SlideShare a Scribd company logo
1 of 8
Download to read offline
Кваліфікаційний аналіз засобів і
  систем захисту інформації




             Виконала:
             студентка групи СН-41
             Барабаш Світлана

                              1
В Україні державним органом, на який покладено
завдання здійснення державного контролю за станом
криптографічного та технічного захисту інформації, є
Державна служба спеціального зв’язку та захисту інформації
України (Держспецзв’язку), що діє на підставі Закону
України «Про Державну службу спеціального зв’язку та
захисту інформації України» №3475-15 від 23 лютого 2006
року .



     Українська нормативна база передбачає такі види
                кваліфікаційного аналізу:
1.Атестація.
2.Державна експертиза.
3.Сертифікація.




                                                       2
У державній експертизі беруть участь:
1.Замовник експертизи.
2.Адміністрація Держспецзв’язку.
3.Організатори експертизи.
4.Експерти.


        Експертиза може бути:
1.Первинною.
2.Додатковою.
3.Контрольною.



       Державну експертизу мають проходити такі об’єкти::
1.Комп’ютерні системи захисту інформації.
2.Окремі технічні та програмні засоби.



                                                    3
План експертизи
                      Надсилання заяви

          Розгляд заявки і призначення її організатора

                    Призначення експертів

         Надання визначеного комплекту документів

                 Аналіз наданих документів

                   Здійснення експертизи

      Виникнення невідповідності об’єкта вимогам НД ТЗІ

        Складання та підписання експертного висновку

Подання експертного висновку Адміністрації Держспецзв’язку


                                                         4
Програма експертних випробувань містить наступні пункти:

1.Відомості про об’єкт випробувань.
2.Мету випробувань.
3.Загальні положення.
4.Обсяг випробувань.
5.Послідовність проведення та режим випробувань.
6.Роботи після завершення випробувань.
7.Умови та порядок проведення випробувань.
8.Матеріально-технічне забезпечення випробувань.
9.Метрологічне забезпечення випробувань.
10.Форми звітності.
11.Лист-погодження.




                                                     5
Методи та прийоми державної експертизи:

1.Метод експертних оцінок.
2.Безпосередній аналіз настроювань системи.
3.Тестування.
4.Аналіз документації.
5.Ревізія апаратних та програмних засобів.

 Сертифікація засобів технічного захисту інформації

Керівними органами є:
1.Національний орган із сертифікації Державний комітет
стандартизації, метрології та сертифікації України
(Держстандарт України).
2.Адміністрація Держспецзв’язку України.




                                                    6
Процедура сертифікації засовів ТЗІ

                 Подання заяви

                Розгляд заявки

Обстеження на атестацію виробництва засобів ТЗІ

      Добирання зразків для випробувань

            Ідентифікація засобів ТЗІ

              Випробування зразків

     Аналіз результатів випробувань зразків

        Надання сертифіката відповідності

 Технічний нагляд за сертифікованими засобами

            Результати сертифікації

                                                  7
Використані джерела

1. Грайворонський М. В., Новіков О. М. Г14 Безпека
   інформаційно-комунікаційних систем. — К.: Видавнича
   група ВНУ, 2009. — 608 с: іл. 18ВЫ 966-552-167-5 .
2. Барсуков В.С. Безпека: технології, засоби, послуги /
   В.С. Борсуків. - М., 2001 - 496 с.
3. http://revolution.allbest.ru/radio/00072749_0.html
4. http://www.ulyssys.com/i/lng.ua/page.security




                                                8

More Related Content

Viewers also liked

Using Sakai to research and enhance small group teaching in Plant Sciences
Using Sakai to research and enhance small group teaching in Plant SciencesUsing Sakai to research and enhance small group teaching in Plant Sciences
Using Sakai to research and enhance small group teaching in Plant Sciences
Katy Jordan
 
2ª tarefa do facegrupo de língua portuguesa.
2ª tarefa do facegrupo de língua portuguesa.2ª tarefa do facegrupo de língua portuguesa.
2ª tarefa do facegrupo de língua portuguesa.
Lucas Pascoaloto
 
Divulgação da escola electrão
Divulgação da escola electrãoDivulgação da escola electrão
Divulgação da escola electrão
sextoD
 
Positive Media Co Profile
Positive Media Co  ProfilePositive Media Co  Profile
Positive Media Co Profile
positivemedia
 
Informativo n°37 -_5°_basico_a_-_28_de_noviembre_de_2014
Informativo n°37 -_5°_basico_a_-_28_de_noviembre_de_2014Informativo n°37 -_5°_basico_a_-_28_de_noviembre_de_2014
Informativo n°37 -_5°_basico_a_-_28_de_noviembre_de_2014
Colegio Camilo Henríquez
 
Informativo n 36 2 basico a - 21 de noviembre
Informativo n 36   2 basico a - 21 de noviembreInformativo n 36   2 basico a - 21 de noviembre
Informativo n 36 2 basico a - 21 de noviembre
Colegio Camilo Henríquez
 
Trabalho Sobre Deuses[1] Armindo
Trabalho Sobre Deuses[1] ArmindoTrabalho Sobre Deuses[1] Armindo
Trabalho Sobre Deuses[1] Armindo
guestbb49639
 
Gölbaşı Anaokulu - İlkokulu
Gölbaşı Anaokulu - İlkokuluGölbaşı Anaokulu - İlkokulu
Gölbaşı Anaokulu - İlkokulu
akilliokul
 

Viewers also liked (20)

Using Sakai to research and enhance small group teaching in Plant Sciences
Using Sakai to research and enhance small group teaching in Plant SciencesUsing Sakai to research and enhance small group teaching in Plant Sciences
Using Sakai to research and enhance small group teaching in Plant Sciences
 
MAC WEB DESIGN
MAC WEB DESIGNMAC WEB DESIGN
MAC WEB DESIGN
 
2ª tarefa do facegrupo de língua portuguesa.
2ª tarefa do facegrupo de língua portuguesa.2ª tarefa do facegrupo de língua portuguesa.
2ª tarefa do facegrupo de língua portuguesa.
 
Divulgação da escola electrão
Divulgação da escola electrãoDivulgação da escola electrão
Divulgação da escola electrão
 
Proyecto power point
Proyecto power pointProyecto power point
Proyecto power point
 
Ministry presentation
Ministry presentationMinistry presentation
Ministry presentation
 
A mentira tem perna curta
A mentira tem perna curtaA mentira tem perna curta
A mentira tem perna curta
 
Compras por internet
Compras por internetCompras por internet
Compras por internet
 
Positive Media Co Profile
Positive Media Co  ProfilePositive Media Co  Profile
Positive Media Co Profile
 
Informativo n°37 -_5°_basico_a_-_28_de_noviembre_de_2014
Informativo n°37 -_5°_basico_a_-_28_de_noviembre_de_2014Informativo n°37 -_5°_basico_a_-_28_de_noviembre_de_2014
Informativo n°37 -_5°_basico_a_-_28_de_noviembre_de_2014
 
April g
April gApril g
April g
 
Informativo n 36 2 basico a - 21 de noviembre
Informativo n 36   2 basico a - 21 de noviembreInformativo n 36   2 basico a - 21 de noviembre
Informativo n 36 2 basico a - 21 de noviembre
 
Update tva la incasare 2014
Update tva la incasare 2014Update tva la incasare 2014
Update tva la incasare 2014
 
Regulamento 1
Regulamento 1Regulamento 1
Regulamento 1
 
Trabalho Sobre Deuses[1] Armindo
Trabalho Sobre Deuses[1] ArmindoTrabalho Sobre Deuses[1] Armindo
Trabalho Sobre Deuses[1] Armindo
 
Web 2.0
Web 2.0Web 2.0
Web 2.0
 
Lexicalbundlestalk
LexicalbundlestalkLexicalbundlestalk
Lexicalbundlestalk
 
Gölbaşı Anaokulu - İlkokulu
Gölbaşı Anaokulu - İlkokuluGölbaşı Anaokulu - İlkokulu
Gölbaşı Anaokulu - İlkokulu
 
Class #01
Class #01Class #01
Class #01
 
As calçadas e as concessionárias
As calçadas e as concessionáriasAs calçadas e as concessionárias
As calçadas e as concessionárias
 

Similar to барабаш с. б.

Golovko d
Golovko dGolovko d
Golovko d
garasym
 
стандартизація лекція 7 9
стандартизація лекція 7 9стандартизація лекція 7 9
стандартизація лекція 7 9
galushko29
 

Similar to барабаш с. б. (20)

Тема 5.pptx
Тема 5.pptxТема 5.pptx
Тема 5.pptx
 
Golovko d
Golovko dGolovko d
Golovko d
 
Komisiyeyu zatverdzheno polozhennya pro skladennya kvalifikacijnogo ispitu ta...
Komisiyeyu zatverdzheno polozhennya pro skladennya kvalifikacijnogo ispitu ta...Komisiyeyu zatverdzheno polozhennya pro skladennya kvalifikacijnogo ispitu ta...
Komisiyeyu zatverdzheno polozhennya pro skladennya kvalifikacijnogo ispitu ta...
 
стандартизація лекція 7 9
стандартизація лекція 7 9стандартизація лекція 7 9
стандартизація лекція 7 9
 
Презентація вебінару "Визнання сертифікатів MDR: як це працює?", 28.10.2022
Презентація вебінару "Визнання сертифікатів MDR: як це працює?", 28.10.2022Презентація вебінару "Визнання сертифікатів MDR: як це працює?", 28.10.2022
Презентація вебінару "Визнання сертифікатів MDR: як це працює?", 28.10.2022
 
Визнання результатів оцінки відповідності проведенної іноземними акредитовани...
Визнання результатів оцінки відповідності проведенної іноземними акредитовани...Визнання результатів оцінки відповідності проведенної іноземними акредитовани...
Визнання результатів оцінки відповідності проведенної іноземними акредитовани...
 
стандартизація Т3.5.ppt
стандартизація Т3.5.pptстандартизація Т3.5.ppt
стандартизація Т3.5.ppt
 
Disertatsiya zazhoma vm
Disertatsiya zazhoma vmDisertatsiya zazhoma vm
Disertatsiya zazhoma vm
 
лекция 4
лекция 4лекция 4
лекция 4
 
автореферат тарнополов
автореферат тарнополовавтореферат тарнополов
автореферат тарнополов
 
автореферат тарнополов 02 09_2017.doc
автореферат тарнополов 02 09_2017.docавтореферат тарнополов 02 09_2017.doc
автореферат тарнополов 02 09_2017.doc
 
Презентація вебінару "Внутрішня кухня органу з оцінки відповідності: як відбу...
Презентація вебінару "Внутрішня кухня органу з оцінки відповідності: як відбу...Презентація вебінару "Внутрішня кухня органу з оцінки відповідності: як відбу...
Презентація вебінару "Внутрішня кухня органу з оцінки відповідності: як відбу...
 
автореферат тарнополов
автореферат тарнополовавтореферат тарнополов
автореферат тарнополов
 
Dis kovalenko
Dis kovalenkoDis kovalenko
Dis kovalenko
 
Aref kovalenko
Aref  kovalenkoAref  kovalenko
Aref kovalenko
 
Energy security v02_vv
Energy security v02_vvEnergy security v02_vv
Energy security v02_vv
 
Aref -
Aref -Aref -
Aref -
 
Огляд атак на критичну інфраструктуру в Україні
Огляд атак на критичну інфраструктуру в УкраїніОгляд атак на критичну інфраструктуру в Україні
Огляд атак на критичну інфраструктуру в Україні
 
Diser melnik vp
Diser melnik vpDiser melnik vp
Diser melnik vp
 
Аудиторські докази та інші підсумкові документи
Аудиторські докази та інші підсумкові документиАудиторські докази та інші підсумкові документи
Аудиторські докази та інші підсумкові документи
 

More from Oleg Nazarevych

More from Oleg Nazarevych (20)

Етикет службового листування
Етикет службового листуванняЕтикет службового листування
Етикет службового листування
 
Оцінка трудомісткості і термінів проекту
Оцінка трудомісткості і термінів проектуОцінка трудомісткості і термінів проекту
Оцінка трудомісткості і термінів проекту
 
5 Управління ризиками (2016)
5 Управління ризиками (2016)5 Управління ризиками (2016)
5 Управління ризиками (2016)
 
Л2 Управління проектами. Визначення та концепції
Л2 Управління проектами. Визначення та концепціїЛ2 Управління проектами. Визначення та концепції
Л2 Управління проектами. Визначення та концепції
 
Л1 Введення в програмну інженерію
Л1 Введення в програмну інженеріюЛ1 Введення в програмну інженерію
Л1 Введення в програмну інженерію
 
Ініціація проекту
Ініціація проектуІніціація проекту
Ініціація проекту
 
4 Планування проекту (2018)
4 Планування проекту (2018)4 Планування проекту (2018)
4 Планування проекту (2018)
 
Введення в програмну інженерію. Моделі розробки проектів
Введення в програмну інженерію. Моделі розробки проектівВведення в програмну інженерію. Моделі розробки проектів
Введення в програмну інженерію. Моделі розробки проектів
 
Відеоскрайбінг
ВідеоскрайбінгВідеоскрайбінг
Відеоскрайбінг
 
3D графіка
3D графіка3D графіка
3D графіка
 
Основи графічного дизайну
Основи графічного дизайнуОснови графічного дизайну
Основи графічного дизайну
 
Тема 1 Основні терміни і поняття
Тема 1 Основні терміни і поняттяТема 1 Основні терміни і поняття
Тема 1 Основні терміни і поняття
 
Дебетові системи електронних платежів
Дебетові системи електронних платежівДебетові системи електронних платежів
Дебетові системи електронних платежів
 
Тема 15 Банерна реклама
Тема 15 Банерна рекламаТема 15 Банерна реклама
Тема 15 Банерна реклама
 
Тема 3 (2) Основні принципи функціонування та роботи систем електронної комерції
Тема 3 (2) Основні принципи функціонування та роботи систем електронної комерціїТема 3 (2) Основні принципи функціонування та роботи систем електронної комерції
Тема 3 (2) Основні принципи функціонування та роботи систем електронної комерції
 
Тема 14 Пошукова оптимізація. SEO оптимізація
Тема 14 Пошукова оптимізація. SEO оптимізаціяТема 14 Пошукова оптимізація. SEO оптимізація
Тема 14 Пошукова оптимізація. SEO оптимізація
 
Тема № 12. Дебетові системи електронних платежів
Тема № 12. Дебетові системи електронних платежівТема № 12. Дебетові системи електронних платежів
Тема № 12. Дебетові системи електронних платежів
 
Тема 5 Системи електронної комерції B2C
Тема 5 Системи електронної комерції B2CТема 5 Системи електронної комерції B2C
Тема 5 Системи електронної комерції B2C
 
Тема 7 (2) Послуги в електронній комерції
Тема 7 (2) Послуги в електронній комерціїТема 7 (2) Послуги в електронній комерції
Тема 7 (2) Послуги в електронній комерції
 
Тема 18 Методи аналізу ефективності інтернет реклами
Тема 18 Методи аналізу ефективності інтернет рекламиТема 18 Методи аналізу ефективності інтернет реклами
Тема 18 Методи аналізу ефективності інтернет реклами
 

барабаш с. б.

  • 1. Кваліфікаційний аналіз засобів і систем захисту інформації Виконала: студентка групи СН-41 Барабаш Світлана 1
  • 2. В Україні державним органом, на який покладено завдання здійснення державного контролю за станом криптографічного та технічного захисту інформації, є Державна служба спеціального зв’язку та захисту інформації України (Держспецзв’язку), що діє на підставі Закону України «Про Державну службу спеціального зв’язку та захисту інформації України» №3475-15 від 23 лютого 2006 року . Українська нормативна база передбачає такі види кваліфікаційного аналізу: 1.Атестація. 2.Державна експертиза. 3.Сертифікація. 2
  • 3. У державній експертизі беруть участь: 1.Замовник експертизи. 2.Адміністрація Держспецзв’язку. 3.Організатори експертизи. 4.Експерти. Експертиза може бути: 1.Первинною. 2.Додатковою. 3.Контрольною. Державну експертизу мають проходити такі об’єкти:: 1.Комп’ютерні системи захисту інформації. 2.Окремі технічні та програмні засоби. 3
  • 4. План експертизи Надсилання заяви Розгляд заявки і призначення її організатора Призначення експертів Надання визначеного комплекту документів Аналіз наданих документів Здійснення експертизи Виникнення невідповідності об’єкта вимогам НД ТЗІ Складання та підписання експертного висновку Подання експертного висновку Адміністрації Держспецзв’язку 4
  • 5. Програма експертних випробувань містить наступні пункти: 1.Відомості про об’єкт випробувань. 2.Мету випробувань. 3.Загальні положення. 4.Обсяг випробувань. 5.Послідовність проведення та режим випробувань. 6.Роботи після завершення випробувань. 7.Умови та порядок проведення випробувань. 8.Матеріально-технічне забезпечення випробувань. 9.Метрологічне забезпечення випробувань. 10.Форми звітності. 11.Лист-погодження. 5
  • 6. Методи та прийоми державної експертизи: 1.Метод експертних оцінок. 2.Безпосередній аналіз настроювань системи. 3.Тестування. 4.Аналіз документації. 5.Ревізія апаратних та програмних засобів. Сертифікація засобів технічного захисту інформації Керівними органами є: 1.Національний орган із сертифікації Державний комітет стандартизації, метрології та сертифікації України (Держстандарт України). 2.Адміністрація Держспецзв’язку України. 6
  • 7. Процедура сертифікації засовів ТЗІ Подання заяви Розгляд заявки Обстеження на атестацію виробництва засобів ТЗІ Добирання зразків для випробувань Ідентифікація засобів ТЗІ Випробування зразків Аналіз результатів випробувань зразків Надання сертифіката відповідності Технічний нагляд за сертифікованими засобами Результати сертифікації 7
  • 8. Використані джерела 1. Грайворонський М. В., Новіков О. М. Г14 Безпека інформаційно-комунікаційних систем. — К.: Видавнича група ВНУ, 2009. — 608 с: іл. 18ВЫ 966-552-167-5 . 2. Барсуков В.С. Безпека: технології, засоби, послуги / В.С. Борсуків. - М., 2001 - 496 с. 3. http://revolution.allbest.ru/radio/00072749_0.html 4. http://www.ulyssys.com/i/lng.ua/page.security 8