Standarde de Securitate a Informației

Referat
6/10 (1 vot)
Domeniu: Calculatoare
Conține 1 fișier: doc
Pagini : 4 în total
Cuvinte : 1465
Mărime: 8.38KB (arhivat)
Publicat de: Pompiliu Dumitrescu
Puncte necesare: 6
Profesor îndrumător / Prezentat Profesorului: Popescul Irina

Extras din referat

Standardele de securitate informatica îsi focalizeaza atentia asupra existentei acestui proces de avertizare asupra pericolelor si nu asupra continutului sau.

Managementul standardelor de securitate informatica este unul dintre cele mai larg raspândite tipuri de management. Aceste standarde, în particular BS7799 si ultima sa versiune BS ISO/IEC17799:2000, au fost elogiate ca fiind piatra de temelie a oricarei activitati de management al securitatii informatice care are succes.

Aceste standarde sunt intens folosite si sprijinite de cercetatori si utilizatori, dar este de remarcat ca au o lacuna grava. Cercetatorii si cei care le folosesc se concentreza asupra faptului ca anumite procese sau activitati de securitate a informatiei exista însa, în acelasi timp, ignora cuprinsul acestora si omit sa dea indicatii despre cum aceste procese de securitate pot fi aplicate în situatii practice. E important ca un lucru sa fie facut bine si nu doar sa fie facut. Aceasta problema o regasim si în cadrul a patru standarde prestigioase de securitate a informatiei: BS ISO/IEC17799:2000, GAISP, SSE-CMM(2003) si Standardul Bunei Practici pentru Securitatea Informatiei.

Asadar, managementul standardelor de securitate a informatiei se concentreaza în primul rând asupra prezentei acestor procese de securitate, si nu asupra continutului lor.

Procesele se refera la un set de principii care fac ca sistemul sa fie sigur. De exemplu, „desfasoara o analiza asupra riscului” si „stabileste un program de avertizare” sunt exemple de principii care fac parte din acest tip de procese. Însa lipsa de atentie în ceea ce priveste continutul problemei este evidenta si poate fi analizata din doua unghiuri.

În primul rând standardele se preocupa doar de asigurarea simplei prezente a anumitor acivitati de securitate informatica într-o organizatie si sunt mai putin interesati de cât de bine se deruleaza acestea. În al doilea rând aceste procese, aceste îndrumatoare si principiile oferite de managementul standardelor de securitate informatica sunt abstracte, simpliste si nu furnizeaza indicatii despre cum sa se obtina, în practica, rezultatul dorit.

Aceasta problema a lipsei de continut deriva din faptul ca existenta unui proces sau a unei activitati de securitate, ca atare, nu mentioneaza nimic despre calitatea desfasurarii lor. Astfel, daca ele exista într-o organizatie, asta nu înseamna ca scopul lor a fost atins. Nu înseamna ca sistemele organizatiei sunt sigure, potrivit prevederilor din protocoalele de securitate.

Vom da exemple din fiecare din cele patru standarde de management al securitatii informatiei pentru a ilustra aceasta problema.

Primul exemplu este din BS ISO/IEC17799:2000, iar cel de-al doilea din SSE-CMM(2003).

Exemplul din BS ISO/IEC17799:2000 sugereaza angajatilor sa urmeze întocmai procedurile standardului de securitate,iar standardul implica realizarea unui program de avertizare care ar asigura înfaptuirea acestui lucru. Totusi, standardul nu sugereaza cum ar trebui sa fie instruiti si motivati utilizatorii ca sa urmeze acele proceduri de securitate. Evident ca simpla prezentare a unei politici de securitate si a unor îndrumari sau organizarea unor sesiuni de instruire nu implica automat faptul ca angajatii vor respecta aceste politici sau ca le vor adopta ca pe o misiune interna si vor urma în mod corect procedurile.

O problema similara o are si SSE-CMM care prescrie, la fel, un program de avertizare pentru angajati si nu mentioneaza nimic privind punerea în practica a standardului- ce strategii educationale trebuie urmarite în cadrul unor asemenea programe.

Preview document

Standarde de Securitate a Informației - Pagina 1
Standarde de Securitate a Informației - Pagina 2
Standarde de Securitate a Informației - Pagina 3
Standarde de Securitate a Informației - Pagina 4

Conținut arhivă zip

  • Standarde de Securitate a Informatiei.doc

Alții au mai descărcat și

Arhitectura calculatoarelor - Intel vs AMD

Rezultatele din testul 3DS Max 7 SPECapc Test Testul alaturat consta in crearea modelelor 3D, modificarea si randarea scripturilor. Conform...

Autentificarea prin semnătură digitală

Introducere O semnatura digitala reprezinta o informatie care il identifica pe expeditorul unui document. Semnatura digitala este creata prin...

Placa de Bază

Caracteristici generale ale placii de baza Placa de baza este un dizpozitiv ‘de baza’ un ‘pamânt’ pe care ‘se planteaza’ celelalte componente ....

Sistem de Prognosticare a Unei Avarii

Acest sistem calculeaza gradul de avariere a unei cladiri în cazul unui cutremur, precum si posibila necesitate a reconstructiei cladirii (partiala...

Te-ar putea interesa și

Aspecte privind criminalitatea informatică și economico financiară

I. ANALIZA CRIMINALITĂŢII INFORMATICE, ECONOMICO- FINANCIARĂ ŞI CIBERNETICĂ Nu există, până în prezent, o definiţie a criminalităţii...

Securitatea Sistemelor Informatice

I. INTRODUCERE În era digitală actuală în care trăim şi muncim, cetăţenii şi companiile consideră tehnologia informaţiei şi a comunicaţiilor (TIC)...

Formare și perfecționare profesională a salariaților în cadrul firmei SC Continental Automotive România SRL

Introducere Scopul lucrării constă în studierea procesului de “Formare şi perfecţionare profesională a salariaţilor în cadrul firmei S C....

Auditul Sistemelor Informatice

1 Prezentarea generală a sistemului informatic si informaţional din cadrul societatii. 1.1 Definiţia sistemului informatic si informational....

Manipularea Cecurilor Electronice în Sistemele de Internet Banking

INTRODUCERE Societatea umanã cunoaşte în momentul de faţã una din cele mai profunde transformãri din întreaga ei existenţã, în care informatica...

Sisteme Integrate de Management pentru Companii

organisme nationale pentru standarde reprezentand circa 130 tari. Misiunea sa este de a promova standardizarea pe plan international care sa...

Moldova - AgroinBank SA

CAPITOLUL I INFORMAŢII GENERALE DESPRE MOLDOVA AGROINDBANK I.1. SCURT ISTORIC Timp de 18 ani Moldova Agroindbank se afla in topul bancilor din...

Sistemul Instituțional al Uniunii Europene

1. Structura sistemului instituţional al Uniunii Europene Uniunea Europeană beneficiază în prezent de unul dintre cele mai complexe sisteme...

Ai nevoie de altceva?