pan align="justify"> Аналізатори протоколів
. Антивірусні засоби
. Міжмережеві екрани
. Криптографічні засоби
В· цифрование,
В· Цифровий підпис
. Системи резервного копіювання
. Системи безперебійного живлення
В· Джерела безперебійного живлення
В· Резервні навантаження
В· Генератори напруги
. Системи аутентифікації
В· Пароль сертифікат
В· Біометрія
. Засоби запобігання злому корпусів і крадіжок устаткування
. Система контролю доступу в приміщенні
. Інструментальні засоби аналізу систем захисту
В· Моніторинговий програмний продукт
Інформаційний ризик визначається об'єктивними чи суб'єктивними методами, що оперують логічною структурою самого поняття і оцінками можливих результатів з урахуванням захищеності, вартості інформації ІС та соціально - економічних наслідків для системи управління та її надсістеми.
Система принципів забезпечення безпеки інформації. Методи:
1. Перешкоди. Кошти:
В· Фізичні
В· Технічні
В· Формальні
. Управління доступом. Кошти:
В· Апаратні
В· Технічні
В· Формальні
. Маскування. Кошти:
В· Програмні
В· Формальні
. Регламентація. Кошти:
В· Організаційні
В· Неформальні
. Примус. Кошти:
В· Законодавчі
В· Неформальні
. Спонукання. Кошти:
В· Морально-етичні
В· неформальні
Принципи і спрямованість заходів захисту:
1. профілактики - розвитку ІС і БІТ при проектуванні СПО захисту і інших компонентів системи захисту інформації
. попередження - прогнозування загроз, ранжування інформації, контроль роботи ІС з виявлення загроз, страхуванню.
. Реагування - локалізації загроз і факторів, виявлення та локалізація відмов КСА, ПО, інформаційної асиметрії.
. Ліквідація наслідків - відновлення інформації та компонентів ІС, узагальнення досвіду.
Тема 4. Оцінювання ефективності інформаційних технологій та інформаційних систем в управлінні
Теорія ефективності - науковий напрям, предметом якого є підходи і методи кількісної оцінки властивостейякості та ефективності функціонування складних систем.
Цілі визначення ефективності:
1. Для оптимізації діяльності - вибору найкращої альтернативи для переходу в новий стан, визначається законом функціонування системи або її цільовою функцією.
. Для ідентифікації - визначення системи або стану діяльності за якістю найбільш відповідному реальному стану об'єкта управління.
. Для прийняття...