<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Информационная безопасность &#187; Классификация информационных систем</title>
	<atom:link href="http://www.microfinance.uz/category/klassifikaciya-informacionnyx-sistem/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.microfinance.uz</link>
	<description>Бухгалтерский и налоговый учёт</description>
	<lastBuildDate>Thu, 26 Jan 2012 14:59:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>Проверка соответствия информации средствам работы с ней</title>
		<link>http://www.microfinance.uz/proverka-sootvetstviya-informacii-sredstvam-raboty-s-nej/</link>
		<comments>http://www.microfinance.uz/proverka-sootvetstviya-informacii-sredstvam-raboty-s-nej/#comments</comments>
		<pubDate>Thu, 28 Aug 2008 13:38:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Проверка соответствия информации средствам работы с ней]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/2008/08/28/proverka-sootvetstviya-informacii-sredstvam-raboty-s-nej/</guid>
		<description><![CDATA[Когда получены категории информации и средств работы с ней или аналоги этих категорий, необходимо убедиться, что работа с информацией данного уровня чувствительности действительно производится на данном средстве с возможностью поддержания заданного уровня. Такая проверка производится обычно одним из следующих способов: □ изучением описания работы системы; □ опросом администраторов и пользователей системы; □ тестовой работой проверяющего [...]]]></description>
			<content:encoded><![CDATA[<p>Когда получены категории информации и средств работы с ней или аналоги этих категорий, необходимо убедиться, что работа с информацией данного уровня чувствительности действительно производится на данном средстве с возможностью поддержания заданного уровня. Такая проверка производится обычно одним из следующих способов:<br />
□ изучением описания работы системы;<br />
□ опросом администраторов и пользователей системы;<span id="more-42"></span><br />
□ тестовой работой проверяющего в системе, чаще всего в сопровождении администратора системы.<br />
Если подтверждение соответствия уровней информация/средство работы получено, можно утверждать, что классификация произведена правильно и работа производится в соответствии с классификацией. Если же обнаружены расхождения, необходима дополнительная проверка (в основном опросы уполномоченных сотрудников) для определения причин расхождений и способов их устранений, вплоть до полной переклассификации всех систем.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/proverka-sootvetstviya-informacii-sredstvam-raboty-s-nej/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Контроль классификации средств работы с информацией</title>
		<link>http://www.microfinance.uz/kontrol-klassifikacii-sredstv-raboty-s-informaciej/</link>
		<comments>http://www.microfinance.uz/kontrol-klassifikacii-sredstv-raboty-s-informaciej/#comments</comments>
		<pubDate>Thu, 28 Aug 2008 13:38:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Контроль классификации информации]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/2008/08/28/kontrol-klassifikacii-sredstv-raboty-s-informaciej/</guid>
		<description><![CDATA[Что касается классификации средств работы с информацией, то необходимо различать классификацию, проведенную силами самого предприятия (его службой информационной безопасности) и классификацию, произведенную третьей стороной (например, производителем системы). При этом вовсе не обязательно, что первый вариант хуже второго. Широко известные, сертифицированные на определенную категорию, системы обычно (и это указывается в сертификационном документе) категоризируются в определенной конфигурации, [...]]]></description>
			<content:encoded><![CDATA[<p>Что касается классификации средств работы с информацией, то необходимо различать классификацию, проведенную силами самого предприятия (его службой информационной безопасности) и классификацию, произведенную третьей стороной (например, производителем системы). При этом вовсе не обязательно, что первый вариант хуже второго. Широко известные, сертифицированные на определенную категорию, системы обычно (и это указывается в сертификационном документе) категоризируются в определенной конфигурации, на определенном оборудовании, в определенной среде и при других определенных условиях.<span id="more-41"></span> А это значит, что система, сертифицированная по пресловутому классу С2, вовсе не соответствует данной категории на конкретном предприятии по различным причинам (другое оборудование, особенности или ошибки конфигурации и пр.). В этом случае, с одной стороны, собственная категоризация (или перекатегоризация), возможно, окажется более точной. С другой стороны, собственная категоризация может не быть такой подробной, как [СС], например, о которых было рассказано в разделе для специалистов.<br />
В любом случае необходимо убедиться в том, как оценивались надежность механизмов безопасности (аутентификация, криптография и др.), возможность управления этими механизмами, защита данных и разграничение доступа к ним, устойчивость системы к сбоям, качество документации к системе, возможные уязвимости системы и остальные параметры, которые подлежат оценке.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/kontrol-klassifikacii-sredstv-raboty-s-informaciej/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Контроль классификации информации</title>
		<link>http://www.microfinance.uz/kontrol-klassifikacii-informacii/</link>
		<comments>http://www.microfinance.uz/kontrol-klassifikacii-informacii/#comments</comments>
		<pubDate>Thu, 28 Aug 2008 13:37:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Контроль классификации информации]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/2008/08/28/kontrol-klassifikacii-informacii/</guid>
		<description><![CDATA[Классификация информации представляет трудность в первую очередь спецификой работы самого предприятия. Поэтому, если классификация информации на предприятии присутствует, необходимо проверить порядок проведения процесса такой классификации. Если классификация производилась на основании умозаключений только представителей службы безопасности, то она может не отражать реальной потребности в защите информационных объектов. То, что кажется маловажным для аналитиков службы безопасности, может [...]]]></description>
			<content:encoded><![CDATA[<p>Классификация информации представляет трудность в первую очередь спецификой работы самого предприятия. Поэтому, если классификация информации на предприятии присутствует, необходимо проверить порядок проведения процесса такой классификации. Если классификация производилась на основании умозаключений только представителей службы безопасности, то она может не отражать реальной потребности в защите информационных объектов.<span id="more-40"></span> То, что кажется маловажным для аналитиков службы безопасности, может показаться критически важным работникам бизнес-подразделений, разработчикам стратегий развития предприятия и другим службам. Если формальная (задокументированная) классификация отсутствует, то скорее всего присутствует некая сложившаяся неформальная классификация и с ней необходимо ознакомиться. В этом случае не следует принимать во внимание разговоры о том, что все информационные объекты защищаются одинаково хорошо. Такое еще возможно в некой одноранговой сети, где каждый пользователь решает, какую информацию предоставить кому из коллег. При совместной же работе двух и более пользователей с одним объектом рано или поздно появляется проблема отделения одной части информации от другой и разграничения доступа к этим частям. А значит, возникают и разные уровни чувствительности информации хотя бы по параметру конфиденциальность.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/kontrol-klassifikacii-informacii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Семейство криптографических операций (FCS_COP)</title>
		<link>http://www.microfinance.uz/semejstvo-kriptograficheskix-operacij-fcs_cop/</link>
		<comments>http://www.microfinance.uz/semejstvo-kriptograficheskix-operacij-fcs_cop/#comments</comments>
		<pubDate>Thu, 28 Aug 2008 13:36:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Пример требований к классу: класс FCS — поддержка крипт]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/2008/08/28/semejstvo-kriptograficheskix-operacij-fcs_cop/</guid>
		<description><![CDATA[Режим функционирования семейства Типовые криптографические операции включают шифрование и/или дешифрование данных, генерацию и/или верификацию цифровых подписей, генерацию и/или верификацию контрольных сумм для обеспечения целостности, хэш-функции, шифрование и/или дешифрование криптографических ключей, согласование ключей. Распределение компонент по уровням FCS_COP.l Криптографические операции требуют, чтобы операции производились в соответствии с обусловленным алгоритмом и с размером ключей (длиной ключа), которые [...]]]></description>
			<content:encoded><![CDATA[<p>Режим функционирования семейства<br />
Типовые криптографические операции включают шифрование и/или дешифрование данных, генерацию и/или верификацию цифровых подписей, генерацию и/или верификацию контрольных сумм для обеспечения целостности, хэш-функции, шифрование и/или дешифрование криптографических ключей, согласование ключей.<span id="more-39"></span><br />
Распределение компонент по уровням<br />
FCS_COP.l Криптографические операции требуют, чтобы операции производились в соответствии с обусловленным алгоритмом и с размером ключей (длиной ключа), которые основываются на предопределенном стандарте.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/semejstvo-kriptograficheskix-operacij-fcs_cop/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FCS_CKM.4 Уничтожение ключей</title>
		<link>http://www.microfinance.uz/fcs_ckm4-unichtozhenie-klyuchej/</link>
		<comments>http://www.microfinance.uz/fcs_ckm4-unichtozhenie-klyuchej/#comments</comments>
		<pubDate>Thu, 28 Aug 2008 13:35:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Пример требований к классу: класс FCS — поддержка крипт]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/2008/08/28/fcs_ckm4-unichtozhenie-klyuchej/</guid>
		<description><![CDATA[Дальнейшего иерархического разделения нет. Связан с уровнями: □ FDP_ITC.l Импорт данных пользователя без атрибутов безопасности или FCS_CKM.l Генерация ключей; □ FMT_MSA.2 Безопасность атрибутов безопасности.]]></description>
			<content:encoded><![CDATA[<p>Дальнейшего иерархического разделения нет. Связан с уровнями:<br />
□ FDP_ITC.l Импорт данных пользователя без атрибутов безопасности или FCS_CKM.l Генерация ключей;<br />
□ FMT_MSA.2 Безопасность атрибутов безопасности.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/fcs_ckm4-unichtozhenie-klyuchej/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FCS_CKM.3 Доступ к ключам</title>
		<link>http://www.microfinance.uz/fcs_ckm3-dostup-k-klyucham/</link>
		<comments>http://www.microfinance.uz/fcs_ckm3-dostup-k-klyucham/#comments</comments>
		<pubDate>Thu, 28 Aug 2008 13:35:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Пример требований к классу: класс FCS — поддержка крипт]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/2008/08/28/fcs_ckm3-dostup-k-klyucham/</guid>
		<description><![CDATA[Дальнейшего иерархического разделения нет. Связан с уровнями: □ FDP_ITC.l Импорт данных пользователя без атрибутов безопасности или FCS_CKM.l Генерация ключей; □ FCS_CKM.4 Уничтожение ключей; □ FMT_MSA.2 Безопасность атрибутов безопасности. Примеры типов доступа к криптографическим ключам включают резервное копирование ключей, архивацию ключей, доверенное хранение ключей и восстановлением ключей и др.]]></description>
			<content:encoded><![CDATA[<p>Дальнейшего иерархического разделения нет. Связан с уровнями:<br />
□ FDP_ITC.l Импорт данных пользователя без атрибутов безопасности или FCS_CKM.l Генерация ключей;<br />
□ FCS_CKM.4 Уничтожение ключей;<br />
□ FMT_MSA.2 Безопасность атрибутов безопасности.<span id="more-37"></span><br />
Примеры типов доступа к криптографическим ключам включают резервное копирование ключей, архивацию ключей, доверенное хранение ключей и восстановлением ключей и др.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/fcs_ckm3-dostup-k-klyucham/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FCS_CKM.2 Распределение ключей</title>
		<link>http://www.microfinance.uz/fcs_ckm2-raspredelenie-klyuchej/</link>
		<comments>http://www.microfinance.uz/fcs_ckm2-raspredelenie-klyuchej/#comments</comments>
		<pubDate>Thu, 28 Aug 2008 13:34:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Пример требований к классу: класс FCS — поддержка крипт]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/2008/08/28/fcs_ckm2-raspredelenie-klyuchej/</guid>
		<description><![CDATA[Дальнейшего иерархического разделения нет. Связан с уровнями: □ FDP_ITC.l Импорт данных пользователя без атрибутов безопасности или FCS_CKM.l Генерация ключей; □ FCS_CKM.4 Уничтожение ключей; □ FMT_MSA.2 Безопасность атрибутов безопасности.]]></description>
			<content:encoded><![CDATA[<p>Дальнейшего иерархического разделения нет. Связан с уровнями:<br />
□ FDP_ITC.l Импорт данных пользователя без атрибутов безопасности или FCS_CKM.l Генерация ключей;<br />
□ FCS_CKM.4 Уничтожение ключей;<br />
□ FMT_MSA.2 Безопасность атрибутов безопасности.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/fcs_ckm2-raspredelenie-klyuchej/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FCS_CKM.1 Генерация ключей</title>
		<link>http://www.microfinance.uz/fcs_ckm1-generaciya-klyuchej/</link>
		<comments>http://www.microfinance.uz/fcs_ckm1-generaciya-klyuchej/#comments</comments>
		<pubDate>Thu, 28 Aug 2008 13:34:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Пример требований к классу: класс FCS — поддержка крипт]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/2008/08/28/fcs_ckm1-generaciya-klyuchej/</guid>
		<description><![CDATA[Дальнейшего иерархического разделения нет. Связан с уровнями: □ FCS_CKM.2 Распространение ключей или FCS_COP.l Криптографические операции; □ FCS_CKM.4 Уничтожение ключей; □ FMT_MSA.2 Безопасность атрибутов безопасности. Для генерации ключей обычно используются случайные числа. В этом случае должен быть использован FCS_CKM.l вместо компонента FIA_SOS.2 Создание секретных величин. В случаях, когда генерация случайных чисел используется для других целей, следует [...]]]></description>
			<content:encoded><![CDATA[<p>Дальнейшего иерархического разделения нет. Связан с уровнями:<br />
□ FCS_CKM.2 Распространение ключей или FCS_COP.l Криптографические операции;<br />
□ FCS_CKM.4 Уничтожение ключей;<br />
□ FMT_MSA.2 Безопасность атрибутов безопасности.<span id="more-35"></span><br />
Для генерации ключей обычно используются случайные числа. В этом случае должен быть использован FCS_CKM.l вместо компонента FIA_SOS.2 Создание секретных величин. В случаях, когда генерация случайных чисел используется для других целей, следует использовать компонент &#8220;FIA_SOS.2 Создание секретных величин&#8221;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/fcs_ckm1-generaciya-klyuchej/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Аудит: FCS.CKM.1, FCS_CKM.2, FCS_CKM.3, FCS.CKM.4</title>
		<link>http://www.microfinance.uz/audit-fcsckm1-fcs_ckm2-fcs_ckm3-fcsckm4/</link>
		<comments>http://www.microfinance.uz/audit-fcsckm1-fcs_ckm2-fcs_ckm3-fcsckm4/#comments</comments>
		<pubDate>Thu, 28 Aug 2008 13:34:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Пример требований к классу: класс FCS — поддержка крипт]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/2008/08/28/audit-fcsckm1-fcs_ckm2-fcs_ckm3-fcsckm4/</guid>
		<description><![CDATA[Следующие действия должны подлежать аудиту, если FAU_GEN включен в профиль защиты и предмет безопасности: □ минимально: успешное или неуспешное действие; □ базовое: атрибуты объекта и значения (данные) объекта за исключением критичной информации (скажем, секретных или приватных ключей).]]></description>
			<content:encoded><![CDATA[<p>Следующие действия должны подлежать аудиту, если FAU_GEN включен в профиль защиты и предмет безопасности:<br />
□ минимально: успешное или неуспешное действие;<br />
□ базовое: атрибуты объекта и значения (данные) объекта за исключением критичной информации (скажем, секретных или приватных ключей).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/audit-fcsckm1-fcs_ckm2-fcs_ckm3-fcsckm4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Управление: FCS_CKM.1, FCS.CKM.2, FCS.CKM.3, FCS.CKM.4</title>
		<link>http://www.microfinance.uz/upravlenie-fcs_ckm1-fcsckm2-fcsckm3-fcsckm4/</link>
		<comments>http://www.microfinance.uz/upravlenie-fcs_ckm1-fcsckm2-fcsckm3-fcsckm4/#comments</comments>
		<pubDate>Thu, 28 Aug 2008 13:33:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Пример требований к классу: класс FCS — поддержка крипт]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/2008/08/28/upravlenie-fcs_ckm1-fcsckm2-fcsckm3-fcsckm4/</guid>
		<description><![CDATA[Следующее действие должно быть учтено в функциях управления класса FMT: П Управление изменениями в атрибутах ключей. Примеры атрибутов ключей включают пользователя, тип ключа (публичный, приватный, секретный), период действия и использование (для цифровых подписей, шиф-рации ключей, согласования ключей, шифрации данных)]]></description>
			<content:encoded><![CDATA[<p>Следующее действие должно быть учтено в функциях управления класса FMT:<br />
П Управление изменениями в атрибутах ключей. Примеры атрибутов ключей включают пользователя, тип ключа (публичный, приватный, секретный), период действия и использование (для цифровых подписей, шиф-рации ключей, согласования ключей, шифрации данных)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/upravlenie-fcs_ckm1-fcsckm2-fcsckm3-fcsckm4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

