Looking for Прикладні аспекти аналізу та синтезу політик безпеки (3 курс, 1р ВО, БІКС, очна) test answers and solutions? Browse our comprehensive collection of verified answers for Прикладні аспекти аналізу та синтезу політик безпеки (3 курс, 1р ВО, БІКС, очна) at elearning.kubg.edu.ua.
Get instant access to accurate answers and detailed explanations for your course questions. Our community-driven platform helps students succeed!
Метрики інформаційної безпеки можуть використовуватися для оцінки ефективності політики безпеки, але вони не є обов’язковими для її реалізації.
Згідно нормативного документу ТЗІ 2.5-004-99 «Критерії оцінки захищеності інформації в комп’ютерних системах від несанкціонованого доступу» критерії оцінки захищеності поділяються на дві групи:
До основних мотивів розробки політики інформаційної безпеки відносяться:
Яка роль стандарту ISO/IEC 27002 у формуванні політик безпеки?
Згідно стандарту ISO/IEC 17799:2005 політика інформаційної безпеки являє собою базовий високорівневий документ, який визначає загальний підхід до організації та управління інформаційної безпеки.
Використовувана компанією Microsoft модель управління ризиками Corporate Security Group дозволяє встановити взаємозв'язок між наступними змінними:
Які процедури слід впровадити для забезпечення дотримання політики інформаційної безпеки?
Які ключові показники ефективності політики інформаційної безпеки використовуються для її оцінки?