Preview

Modern Science and Innovations

Advanced search

FORMATION OF REQUIREMENTS AND CRITERIA OF INFORMATION SECURITY ASSESSMENT ACCORDING TO REQUIREMENTS OF NORMATIVE DOCUMENTS

Abstract

In this work the relevance of the data security criteria assessment choice problem for the automated information systems is given. The purpose of the work is the analysis of the existing normative documents in the field of security criteria assessment for information systems. The analysis of regulatory base in the field of an information security assessment is performed. Approach of the security criteria assessment for information systems formation on the basis of the most actual standards of safety is offered.

About the Author

Alexander S. Zyuzin
NCFU
Russian Federation


References

1. http://fstec.ru / - Федеральная служба по техническому и экспортному контролю (дата обращения 22.11.2014).

2. «Руководящий документ. Защита от несанкционированного доступа к информации. Термины и определения». Решение председателя Гостехкомиссии России от 30 марта 1992 г.

3. «Руководящий документ. Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации». Решение председателя Гостехкомиссии России от 30 марта 1992 г.

4. «Руководящий документ. Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа. Показатели защищенности от несанкционированного доступа к информации». Решение председателя Гостехкомиссии России от 25 июля 1997 г.

5. «Руководящий документ. Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей». Приказ председателя Гостехкомиссии России от 4 июня 1999 г. № 114.

6. DOD 5200.28 - STD «Оранжевая книга».

7. Галатенко В. А. Оценка безопасности автоматизированных систем. Обзор и анализ предлагаемого проекта технического доклада ISO/IEC PDTR 19791. Jet Info online! Информационный бюллетень, №7, 2005.


Review

For citations:


Zyuzin A.S. FORMATION OF REQUIREMENTS AND CRITERIA OF INFORMATION SECURITY ASSESSMENT ACCORDING TO REQUIREMENTS OF NORMATIVE DOCUMENTS. Modern Science and Innovations. 2014;(3):18-21. (In Russ.)

Views: 66


Creative Commons License
This work is licensed under a Creative Commons Attribution 4.0 License.


ISSN 2307-910X (Print)