Индивидуальное задание по учебной дисциплине Критерии оценки безопасности информационных технологий

Заказать уникальный реферат
Тип работы: Реферат
Предмет: Методы защиты информации
  • 9 9 страниц
  • 0 + 0 источников
  • Добавлена 18.03.2022
748 руб.
  • Содержание
  • Часть работы
  • Список литературы
  • Вопросы/Ответы
1. Введение ЗБ
1.1 Идентификация ЗБ
1.2 Аннотация ЗБ
2 Описание ОО
3 Среда безопасности ОО
3.1 Предположения безопасности
3.2 Угрозы
3.3 Политика безопасности в отношении класса (типа) Интернета вещей
4 Цели безопасности
4.1 Цели безопасности для ОО
4.2 Цели безопасности для среды ОО
5 Требования безопасности ИТ
5.1 Функциональные требования безопасности ОО
5.2 Требования доверия к безопасности ОО
5.3 Требования безопасности для ИТ-среды
6 Краткая спецификация ОО
6.1 Функции безопасности ОО
6.2 Меры обеспечения доверия к безопасности
7 Утверждения о соответствии ПЗ
7.1 Ссылка на ПЗ
7.2 Уточнение ПЗ
7.3 Дополнение ПЗ
8 Обоснование
8.1 Обоснование целей безопасности
8.2 Обоснование требований безопасности
8.3 Обоснование краткой спецификации ОО
Фрагмент для ознакомления

На некоторых промышленных объектах имеется электрическая тележка, чтобы уберечь сотрудника от усталости. На других участках невозможно использовать тележку или другой транспорт, поэтому требуется пешая прогулка.7.3 Дополнение ПЗПомните, что во время пешего патрулирования ваша главная обязанность-защитить объект от всех видов потерь. При встрече с работниками будьте вежливы и профессиональны, но не слишком общительны. Лучше всего не развивать тесных отношений с людьми за пределами отдела безопасности, так как это позволит вам действовать объективно и казаться справедливым и беспристрастным. Взаимоотношения сотрудников с сотрудниками службы безопасности зависят от культуры предприятия и численности рабочей силы. Вы захотите казаться доступным, если кому-то понадобится ваша помощь, но не относитесь к рабочему месту как к своей социальной сети.В качестве первой линии обороны между объектом и общественностью вы должны казаться бдительными, ухоженными и физически способными. Однако вы не являетесь сотрудником полиции, и если вы носите форму и значок или удостоверение личности, цель состоит в том, чтобы сделать вас узнаваемым, но не запугивать или проецировать правоохранительные органы. Если в собственности есть люди, которые, по-видимому, не принадлежат, ваше уверенное присутствие и вежливый запрос на идентификацию в соответствии с почтовыми заказами должны иметь большое значение для предотвращения потерь. Если вы покажетесь не в форме или запуганным, вы сведете на нет эффективность всего отдела безопасности и также можете оказаться в опасной ситуации.В дополнение к физическим требованиям пешего патрулирования, промышленный объект имеет существенные отличия от других, более открытых постов. К ним относятся наличие оборудования, работающие воздушные компрессоры, которые запускаются и останавливаются в зависимости от давления или спроса со стороны других частей завода, гудящие электрические трансформаторы, случайные зуммеры, сигнализирующие о времени перерыва, мертвая тишина, голуби и грызуны, а также громкие лязги и удары, когда металлические здания расширяются и сжимаются.8 Обоснование Несколько отличных и бесплатных советов по здоровью можно найти в Интернете или в вашем местном YMCA или частном фитнес-центре, но фитнес для дежурных-это обязательство, которого можно достичь с помощью ежедневной 20-минутной тренировки и диеты с низким содержанием жиров и витаминов.Возможно, одной из наиболее распространенных промышленных опасностей для здоровья является воздействие асбеста. Рак асбеста, известный как мезотелиома, вызывается рубцеванием глубоких легких или желудка из-за воздействия асбеста. По данным Центра мезотелиомы (http:www.mesotheliomacenter.org), не все воздействия приведут к заболеванию или раку; тем не менее, как только человек считает, что он подвергся воздействию асбеста, он должен сообщить об этом своему врачу для дальнейшего мониторинга. Асбест-это минеральный продукт, который используется в горнодобывающей, фрезерной, литейной и других отраслях промышленности. Веб-сайт Центра мезотелиомы содержит подробную информацию о рисках воздействия, последствиях для здоровья, обновлениях законодательства, продуктах и местах, где может быть обнаружен асбест. Работодатель несет ответственность за защиту работников от воздействия рисков для здоровья, поэтому сотрудник по промышленной безопасности должен обратить внимание на такую информацию. 8.1 Обоснование целей безопасностиДолг офицера перед самим собой-быть бдительным и защищать себя. Если окружающая среда становится вредной или сотрудник замечает значительные нездоровые симптомы, он должен проконсультироваться со своим руководителем, а также с врачом.Последний совет для комфорта и безопасности каждого сотрудника патрульной службы безопасности касается обуви. Как упоминалось ранее, офицер с гораздо большей вероятностью получит травму в результате падения, чем в результате насильственного нападения. Ботинки и обувь могут быть дорогостоящими инвестициями для многих офицеров. Следует учитывать скидки и доплаты за обувь со стороны работодателя или подрядчика, а также рекомендации и политику безопасности на месте в отношении защиты ног. Стальной носок и защитная обувь могут быть тяжелыми и неудобными, если они не установлены должным образом и не сломаны. Во многих случаях идеальный стиль может быть недоступен в цвете, соответствующем форме офицера, или в стиле, который лично предпочтительнее. Учтите, что в промышленных условиях большинство ботинок будут сильно изношены и испорчены, и что модный внешний вид должен быть принесен в жертву безопасности.Ботинки для правоохранительных органов и в военном стиле могут стоить более 100 долларов, но могут быть ненадежными в некоторых промышленных условиях. Эти ботинки должны удобно прилегать и обеспечивать гибкий протектор с усиленной защитой голенища. Большинство этих ботинок водонепроницаемы, изолированы и усилены специальными пароизоляционными и дыхательными мембранами. При надлежащем уходе и осторожной ходьбе сотрудник может быть доволен инвестициями, если он или она понимает, что воздействие жира, масла, пыли и металла может повлиять на содержание и внешний вид.8.2 Обоснование требований безопасностиВ промышленных условиях следует избегать кроссовок и парадной обуви. Это включает в себя популярные черные теннисные туфли, часто приемлемые в профессиях в форме, включая посты безопасности в менее опасных условиях. Теннисные туфли, как правило, удобны для ходьбы на умеренные расстояния, но не обеспечивают защиту или поддержку, необходимые для промышленных условий. Форменная парадная обувь также может быть удобной, но подошвы этой обуви гораздо менее безопасны для промышленных патрулей. Если патрульный офицер проводит за пультом более 7 часов, но должен быть готов покинуть этот пост на 1 час, чтобы покрыть патруль, сопровождение или инспекцию в другом месте, минимальный выбор обуви должен быть для наиболее опасной возможности. Если обязанности офицера связаны с длительной ходьбой, выбор обуви или обуви должен обеспечивать прочный комфорт, иначе результатом будут сильные боли в коленях и спине.Многослойные или двойные носки могут помочь добавить комфорта и впитывать пот. Экономный вариант, который выбирают многие офицеры, включает в себя покупку черных кожаных ботинок от низкой до средней стоимости с 6 - или 8-дюймовой лодыжкой, которые обычно продаются в магазинах со скидками. Эти ботинки обычно водонепроницаемы и утеплены 200 граммами тинсулата. Чтобы компенсировать недорогой комфорт, ботинок может быть значительно улучшен с помощью полной стельки и арочной вставки, а также шнурка для ботинок соответствующей длины. По сути, этот недорогой ботинок может быть преобразован в комфорт, безопасность и производительность, необходимые для выполнения служебных обязанностей офицера. Если ботинок испорчен или поврежден маслом или растворителями, стельки и шнурки можно перенести в сменные ботинки. Если возникают проблемы с повреждением обуви и расходами, сотрудник службы безопасности может счесть этот вариант как минимум в три раза более экономичным, чем инвестиции в ботинки для правоохранительных органов или военного образца.8.3 Обоснование краткой спецификации ОО Безопасность в промышленных и производственных условиях основывается на тех же концепциях защиты, что и в других местах, а именно: сдерживать, запрещать, задерживать и обнаруживать. Технологии продолжают помогать нам в достижении этих целей, и при правильном внедрении технологии могут достичь этих целей, одновременно снижая риск причинения вреда сотруднику патрульной службы безопасности. Цифровая видеоаналитика, компьютеризированные матрицы экскурсий по охране и беспилотные или роботизированные патрули-это лишь несколько примеров будущих технологий безопасности, которые могут быть использованы для спасения жизней и повышения эффективности.Среди них цифровая видеоаналитика обладает наибольшим потенциалом для улучшения возможностей обнаружения самого слабого звена в программе безопасности—сотрудника службы безопасности человека. Вместо сотрудника службы безопасности, проходящего через опасную производственную среду, компьютер может обнаруживать изменения или заранее заданные условия в поле зрения видеокамеры, интерпретировать эти условия и начинать заранее запрограммированный план реагирования, например, уведомлять сотрудника службы безопасности или подавать сигнал тревоги. Например, видеоаналитика может обнаруживать движение вдоль удаленной линии ограждения, но вместо простой записи активности программное обеспечение отслеживает активность и может определить, движется ли объект параллельно забору или пересекает забор в качестве нарушителя. Видеоаналитика обладает потенциалом для обнаружения несчастных случаев на производстве, например, работников, которые могут быть неподвижны и ранены на полу, или обнаружения изменений в количестве людей в определенной области, например, в драке или беспорядках в кафетерии. Видеоаналитика может быть даже запрограммирована на обнаружение отсутствия необходимых средств индивидуальной защиты, таких как каски или страховочные тросы, что указывает не только на риск для работников, но и на потенциальное присутствие злоумышленника.

-

Вопрос-ответ:

Какие критерии оценки безопасности информационных технологий рассматривает данное учебное задание?

Данное учебное задание рассматривает критерии оценки безопасности информационных технологий в контексте идентификации, аннотации, описания объекта оценки, среды безопасности, целей безопасности и требований безопасности ИТ.

Что такое Интернет вещей и какова политика безопасности в отношении этого класса типа?

Интернет вещей - это сеть физических предметов («вещей»), оборудованных специальными техническими устройствами, которые позволяют собирать и обмениваться данными. Политика безопасности в отношении класса типа Интернета вещей предусматривает установление правил и норм, определяющих ограничения и требования к безопасности данного класса типа.

Какие цели безопасности рассматриваются для объекта оценки?

Для объекта оценки рассматриваются цели безопасности, связанные с обеспечением конфиденциальности, целостности и доступности информации, а также защитой от несанкционированного доступа и модификации данных.

Какие требования безопасности ИТ рассматриваются в данном задании?

В данном задании рассматриваются функциональные требования безопасности объекта оценки, требования доверия к безопасности объекта оценки, а также требования безопасности в отношении среды объекта оценки.

Какие угрозы могут возникать в среде безопасности объекта оценки?

В среде безопасности объекта оценки могут возникать угрозы, такие как несанкционированный доступ к информации, ввод в обращение заведомо ложной информации, атаки на системы управления, физические повреждения объектов и т. д.

Что такое Критерии оценки безопасности информационных технологий?

Критерии оценки безопасности информационных технологий (КОБИТ) - это набор методов и стандартов, разработанных для определения и оценки уровня безопасности информационных систем и технологий.

Какие цели имеет безопасность информационных технологий?

Цели безопасности информационных технологий включают защиту данных и информации от несанкционированного доступа, обеспечение конфиденциальности и целостности информации, а также предотвращение утечек и нарушений информационной безопасности.

Какие требования безопасности должны быть удовлетворены в Интернете вещей?

В Интернете вещей требования безопасности включают защиту от кибератак и взломов, обеспечение конфиденциальности и аутентификации устройств, а также защиту от несанкционированного доступа и использования информации.

Какие угрозы могут возникать в среде безопасности информационных технологий?

В среде безопасности информационных технологий могут возникать угрозы, такие как вирусы и вредоносное ПО, хакерские атаки, фишинг, сетевые атаки, утечки данных и многое другое.

Какие требования доверия к безопасности информационных технологий могут быть предъявлены?

Требования доверия к безопасности информационных технологий могут включать проверку и аудит системы, использование шифрования и аутентификации, установку брандмауэров и антивирусных программ, а также обучение пользователей основам безопасности.