИ.
№4 слайд
Содержание слайда: Правовая защита - это пакет документов принимаемые государством действующей на всей территории Российской Федерации.
Правовая защита - это пакет документов принимаемые государством действующей на всей территории Российской Федерации.
Инженерно-техническая защита информации – набор средств и сооружении обеспечивающих защиту информации, материальных и людских ресурсов от преднамеренного или стихийного воздействия.
№5 слайд
Содержание слайда: Организационная защита – пакет документов регламентирующие действия сотрудников и организации действующие только в отрасли или на предприятии.
Организационная защита – пакет документов регламентирующие действия сотрудников и организации действующие только в отрасли или на предприятии.
Программно-аппаратная и криптографическая защита – предназначена для защиты информационных ресурсов предприятия и защищает их от хищения, разрушения и модификации.
№6 слайд
№7 слайд
Содержание слайда: ОРГАНИЗАЦИЯ КОМПЛЕКСНОЙ СИСТЕМЫ ЗАЩИТЫ ИНФОРМАЦИИ СТРОИТСЯ НА РЯДЕ КОНЦЕПТУАЛЬНЫХ ПРИНЦИПОВ:
№8 слайд
Содержание слайда: Адаптируемость – способность к целенаправленному приспособлению при изменении структуры, технологических схем, условий функционирования предприятия, а также при изменении главных угроз.
Адаптируемость – способность к целенаправленному приспособлению при изменении структуры, технологических схем, условий функционирования предприятия, а также при изменении главных угроз.
Непрерывность – построение КСЗИ есть непрерывный процесс, а не одноразовый акт.
№9 слайд
Содержание слайда: Комплексность – это использование всего арсенала средств защиты для блокирования главных угроз защищаемой информации по всем возможным каналам утечки, во всех структурных элементах производства, на всех этапах технологического цикла обработки информации.
Комплексность – это использование всего арсенала средств защиты для блокирования главных угроз защищаемой информации по всем возможным каналам утечки, во всех структурных элементах производства, на всех этапах технологического цикла обработки информации.
Научная обоснованность – системное рассмотрение проблем, изучение, обобщение и применение научных знаний и передового практического опыта при создании СЗИ.
Концептуальное единство – построение КСЗИ должно рассматриваться и реализовываться на основе единой концепции защиты информации.
№10 слайд
Содержание слайда: ОСНОВНЫЕ ПРИНЦИПЫ
№11 слайд
Содержание слайда: АДЕКВАТНОСТЬ – СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ ДОЛЖНА СТРОИТЬСЯ В СТРОГОМ СООТВЕТСТВИИ С ТРЕБОВАНИЯМИ К ЗАЩИТЕ, КОТОРЫЕ ОПРЕДЕЛЯЮТСЯ КАТЕГОРИЕЙ ОБЪЕКТА И ФАКТОРАМИ, ВЛИЯЮЩИМИ НА ЗАЩИТУ. УРОВЕНЬ ЗАЩИТЫ ДОЛЖЕН БЫТЬ АДЕКВАТЕН УГРОЗАМ.
АДЕКВАТНОСТЬ – СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ ДОЛЖНА СТРОИТЬСЯ В СТРОГОМ СООТВЕТСТВИИ С ТРЕБОВАНИЯМИ К ЗАЩИТЕ, КОТОРЫЕ ОПРЕДЕЛЯЮТСЯ КАТЕГОРИЕЙ ОБЪЕКТА И ФАКТОРАМИ, ВЛИЯЮЩИМИ НА ЗАЩИТУ. УРОВЕНЬ ЗАЩИТЫ ДОЛЖЕН БЫТЬ АДЕКВАТЕН УГРОЗАМ.
ФУНКЦИОНАЛЬНАЯ САМОСТОЯТЕЛЬНОСТЬ – СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ ДОЛЖНА БЫТЬ САМОСТОЯТЕЛЬНОЙ ПОДСИСТЕМОЙ И НЕ ЗАВИСЕТЬ ОТ ДРУГИХ ПОДСИСТЕМ.
№12 слайд
Содержание слайда: МИНИМИЗАЦИЯ ПРЕДОСТАВЛЯЕМЫХ ПРАВ – КАЖДОМУ ПОЛЬЗОВАТЕЛЮ И ЛИЦАМ ИЗ ПЕРСОНАЛА ПРЕДПРИЯТИЯ ДОЛЖНЫ ПРЕДОСТАВЛЯТЬСЯ ЛИШЬ ТЕ ПОЛНОМОЧИЯ НА ДОСТУП К РЕСУРСАМ ПРЕДПРИЯТИЯ, КОТОРЫЕ ДЕЙСТВИТЕЛЬНО НЕОБХОДИМЫ ЕМУ ДЛЯ ИСПОЛНЕНИЯ ОБЯЗАННОСТЕЙ.
МИНИМИЗАЦИЯ ПРЕДОСТАВЛЯЕМЫХ ПРАВ – КАЖДОМУ ПОЛЬЗОВАТЕЛЮ И ЛИЦАМ ИЗ ПЕРСОНАЛА ПРЕДПРИЯТИЯ ДОЛЖНЫ ПРЕДОСТАВЛЯТЬСЯ ЛИШЬ ТЕ ПОЛНОМОЧИЯ НА ДОСТУП К РЕСУРСАМ ПРЕДПРИЯТИЯ, КОТОРЫЕ ДЕЙСТВИТЕЛЬНО НЕОБХОДИМЫ ЕМУ ДЛЯ ИСПОЛНЕНИЯ ОБЯЗАННОСТЕЙ.
ПОЛНОТА КОНТРОЛЯ – ВСЕ ПРОЦЕДУРЫ ОБРАБОТКИ ЗАЩИЩАЕМОЙ ИНФОРМАЦИИ ДОЛЖНЫ БЫТЬ ПОД КОНТРОЛЕМ СИСТЕМЫ ЗАЩИТЫ В ПОЛНОМ ОБЪЕМЕ, ПРИЧЕМ РЕЗУЛЬТАТЫ КОНТРОЛЯ ДОЛЖНЫ ДОКУМЕНТИРОВАТЬСЯ.
№13 слайд
Содержание слайда: АКТИВНОСТЬ РЕАГИРОВАНИЯ – СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ ДОЛЖНА РЕАГИРОВАТЬ НА ЛЮБЫЕ ПОПЫТКИ НСД.
АКТИВНОСТЬ РЕАГИРОВАНИЯ – СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ ДОЛЖНА РЕАГИРОВАТЬ НА ЛЮБЫЕ ПОПЫТКИ НСД.
ЦЕНТРАЛИЗОВАННОСТЬ УПРАВЛЕНИЯ СИСТЕМАМИ ЗАЩИТЫ ИНФОРМАЦИИ – ПРОЦЕСС УПРАВЛЕНИЯ ДОЛЖЕН БЫТЬ ОБЯЗАТЕЛЬНО ЦЕНТРАЛИЗОВАН, СТРУКТУРА СИСТЕМЫ ЗАЩИТЫ ДОЛЖНА СООТВЕТСТВОВАТЬ СТРУКТУРЕ ЗАЩИЩАЕМОГО ОБЪЕКТА, А ТАКЖЕ ЦЕЛЯМ И ЗАДАЧАМ ЗАЩИТЫ.
№14 слайд
Содержание слайда: ПЛАНОВОСТЬ – ОРГАНИЗАЦИЯ ВЗАИМОДЕЙСТВИЯ ВСЕХ ПОДРАЗДЕЛЕНИЙ ОБЪЕКТА В ИНТЕРЕСАХ РЕАЛИЗАЦИИ ПРИНЯТОЙ КОНЦЕПЦИИ ЗАЩИТЫ, ФОРМИРОВАНИЕ КАЖДОЙ СЛУЖБОЙ ПЛАНОВ ЗАЩИТЫ ИНФОРМАЦИИ В ПРЕДЕЛАХ ЕЕ КОМПЕТЕНЦИИ С УЧЕТОМ ОБЩИХ ЦЕЛЕЙ ПРЕДПРИЯТИЯ (КОНЦЕПЦИИ ЗАЩИТЫ ИНФОРМАЦИИ).
ПЛАНОВОСТЬ – ОРГАНИЗАЦИЯ ВЗАИМОДЕЙСТВИЯ ВСЕХ ПОДРАЗДЕЛЕНИЙ ОБЪЕКТА В ИНТЕРЕСАХ РЕАЛИЗАЦИИ ПРИНЯТОЙ КОНЦЕПЦИИ ЗАЩИТЫ, ФОРМИРОВАНИЕ КАЖДОЙ СЛУЖБОЙ ПЛАНОВ ЗАЩИТЫ ИНФОРМАЦИИ В ПРЕДЕЛАХ ЕЕ КОМПЕТЕНЦИИ С УЧЕТОМ ОБЩИХ ЦЕЛЕЙ ПРЕДПРИЯТИЯ (КОНЦЕПЦИИ ЗАЩИТЫ ИНФОРМАЦИИ).
ЦЕЛЕНАПРАВЛЕННОСТЬ – ЗАЩИЩАТЬСЯ ДОЛЖНО ТО, ЧТО НЕОБХОДИМО ЗАЩИЩАТЬ В ИНТЕРЕСАХ ПОСТАВЛЕННЫХ ЦЕЛЕЙ, А НЕ ВСЕ ПОДРЯД.
№15 слайд
Содержание слайда: КОНКРЕТНОСТЬ – ЗАЩИТЕ ПОДЛЕЖАТ КОНКРЕТНЫЕ РЕСУРСЫ, ПРЕДСТАВЛЯЮЩИЕ ИНТЕРЕС ДЛЯ ПРОТИВНИКА, УТЕЧКА КОТОРЫХ МОЖЕТ ПРИВЕСТИ К УЩЕРБУ.
КОНКРЕТНОСТЬ – ЗАЩИТЕ ПОДЛЕЖАТ КОНКРЕТНЫЕ РЕСУРСЫ, ПРЕДСТАВЛЯЮЩИЕ ИНТЕРЕС ДЛЯ ПРОТИВНИКА, УТЕЧКА КОТОРЫХ МОЖЕТ ПРИВЕСТИ К УЩЕРБУ.
АКТИВНОСТЬ ЗАЩИТЫ – В ТОМ СМЫСЛЕ, ЧТО СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ ДОЛЖНА ИМЕТЬ ИНСТРУМЕНТЫ, РЕАЛИЗУЮЩИЕ НЕ ТОЛЬКО ТРЕБОВАНИЕ «ОБНАРУЖИТЬ И УСТРАНИТЬ», НО И «ПРЕДВИДЕТЬ И ПРЕДОТВРАТИТЬ».
№16 слайд
Содержание слайда: РЕШЕНИЕ ВОПРОСОВ ЗАЩИТЫ ДАННЫХ В СОВРЕМЕННЫХ ИНФОРМАЦИОННЫХ СИСТЕМАХ БУДЕТ УСПЕШНЫМ ТОЛЬКО ПРИ УСЛОВИИ ИСПОЛЬЗОВАНИЯ КОМПЛЕКСНОГО ПОДХОДА К ПОСТРОЕНИЮ СИСТЕМЫ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ИНФОРМАЦИИ.
ВАЖНУЮ РОЛЬ В СОЗДАНИИ КОМПЛЕКСНОГО ПОДХОДА К ПОСТРОЕНИЮ СИСТЕМЫ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ИНФОРМАЦИИ НЕПОСРЕДСТВЕННО ИГРАЮТ ПРИНЦИПЫ И ЭТАПЫ РАЗРАБОТКИ КСЗИ.
№17 слайд
Содержание слайда: КОНТРОЛЬНЫЕ ВОПРОСЫ
Какие мероприятия входят в состав КСЗИ?
Что такое правовая защита ?
Примеры правовой защиты?
Что такое программно–аппаратная и криптографическая система защиты?
Назовите 2 принципа комплексной системы защиты информации?
№18 слайд
Содержание слайда: ЛИТЕРАТУРА
1. Лекции по КСЗИ
2. http://gendocs.ru/v35243/?cc=37&view=txt
3. http://images.yandex.ru/
№19 слайд
Содержание слайда: СПАСИБО ЗА ВНИМАНИЕ