Контакты
Подписка
МЕНЮ
Контакты
Подписка

Уровень доверия и профиль защиты, что это такое - Форум по вопросам информационной безопасности

Уровень доверия и профиль защиты, что это такое - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Юла | 109056 03.03.2021 10:59
Здравствуйте, подскажите пожалуйста, что означает следующая фраза: Операционная система соответствует требованиям доверия 6 уровня, требованиям безопасности информации к операционным системам и профилю защиты операционных систем типа А шестого класса защиты.
Вот прям для чайника на пальцах,что за 6 уровень доверия и что за профиль типа А шестого класса защиты , заранее благодарю.

Автор: WORM, МК | 109057 03.03.2021 16:06
Это означает, что ОС соответствует предъявленным к ней требованиям ФСТЭК (приказ 76 устанавливает требования к уровням доверия, приказ 119 устанавливает требования к ОС. Оба приказа ДСП.

На практике уровень доверия соответствует классу, т.е. если ОС 6-го класса, то и уровень доверия у нее тоже 6.

Подтверждение выполнения данных требований выполняется в форме сертификации. Т.е. если ОС сертифицирована по 6 классу, то требования к ней выполнены.

Автор: Юла | 109058 03.03.2021 22:31
Хорошо, а как понять для защиты какой информации (КИ, Пдн, КИИ или ГТ) используется ОС с 6 уровнем доверия и профилем защиты операционных систем типа А шестого класса защиты, ну или вообще, как понять какие уровни и профили защищают ГТ, а какие другой тип информации?

Автор: Alex_kl | 109059 04.03.2021 08:45
Те приказы ФСТЭК которые устанавливают требования к защите информации (открытые, ДСП. закрытые - в зависимости от ... (17, 21, 31, 25, 239 и пр.), ну и в упомянутых выше WORMом

Автор: WORM, МК | 109060 04.03.2021 09:01
6 УД и 6 класс применяется в самых низких классах (уровнях): К3 (ГИС), УЗ-3, УЗ-4 (ИСПДн), 3 кат (КИИ). Для ГТ, конечно, не катит.

Скажем, 5 класс применяется для К2, УЗ2, 2 кат.
И т.д.

Это все в приказах ФСТЭК.


Просмотров темы: 290

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*