O‘zbekiston respublikasi ichki ishlar vazirligi a k a d e m I y a




Download 1,24 Mb.
Pdf ko'rish
bet18/65
Sana04.10.2024
Hajmi1,24 Mb.
#273512
1   ...   14   15   16   17   18   19   20   21   ...   65
Bog'liq
ma\'ruza

CommonCriteria
(CC) 
nomli to‘plam yaratishga qaror qabul qilindi. Kriteteriyalarning umumiy 
to‘plami himoyalanganlikni baholash bo‘yicha quyidagilarni aniqlaydi: 
– funksional imkoniyatlar va kafolatlarga talablar; 
– foydalanuvchi so‘rashi mumkin bo‘lgan ishonchning 7 darajasi 
(baholashda kafolat darajalari). Bunda EAL1 daraja tizimning 
konkretliliga uncha yuqori bo‘lmagan ishonchni ta’minlasa, EAL7 daraja 
juda yuqori kafolatlarni beradi; 
– ikki tushuncha: Himoya profili (RR) va xavfsizlik maqsadi (ST). 
Yuqorida qayd etilgan standartlarning analogi sifatida Rossiyada 
«Avtomatlashtirilgan tizimlar. Axborotni noqonuniy kirishdan himoyalash. 
Avtomatlashtirilgan tizimlarni tasniflash va axborot himoyasiga talablar» 
nomli Davlat texnika komissiyasining Boshqaruv hujjati ishlab chiqilgan. 
Axborot himoyasining kompleks tashkil etilishiga kriptografik himoya 
vositalaridan foydalanish algoritmini davlat standartlariga mos ravishda 
ta’minlash hisobiga erishiladi. 
Har qanday tashkilot faoliyati axborot texnologiyalaridan foydalanish 
oqibatida ko‘plab tahdidlardan holi bo‘lmaganligi sababli tahdidlarni 
boshqarish nomli yangi funksiya paydo bo‘ldi. U o‘z ichiga ikki faoliyatni 
oladi: tahdidlarni baholash (o‘lchash) va samarali va tejamkor himoya 
boshqaruvchisini tashlash.
Tahdidlarni boshqarish jarayonini quyidagi bosqichlarga bo‘lish 
mumkin: 
1. Tahlil qilinuvchi obyektlarni tanlash va ularni ko‘rib chiqishda 
batafsillik darajasi. 


30 
2. Tahdidlarni baholash metodologiyasini tanlash. 
3. Aktivlarni identifikatsiyalash. 
4. Tahdid va uning oqibatlari tahlili, himoyaning zaifliklarini aniqlash. 
5. Tahdidlarni baholash. 
6. Himoya choralarini tanlash. 
7. Tanlangan choralarni qo‘llash va tekshirish. 
8. Qoldiq tahdidni baholash. 
Ushbu munosabatlarni huquqiy boshqarish avvalo, axborot 
tahdidlaridan sug‘urta qilish orqali amalga oshirilishi mumkin va zarur.

Download 1,24 Mb.
1   ...   14   15   16   17   18   19   20   21   ...   65




Download 1,24 Mb.
Pdf ko'rish

Bosh sahifa
Aloqalar

    Bosh sahifa



O‘zbekiston respublikasi ichki ishlar vazirligi a k a d e m I y a

Download 1,24 Mb.
Pdf ko'rish