Методика. Обозначения и сокращения 4
Скачать 4.61 Mb.
|
6Уровень исходной защищенностиПод общим уровнем защищенности понимается обобщенный показатель, зависящий от технических и эксплуатационных характеристик ИСПДн (Y1), приведенных в таблице 2. Таблица 2
Исходная степень защищенности определяется следующим образом: ИСПДн имеет высокий уровень исходной защищенности, если не менее 70% характеристик ИСПДн соответствуют уровню "высокий" (суммируются положительные решения по первому столбцу, соответствующему высокому уровню защищенности), а остальные – среднему уровню защищенности (положительные решения по второму столбцу) (Y1= 0). ИСПДн имеет средний уровень исходной защищенности, если не выполняются условия по пункту 1 и не менее 70% характеристик ИСПДн соответствуют уровню не ниже "средний" (берется отношение суммы положительные решений по второму столбцу, соответствующему среднему уровню защищенности, к общему количеству решений), а остальные - низкому уровню защищенности (Y1= 5). ИСПДн имеет низкую степень исходной защищенности, если не выполняется условия по пунктам 1 и 2 (Y1= 10). Уровень исходной защищенности должен быть определен для каждой ИСПДн. Особое внимание следует уделить определению Наличия соединения с другими базами ПДн в иных ИСПДн (пункт 5, таблицы 2) и Объему ПДн, предоставляемых сторонним пользователям ИСПДн без предварительной обработки (пункт 7, таблицы 2). Для Распределенных ИС обоих типов, важно определить их территориальное размещение (пункт 1, таблицы 2). В таблице 3 представлено обобщенное определение уровня исходной защищенности для каждого из типов ИСПДн. Таблица 3
Определение исходного уровня защищенности определяется на основании Отчета о результатах проведения внутренней проверки. |