Контакты
Подписка
МЕНЮ
Контакты
Подписка

Различие в аттестации одной АС и двух АС в составе ЛВС - Форум по вопросам информационной безопасности

Различие в аттестации одной АС и двух АС в составе ЛВС - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4 5 6 7 8

Автор: Любопытный | 27617 07.04.2011 11:27
)) Вот именно об этом я и говорю! Именно эту иерархию я и хотел, чтобы Вы увидели.
Через призму этой концепции и необходимо рассматривать защиту аттестацию АС.

И это именно как раз Вы не понимали столь важного обстоятельства. Сколько времени мы потратили, чтобы прийти к общему знаменателю?
Не обвиняйте меня в том, что я не делал:
я не "выстраивал сначала и потом или только". Вы не обращали внимания, насколько важно понимать для какого "уровня" детализации АС мы применяем термин пользователь, субъект, объект и пр. термины. Теперь Вы сами разобрались.

И теперь....раз уж мы разобрались в иерархии связей... объясните мне зачем вводить понятие механизма и термина ограничение, отграничение?
Если для Пользователя АС операционная система является информационным ресурсом - то именно к этому информационному ресурсу СРД (как система) и разграничивает доступ. Для пользователя АС операционная система, ЖМД, прикладное ПО и пр. являются информационными ресурсами - задача СРД как раз и состоит в разграничение доступа и в АС и в СВТ.

Видите сколько нам пришлось обсуждать эти вопросы, чтобы мы с Вами нашли общий язык?

Автор: Любопытный | 27618 07.04.2011 11:47
Какие краткие, предварительные выводы мы можем сделать по теме топика?

Вероятно следующие:
1. Есть ли различия на уровне концепции при аттестации АС или двух АС в составе ЛВС?
- различий нет
2. Есть ли различия на уровне методики аттестации АС и двух АС в составе ЛВС?
- различия есть
3. Какие различия на уровне методики?
- в основном различия носят количественный характер в отношении:
объектов, субъектов, угроз и пр.
- и технологический характер в отношении СВТ

Автор: ЛюбоОпытный | 27629 07.04.2011 12:27
Странно, кто в чём разобрался? Я, например, не ставил себе такой цели при освещении своей позиции на Ваши вопросы. Вы раздробили до атомов все опосредованные связи в цепочке техпроцесса обработки, где воздействие первой на последующую Вы отождествляете с взаимосвязью «субъект–объект», а уже здесь доводите дело до фанатизма через ведомственные определения, в которых фигурируют похожие слова. Определитесь, чем являются АС и СВТ в системе «человек(пользователь)–информация» и может «бурить» так глубоко не придётся.
Для примера. Человек может обрабатывать информацию на печатной машинке (в этом случае она будет средством-инструментом вместо АС и СВТ). Воздействие трафарета буквы на чернильную ленту, а ленты на бумагу мы тоже можем рассматривать через отношения «субъект–объект»?
Если несколько человек допущены одинаково к одной и той же информации, то вне зависимости где хранится и в каком виде она представлена – электронном, бумажном, визуальном, акустическом – ограничивать одних по сравнению с другими это не правильно, все организационные и технические меры должны быть направлены на соблюдение правила равенства (если одному можно к этой информации, то и другим из этих нескольких допущенных тоже можно). Какая здесь СРД? Если нет разграничения, то просто система допуска!
Если несколько человек не равны по допуску к информации, то требуется разграничение по принципу «этим можно к этому, а этим нельзя». В таком случае все организационные и технические меры должны соответствовать этому принципу. Здесь и появляется СРД. И эта система должна быть единой на организационном и на техническом уровнях!

Так что, не обижайтесь г-н Любопытный, но Ваше «натягивание» терминов на отдельные элементы СВТ и АС мне пока не понятны. И ещё: повторю, что термин «отграничивать» я не вводил, а просто этим словом пояснил свою точку зрения, при этом специально в скобках дал пояснения. Хотя, если оно Вам сильно понравилось, пользуйтесь. Буду только рад.

Страницы: < 1 2 3 4 5 6 7 8

Просмотров темы: 25023

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*