→ управление

Управление механизмами защиты

 

Конкуренция в области разработки средств защиты компьютерных систем неизбежно приводит к унификации перечня общих требований к таким средствам. Одним из пунктов в таком унифицированном списке практически всегда можно встретить требование наличия средств управления всеми имеющимися защитными механизмами. К сожалению, кроме того, что средства управления в системе должны быть, в лучшем случае, для вычислительных сетей, можно встретить лишь уточнение о необходимости обеспечения централизованного удаленного контроля и управления защитными механиз…

Опубликовал Timur Zaripov, Декабрь 30, 2009

Концепция ЗИС. Защита БД

 

В соответствии с международными стандартами все функции ИС разделяются на 4 класса: 1) действия с О; 2) действия с БД; 3) действия с ЛС; 4) действия с механизмами управления. Концепция ЗИС – если в ИС защищены О, ЛС, БД и механизмы управления, то считается что ИС защищена. Средства защиты, которые обеспечивают контроль за данными, их защиту, организацию хранения, использования информации, принято называть процедурами и средствами защиты БД. Принципом защиты БД является детализация О и элементов БД(узкая конкретизация привилегий). Обычные БД …

Опубликовал Picoweb, Ноябрь 18, 2009

Стандарт COBIT 3rd Edition. Часть 1

 

К настоящему времени аудиторскими компаниями образованы различные государственные и негосударственные ассоциации, объединяющие профессионалов в области аудита информационных систем, которые занимаются созданием и сопровождением, как правило, закрытых, тщательно охраняемых от посторонних глаз стандартов аудиторской деятельности в области информационных технологий.

Сравнение некоторых стандартов и концепций аудита информационных технологий

COBIT

SAC

COSO

SAS 55/78

Целевая аудитория

TOP-менеджеры, пользователи, аудиторы информационных систем

Внутренние аудиторы компании

TOP-менеджеры

Опубликовал Timur Zaripov, Ноябрь 5, 2009