<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Информационная безопасность &#187; Краткий обзор стандарта</title>
	<atom:link href="http://www.microfinance.uz/category/klassifikaciya-informacionnyx-sistem/klassifikaciya-sredstv-obrabotki-informacii-standart-ccitse/kratkij-obzor-standarta/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.microfinance.uz</link>
	<description>Бухгалтерский и налоговый учёт</description>
	<lastBuildDate>Thu, 26 Jan 2012 14:59:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>Краткий обзор стандарта</title>
		<link>http://www.microfinance.uz/kratkij-obzor-standarta/</link>
		<comments>http://www.microfinance.uz/kratkij-obzor-standarta/#comments</comments>
		<pubDate>Thu, 28 Aug 2008 13:28:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Краткий обзор стандарта]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/2008/08/28/kratkij-obzor-standarta/</guid>
		<description><![CDATA[Теперь рассмотрим вопросы классификации средств обработки информации. В разделе &#8220;Введение в классификацию ИС&#8221; этой главы, было упомянуто о множестве существующих классификаторов, в том числе и российских. Подробно с этими документами читатель может ознакомиться самостоятельно. Из их числа несомненно выделяются: □ CCITSE (Common Criteria for Information Technology Security Evaluation — Общие критерии оценки безопасности информационных систем); [...]]]></description>
			<content:encoded><![CDATA[<p>Теперь рассмотрим вопросы классификации средств обработки информации. В разделе &#8220;Введение в классификацию ИС&#8221; этой главы, было упомянуто о множестве существующих классификаторов, в том числе и российских. Подробно с этими документами читатель может ознакомиться самостоятельно. Из их числа несомненно выделяются:<br />
□ CCITSE (Common Criteria for Information Technology Security Evaluation — Общие критерии оценки безопасности информационных систем);<span id="more-28"></span><br />
□ наследник британского стандарта BS7799 — стандарт ISO 17799 (International Security Standard — Международный стандарт по безопасности).<br />
Нам хотелось бы остановиться на первом документе по ряду причин. Во-первых, это качественно разработанный и продолжающий совершенствоваться документ, в создании которого принимают участие высокопрофессиональные специалисты из Великобритании, Германии, Канады, Нидерландов, США и Франции. Во-вторых, по оценкам многих специалистов, этот проект может стать единым стандартом для документов такого характера, заменив собой существующие национальные стандарты. Что касается ISO 17799, то, к сожалению, в настоящее время его нет в свободном доступе в Интернете, поэтому его обсуждение с читателями было бы затруднено.<br />
Мы за основу взяли версию 2.1 документа CCITSE [СС1], которая была доступна в Интернете на момент создания книги. Сравнивая ее с предыдущей версией, можно предположить, что основные характеристики документа сформированы и будут перенесены в более поздние версии.<br />
Документ состоит из трех частей, общим размером более 600 страниц. Первая часть — &#8220;Введение и общая модель&#8221;, вторая — &#8220;Требования к функциональности безопасности&#8221;, третья — &#8220;Требования к достоверности безопасности&#8221;.<br />
Подробно описать весь документ на страницах данной книги невозможно, более того, не каждому специалисту он целиком и понадобится. Отметим основные параметры, по которым выполняется оценка, чтобы читатели имели представление, как такая классификация проводится и, возможно, при необходимости смогли создать свою собственную, выбрать подходящую или хотя бы ориентироваться в документе такого класса.<br />
В первой части документа говорится, что данные критерии являются составной частью общего процесса оценки наряду с такими понятиями, как методика оценки и схема оценки, которые не входят в сферу рассмотрения данного документа. Вводится понятие предмета оценки (англ. Target of Evaluation — TOE), в качестве примера к которому отнесены операционная система, компьютерная сеть, распределенная система или приложение. Также указаны ссылки на понятия конфиденциальности, целостности и доступности. Кроме того здесь представлены принципы формирования целей информационной безопасности для выбора и определения требований и создания спецификаций для продуктов и систем. Собственно этой же цели посвящена вся книга, которую вы держите в руках, поэтому эта часть документа не представляет непосредственного интереса в данной главе. Документ разделяет потенциальных его читателей на три группы — потребитель, разработчик и специалист по оценке.<br />
Дополнительно в этой части даны простые и понятные схематические интерпретации различных аспектов безопасности, таких как &#8220;Концепция и связи в рамках безопасности&#8221;, &#8220;Концепция и связи в рамках оценки&#8221;, &#8220;Модель развития предмета оценки&#8221;, &#8220;Процесс оценки предмета&#8221; и др. Также определен подход к оценке путем разделения предмета на классы, семейства и компоненты, и использования требований к безопасности.<br />
Во второй и третьей его частях определяются множества функциональных (англ. functional) и доверенных (англ. assurance) компонент как способ определения требований для предмета оценки.<br />
Рассмотрим эти части подробнее.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/kratkij-obzor-standarta/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

