- Критерии безопасности информационных технологий

Презентация "Критерии безопасности информационных технологий" по информатике – проект, доклад

Слайд 1
Слайд 2
Слайд 3
Слайд 4
Слайд 5
Слайд 6
Слайд 7
Слайд 8
Слайд 9
Слайд 10

Презентацию на тему "Критерии безопасности информационных технологий" можно скачать абсолютно бесплатно на нашем сайте. Предмет проекта: Информатика. Красочные слайды и иллюстрации помогут вам заинтересовать своих одноклассников или аудиторию. Для просмотра содержимого воспользуйтесь плеером, или если вы хотите скачать доклад - нажмите на соответствующий текст под плеером. Презентация содержит 10 слайд(ов).

Слайды презентации

В России «Общие критерии» приняты в качестве ГОСТ в 2002 году и введёны в действие с 1 января 2004 г. Точное название документа: ГОСТ Р ИСО/МЭК 15408-2002 «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий». Документ состоит
Слайд 1

В России «Общие критерии» приняты в качестве ГОСТ в 2002 году и введёны в действие с 1 января 2004 г. Точное название документа: ГОСТ Р ИСО/МЭК 15408-2002 «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий». Документ состоит из трёх частей: 1. Введение и общая модель. 2. Функциональные требования безопасности. 3. Требования доверия к безопасности.

3. Общие критерии 3.1. Введение

3.2. Основные идеи «Общих критериев» Категории пользователей, которые используют «Общие критерии»: 1. Потребители. ОК позволяют определить, вполне ли оцениваемый продукт или система удовлетворяют их потребностям в безопасности. 2. Разработчики Конструкции ОК могут быть использованы для формирования утверждения о соответствии объекта оценки установленным требованиям. 3. Оценщики Стандарт может быть использован при формировании заключения о соответствии ПО предъявляемым к ним требованиям безопасности.

аспекты среды объекта оценки (ОО). Предположения безопасности. Угрозы безопасности. Политики безопасности. Предположения выделяют ОО из общего контекста и задают границы его рассмотрения. Предполагается, что среда ОО удовлетворяет данным предположениям. При проведении оценки предположения безопаснос
Слайд 2

аспекты среды объекта оценки (ОО)

Предположения безопасности

Угрозы безопасности

Политики безопасности

Предположения выделяют ОО из общего контекста и задают границы его рассмотрения. Предполагается, что среда ОО удовлетворяет данным предположениям. При проведении оценки предположения безопасности принимаются без доказательств.

Выделяются угрозы, наличие которых в рассматриваемой среде установлено или предполагается. Угроза характеризуется следующими параметрами: - источник угрозы; - предполагаемый способ реализации угрозы; - уязвимости, которые являются предпосылкой для реализации угрозы; - активы, которые являются целью нападения; - нарушаемые свойства безопасности активов; - возможные последствия реализации угрозы.

Излагаются положения политики безопасности, применяемые в организации, которые имеют непосредственное отношение к ОО.

Цели безопасности для ОО

Требования безопасности

Функциональные требования

Требования доверия

При формулировании требований к ОО разрабатываются два документа. Профиль защиты. Задание по безопасности. не зависящая от конкретной реализации совокупность требований информационных технологий для некоторой категории ОО. Профиль защиты (ПЗ) непривязан к конкретному ОО и представляет собой обобщённ
Слайд 3

При формулировании требований к ОО разрабатываются два документа

Профиль защиты

Задание по безопасности

не зависящая от конкретной реализации совокупность требований информационных технологий для некоторой категории ОО. Профиль защиты (ПЗ) непривязан к конкретному ОО и представляет собой обобщённый стандартный набор функциональных требований и требований доверия для определённого класса продуктов или систем.

документ, содержащий требования безопасности ля конкретного ОО и специфицирующий функции безопасности и меры доверия, предлагаемые объектом оценки для выполнения установленных требований. В задании по безопасности (ЗБ) может быть заявлено соответствие одному или нескольким профилям защиты. ЗБ можно рассматривать как техническое задание на подсистему обеспечения информационной безопасности для ОО.

ограничения:

1. ОК не содержат критериев оценки, касающихся администрирования механизмов безопасности, непосредственно не относящихся к мерам безопасности информационных технологий. 2. Вопросы защиты информации от утечки по техническим каналам, такие как контроль ПЭМИН, непосредственно не затрагиваются, хотя многие концепции ОК потенциально применимы и в данной области. 3. В ОК не рассматриваются ни методология оценки, ни административно- правовая структура, в рамках которой критерии могут применяться органами оценки. 4. Процедуры использования результатов оценки при аттестации продуктов и систем находятся вне области действия ОК. 5. В ОК не входят критерии оценки специфических свойств криптографических алгоритмов.

3.3. Структура и содержание профиля защиты. должна обеспечить маркировку и описательную информацию. должна дать общую характеристику ПЗ в описательной форме. служит цели лучшего понимания его требований безопасности и даёт представление о типе продукта и основных характерных особенностях ИТ применит
Слайд 4

3.3. Структура и содержание профиля защиты

должна обеспечить маркировку и описательную информацию

должна дать общую характеристику ПЗ в описательной форме

служит цели лучшего понимания его требований безопасности и даёт представление о типе продукта и основных характерных особенностях ИТ применительно к ОО

аспекты безопасности среды, в которой ОО будет использоваться

все те угрозы активам, против которых требуется защита средствами ОО

все положения политики безопасности организации или правила, которым должен подчиняться объект оценки

о том, что ПЗ является полной и взаимосвязанной совокупностью требований, и что соответствующий ему ОО обеспечит эффективный набор контрмер безопасности ИТ в определенной среде безопасности.

3.4. Структура и содержание задания по безопасности. ОО соответствует ПЗ только в том случае, если он соответствует всем частям этого ПЗ
Слайд 5

3.4. Структура и содержание задания по безопасности

ОО соответствует ПЗ только в том случае, если он соответствует всем частям этого ПЗ

должна определить отображение требований безопасности для ОО. включаются материалы, необходимые для подтверждения факта соответствия. показывает, что функции безопасности и меры доверия к ОО пригодны, чтобы отвечать требованиям безопасности ОО. объясняет любые различия между целями и требованиями бе
Слайд 6

должна определить отображение требований безопасности для ОО

включаются материалы, необходимые для подтверждения факта соответствия

показывает, что функции безопасности и меры доверия к ОО пригодны, чтобы отвечать требованиям безопасности ОО

объясняет любые различия между целями и требованиями безопасности ЗБ и любого ПЗ, соответствие которому утверждается

3.5. Общие критерии. Сопутствующие документы. Наибольший интерес среди сопутствующих «Общим критериям» материалов представляет документ «Руководящий документ. Безопасность информационных технологий. Общая методология оценки безопасности информационных технологий», более известный как «Общая методоло
Слайд 7

3.5. Общие критерии. Сопутствующие документы

Наибольший интерес среди сопутствующих «Общим критериям» материалов представляет документ «Руководящий документ. Безопасность информационных технологий. Общая методология оценки безопасности информационных технологий», более известный как «Общая методология оценки» (ОМО).

Основные принципы ОМО: − Объективность − Беспристрастность − Воспроизводимость − Корректность − Достаточность − Приемлемость

Взаимосвязь между ОК и ОМО

Процесс оценки состоит из выполнения оценщиком задачи получения исходных данных для оценки, задачи оформления результатов оценки и подвидов деятельности по оценке
Слайд 8

Процесс оценки состоит из выполнения оценщиком задачи получения исходных данных для оценки, задачи оформления результатов оценки и подвидов деятельности по оценке

Результаты оценки оформляются в виде технического отчёта об оценке (ТОО), имеющего следующую структуру: 1. Введение − идентификаторы системы сертификации, разработчика, заявителя, оценщика − идентификаторы контроля конфигурации ТОО (название, дата, номер версии и т.д.); − ссылка на ПЗ; 2. Описание а
Слайд 9

Результаты оценки оформляются в виде технического отчёта об оценке (ТОО), имеющего следующую структуру: 1. Введение − идентификаторы системы сертификации, разработчика, заявителя, оценщика − идентификаторы контроля конфигурации ТОО (название, дата, номер версии и т.д.); − ссылка на ПЗ; 2. Описание архитектуры ОО − высокоуровневое описание ОО и его главных компонентов. 3. Оценка − методы, технологии, инструментальные средства и стандарты, применяемые при оценке; − сведения об ограничениях, принятых при проведении оценки; − правовые аспекты оценки, заявления о конфиденциальности и т.д. 4. Результаты оценки Для каждого вида деятельности приводятся 5. Выводы и рекомендации − общий вердикт; − рекомендации, которые могут быть полезны для органа по сертификации. 6. Перечень свидетельств оценки − составитель; − название; − уникальная ссылка. 7. Перечень сокращений и глоссарий терминов 8. Сообщения о проблемах − полный перечень сообщений о проблемах; − их текущее состояние.

Документ «Безопасность информационных технологий. Типовая методика оценки профилей защиты и заданий по безопасности» предназначен для заявителей, испытательных центров (лабораторий) и органов по сертификации проводящих проверку соответствии требованиям «Общих критериев». Документ «Руководящий докуме
Слайд 10

Документ «Безопасность информационных технологий. Типовая методика оценки профилей защиты и заданий по безопасности» предназначен для заявителей, испытательных центров (лабораторий) и органов по сертификации проводящих проверку соответствии требованиям «Общих критериев». Документ «Руководящий документ Руководство по разработке профилей защиты и заданий по безопасности» содержит практические рекомендации для разработчиков ПЗ и ЗБ. «Руководящий документ. Безопасность информационных технологий. Положение по разработке профилей защиты и заданий по безопасности». Документ определяет общий порядок разработки, оценки, регистрации и публикации ПЗ и ЗБ. «Руководящий документ. Безопасность информационных технологий. Руководство по регистрации профилей защиты» Документ определяет порядок ведения реестра профилей защиты. − «Руководящий документ. Безопасность информационных технологий. Руководство по формированию семейств профилей защиты» определяет общие принципы безопасности информационных технологий.

Список похожих презентаций

Технические средства информационных технологий

Технические средства информационных технологий

Введение. Аппаратные средства являются базой информационных технологий. Базовый комплект персонального компьютера состоит из системного блока, монитора, ...
Хакерство и его проявление в сфере информационных технологий

Хакерство и его проявление в сфере информационных технологий

Актуальность. В современном мире постоянно возрастает роль информации. Роль компьютеров, которые являются средством обработки информации, все повышается. ...
Основные понятия информационных технологий

Основные понятия информационных технологий

Назовите элементы структура ЭВМ. Магистраль (шина) ОЗУ процессор. Внешние устройства. ПЗУ. . Программное обеспечение по назначению. система автоматизированного ...
Понятие информационных технологий

Понятие информационных технологий

Информацио́нные техноло́гии (ИТ)— широкий класс дисциплин и областей деятельности, относящихся к технологиям создания, сохранения, управления и обработки ...
Применение информационных технологий в отраслях, на производстве и в жизни

Применение информационных технологий в отраслях, на производстве и в жизни

Введение Компьютеры в медицине Компьютеры в торговле Компьютеры в сельском хозяйстве Компьютеры в военном деле Компьютеры в бизнесе Компьютеры в туризме ...
Способы использования информационных технологий в процессе обучения

Способы использования информационных технологий в процессе обучения

Запоминание материала (традиционные методы). Усваиваемый материал. Степень усвоенного. Метод Ученик Вербализация Услышал Устный материал. Визуальный ...
История развития информационных технологий

История развития информационных технологий

Этапы развития информационных технологий. Ручная технология. Механическая технология. Электрическая технология. Электронная технология. Компьютерная ...
Виды информационных технологий

Виды информационных технологий

Информационная технология обработки данных Информационная технология управления Автоматизация офиса. Информационная технология обработки данных. Информационная ...
Использование информационных технологий в работе учителя начальных классов

Использование информационных технологий в работе учителя начальных классов

Цель исследования: Проанализировать возможности использовать ИКТ в работе учителя начальных классов. Задачи: Дать определение ИКТ в образовании. Рассмотреть ...
Техника безопасности на уроках информатики

Техника безопасности на уроках информатики

Входите в компьютерный класс спокойно, не торопясь, не толкаясь, не задевая мебель и оборудование и только с разрешения преподавателя. Не включайте ...
Техника безопасности в компьютерном классе

Техника безопасности в компьютерном классе

Требования безопасности перед началом работы. 1. Запрещено входить в кабинет в верхней одежде, головных уборах, с громоздкими предметами и едой 2. ...
Техника безопасности в кабинете информатики

Техника безопасности в кабинете информатики

Согласно гносеогенной концепции, философия возникает как простое обобщение знания. Г. Спенсер, А.А. Богданов видят источник философии в знании. Но ...
Группы безопасности управление пользователями

Группы безопасности управление пользователями

Учетная запись. Для управления пользователями в MS Windows используется понятие учетной записи. Учетная запись в Active Directory — объект, содержащий ...
Правила техники безопасности

Правила техники безопасности

Правила поведения учащихся в компьютерном классе. В кабинет информатики входите только в чистой, сухой одежде Спокойно заходите в кабинет и занимайте ...
Шаблоны безопасности

Шаблоны безопасности

Удалённое управление рабочей станцией. Active Directory – пользователи и компьютеры -> … ->  -> Управление. Администраторы домена \Администратор -> ...
Использование информационно-коммуникационных технологий в образовательной деятельности учащихся

Использование информационно-коммуникационных технологий в образовательной деятельности учащихся

Цель: Внедрение информационно-коммуникационных технологий в учебно-воспитательный процесс для активизации познавательной деятельности учащихся Задачи: ...
Информационные технологии и техника безопасности

Информационные технологии и техника безопасности

Как вы считаете? • Каким общим словом называется то, что мы получаем и передаём в виде текста, речи, звуков, рисунков, фотографий, видеофильмов? Почему ...
Информационные процессы в информационных объектах

Информационные процессы в информационных объектах

Цель урока:. Рассмотреть определение и виды информационных объектов. Узнать, как работать с несколькими информационными объектами. Завершить работу ...
Инструктаж по технике безопасности в кабинете информатики

Инструктаж по технике безопасности в кабинете информатики

В кабинете вычислительной техники (КВТ) установлена сложная и требующая осторожного и аккуратного обращения аппаратура — компьютеры. Поэтому: бережно ...
Защита государственных информационных ресурсов

Защита государственных информационных ресурсов

Систематизация прав доступа:. Государственная тайна – защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, ...

Конспекты

Введение. Техника безопасности и организация рабочего места

Введение. Техника безопасности и организация рабочего места

Тема: Введение. Техника безопасности и организация рабочего места. Цель урока:. Образовательная: познакомить учащихся с правилами техники безопасности ...
Способы представления информационных моделей

Способы представления информационных моделей

Конспект урока на тему «Способы представления информационных моделей». . Цели:. . Формирование представлений о видах информационных моделей; ...
Цели изучения курса информатики и ИКТ. Техника безопасности и организация рабочего места

Цели изучения курса информатики и ИКТ. Техника безопасности и организация рабочего места

Урок 1. Цели изучения курса информатики и ИКТ. Техника безопасности и организация рабочего места. Дата:_________. Цель урока:. Образовательная:. ...
Человек и компьютер. Техника безопасности

Человек и компьютер. Техника безопасности

Конспект урока на тему «Человек и компьютер. Техника безопасности». 5 класс. автор – Подкорытова Наталья Николаевна – учитель информатики и ИКТ. ...
Техника безопасности и организация рабочего места в кабинете информатики

Техника безопасности и организация рабочего места в кабинете информатики

Поурочный план по предмету «Информатика». 5-7 класс. Урок №1. Тема:. Техника безопасности и организация рабочего места в кабинете информатики. ...
Типы информационных моделей

Типы информационных моделей

Конспект урока на тему «Типы информационных моделей». . Цели:. . образовательная: освоить табличную и иерархическую форму представления информационной ...
Понятие модели; модели натурные и информационные. Виды информационных моделей

Понятие модели; модели натурные и информационные. Виды информационных моделей

4. . Дата: _________________. Класс: 9. Предмет: информатика. «Понятие модели; модели натурные и информационные. Виды информационных ...
Техника безопасности и гигиена при работе с компьютером. История развития вычислительной техники

Техника безопасности и гигиена при работе с компьютером. История развития вычислительной техники

Патехина Екатерина Петровна, учитель математики и информатики. ОГБОУ «Смоленская специальная (коррекционная) общеобразовательная школа I и II видов» ...
Информация. Информатика. Компьютер.Техника безопасности и организация рабочего места

Информация. Информатика. Компьютер.Техника безопасности и организация рабочего места

Муниципальное бюджетное общеобразовательное учреждение. . «Средняя общеобразовательная школа № 10». Г.Бологое Тверской области. Конспект ...
Основы компьютерных технологий

Основы компьютерных технологий

Урок по предмету «Основы компьютерных технологий». ТЕМА. Лабораторная работа №18. Создание простых баз данных на электрические приборы, установка ...

Советы как сделать хороший доклад презентации или проекта

  1. Постарайтесь вовлечь аудиторию в рассказ, настройте взаимодействие с аудиторией с помощью наводящих вопросов, игровой части, не бойтесь пошутить и искренне улыбнуться (где это уместно).
  2. Старайтесь объяснять слайд своими словами, добавлять дополнительные интересные факты, не нужно просто читать информацию со слайдов, ее аудитория может прочитать и сама.
  3. Не нужно перегружать слайды Вашего проекта текстовыми блоками, больше иллюстраций и минимум текста позволят лучше донести информацию и привлечь внимание. На слайде должна быть только ключевая информация, остальное лучше рассказать слушателям устно.
  4. Текст должен быть хорошо читаемым, иначе аудитория не сможет увидеть подаваемую информацию, будет сильно отвлекаться от рассказа, пытаясь хоть что-то разобрать, или вовсе утратит весь интерес. Для этого нужно правильно подобрать шрифт, учитывая, где и как будет происходить трансляция презентации, а также правильно подобрать сочетание фона и текста.
  5. Важно провести репетицию Вашего доклада, продумать, как Вы поздороваетесь с аудиторией, что скажете первым, как закончите презентацию. Все приходит с опытом.
  6. Правильно подберите наряд, т.к. одежда докладчика также играет большую роль в восприятии его выступления.
  7. Старайтесь говорить уверенно, плавно и связно.
  8. Старайтесь получить удовольствие от выступления, тогда Вы сможете быть более непринужденным и будете меньше волноваться.

Информация о презентации

Ваша оценка: Оцените презентацию по шкале от 1 до 5 баллов
Дата добавления:3 декабря 2018
Категория:Информатика
Содержит:10 слайд(ов)
Поделись с друзьями:
Скачать презентацию
Смотреть советы по подготовке презентации