Некоторые показатели безопасности, которые учитываются при оценке защищённости автоматизированных систем:
- Политика безопасности. op.vlsu.ru Это набор законов, правил и норм поведения, определяющих, как организация обрабатывает, защищает и распространяет информацию. op.vlsu.ru
- Уровень гарантированности. op.vlsu.ru Показывает, насколько корректны механизмы, отвечающие за реализацию политики безопасности. op.vlsu.ru
- Управление доступом. op.vlsu.ru Обеспечивает защиту от несанкционированного использования ресурсов, доступных по сети. op.vlsu.ru
- Конфиденциальность данных. op.vlsu.ru Обеспечивает защиту от несанкционированного получения информации. op.vlsu.ru
- Целостность данных. op.vlsu.ru Подразделяется на подвиды в зависимости от того, какой тип общения используют партнёры — с установлением соединения или без него, защищаются ли все данные или только отдельные поля, обеспечивается ли восстановление в случае нарушения целостности. op.vlsu.ru
- Неотказуемость. op.vlsu.ru Обеспечивает два вида услуг — неотказуемость с подтверждением подлинности источника данных и неотказуемость с подтверждением доставки. op.vlsu.ru
Также при оценке защищённости автоматизированных систем учитывают наличие побочных каналов утечки информации, ошибки в конфигурации либо неправильное использование системы, приводящее к переходу в небезопасное состояние, недостаточную надёжность механизмов безопасности и наличие уязвимостей в средствах защиты информации. www.jetinfo.ru