Download as pptx, pdf, or txt
Download as pptx, pdf, or txt
You are on page 1of 4

ЦІЛІ ЗАХИСТУ ІНФОРМАЦІЇ

РОБОТУ ВИКОНАВ
СТУДЕНТ ГРУПИ КБ-14
ЧЕКОТУН БОГДАН
ISO/IEC 27001
Добре структурована система управління інформаційною безпекою (ISMS) відповідно до ISO/IEC
27001 забезпечує оптимальну основу ефективної реалізації цілісної стратегії безпеки. Стандарт надає
модель для впровадження, реалізації, моніторингу та покращення рівня захисту. Для досягнення цієї мети
треба насамперед вирішити три фундаментальні завдання захисту інформаційної безпеки:

• Конфіденційність

• Цілісність

• Доступність
ЦІЛІ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ

Цілісність Доступність
Конфіденційність
Цілісність означає, що ненавмисні Доступність інформації
Мета захисту конфіденційних даних зміни в інформації мають бути передбачає, що вона має
полягає у тому, щоб доступ до них мали неможливими або, якщо вони все ж бути доступною
лише уповноважені особи, за відбулися, вони повинні бути уповноваженим особам у
допомогою авторизації. Реалізація цієї виявлені та відстежені. Це будь-який час та придатною
мети є ключовою для забезпечення забезпечує надійність, повноту та для використання. Аналіз
інформаційної безпеки компанії. безпеку інформації. Заходи, що ризиків дозволяє визначити
Криптографічні та інші заходи підвищують цілісність, також ймовірність та наслідки
використовуються для запобігання допомагають вирішувати проблеми можливих збоїв в системі та
несанкціонованому доступу та змінам в з авторизацією доступу та захистом розробити відповідні
інформації.. від атак. контрзаходи.
“РОЗШИРЕНІ” ЦІЛІ

Зобов’язання Підзвітність Справжність

Розуміються як Доповнює цю Ставить запитання: Чи


гарантія того, що розширену мету є частина інформації
суб'єкт не зможе захисту шляхом справжньої чи
заперечувати свої чіткої ідентифікації заслуговує на довіру?
дії. такого суб'єкта.

You might also like