<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Информационная безопасность &#187; Контроль классификации информации</title>
	<atom:link href="http://www.microfinance.uz/category/klassifikaciya-informacionnyx-sistem/kontrol-klassifikacii/kontrol-klassifikacii-informacii/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.microfinance.uz</link>
	<description>Бухгалтерский и налоговый учёт</description>
	<lastBuildDate>Thu, 26 Jan 2012 14:59:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>Контроль классификации средств работы с информацией</title>
		<link>http://www.microfinance.uz/kontrol-klassifikacii-sredstv-raboty-s-informaciej/</link>
		<comments>http://www.microfinance.uz/kontrol-klassifikacii-sredstv-raboty-s-informaciej/#comments</comments>
		<pubDate>Thu, 28 Aug 2008 13:38:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Контроль классификации информации]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/2008/08/28/kontrol-klassifikacii-sredstv-raboty-s-informaciej/</guid>
		<description><![CDATA[Что касается классификации средств работы с информацией, то необходимо различать классификацию, проведенную силами самого предприятия (его службой информационной безопасности) и классификацию, произведенную третьей стороной (например, производителем системы). При этом вовсе не обязательно, что первый вариант хуже второго. Широко известные, сертифицированные на определенную категорию, системы обычно (и это указывается в сертификационном документе) категоризируются в определенной конфигурации, [...]]]></description>
			<content:encoded><![CDATA[<p>Что касается классификации средств работы с информацией, то необходимо различать классификацию, проведенную силами самого предприятия (его службой информационной безопасности) и классификацию, произведенную третьей стороной (например, производителем системы). При этом вовсе не обязательно, что первый вариант хуже второго. Широко известные, сертифицированные на определенную категорию, системы обычно (и это указывается в сертификационном документе) категоризируются в определенной конфигурации, на определенном оборудовании, в определенной среде и при других определенных условиях.<span id="more-41"></span> А это значит, что система, сертифицированная по пресловутому классу С2, вовсе не соответствует данной категории на конкретном предприятии по различным причинам (другое оборудование, особенности или ошибки конфигурации и пр.). В этом случае, с одной стороны, собственная категоризация (или перекатегоризация), возможно, окажется более точной. С другой стороны, собственная категоризация может не быть такой подробной, как [СС], например, о которых было рассказано в разделе для специалистов.<br />
В любом случае необходимо убедиться в том, как оценивались надежность механизмов безопасности (аутентификация, криптография и др.), возможность управления этими механизмами, защита данных и разграничение доступа к ним, устойчивость системы к сбоям, качество документации к системе, возможные уязвимости системы и остальные параметры, которые подлежат оценке.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/kontrol-klassifikacii-sredstv-raboty-s-informaciej/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Контроль классификации информации</title>
		<link>http://www.microfinance.uz/kontrol-klassifikacii-informacii/</link>
		<comments>http://www.microfinance.uz/kontrol-klassifikacii-informacii/#comments</comments>
		<pubDate>Thu, 28 Aug 2008 13:37:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Контроль классификации информации]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/2008/08/28/kontrol-klassifikacii-informacii/</guid>
		<description><![CDATA[Классификация информации представляет трудность в первую очередь спецификой работы самого предприятия. Поэтому, если классификация информации на предприятии присутствует, необходимо проверить порядок проведения процесса такой классификации. Если классификация производилась на основании умозаключений только представителей службы безопасности, то она может не отражать реальной потребности в защите информационных объектов. То, что кажется маловажным для аналитиков службы безопасности, может [...]]]></description>
			<content:encoded><![CDATA[<p>Классификация информации представляет трудность в первую очередь спецификой работы самого предприятия. Поэтому, если классификация информации на предприятии присутствует, необходимо проверить порядок проведения процесса такой классификации. Если классификация производилась на основании умозаключений только представителей службы безопасности, то она может не отражать реальной потребности в защите информационных объектов.<span id="more-40"></span> То, что кажется маловажным для аналитиков службы безопасности, может показаться критически важным работникам бизнес-подразделений, разработчикам стратегий развития предприятия и другим службам. Если формальная (задокументированная) классификация отсутствует, то скорее всего присутствует некая сложившаяся неформальная классификация и с ней необходимо ознакомиться. В этом случае не следует принимать во внимание разговоры о том, что все информационные объекты защищаются одинаково хорошо. Такое еще возможно в некой одноранговой сети, где каждый пользователь решает, какую информацию предоставить кому из коллег. При совместной же работе двух и более пользователей с одним объектом рано или поздно появляется проблема отделения одной части информации от другой и разграничения доступа к этим частям. А значит, возникают и разные уровни чувствительности информации хотя бы по параметру конфиденциальность.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/kontrol-klassifikacii-informacii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

