Előadást letölteni
Az előadás letöltése folymat van. Kérjük, várjon
1
Magyar információbiztonsági szabványok
Boromisza Zsolt - tanácsadó Szenzor Gazdaságmérnöki Kft. 2006. szeptember 1.
2
Áttekintés Biztonság menedzsment
Biztonságértékelés – CC, a biztonság szavatolása Jogos és nem jogos hozzáférések Elektronikus aláírás, rejtjelzés, időbélyegzés
3
Biztonság menedzsment
Irányelvek, alapfogalmak, modellek, - megközelítési szemléletmód, nem konkrét megoldások Biztonság menedzselési eljárásrendek: ki, mit, mikor, hogyan? – felelősök, feltételrendszerek, határidők, stb. Incidenskezelés: felkészülés, felmérés, észlelés, következmények kezelése, tanulás az incidensből Információvédelmi irányítási rendszerek – menedzsment rendszer + követelmények, önfejlesztő rendszerek Szolgáltatásirányítás követelményei – előszabványok, szolgáltatási szint és minőség meghatározása
4
Biztonság menedzsment
MSZ ISO/IEC , 3, 4, 5: 2005 MSZ ISO/IEC :2002 MSZ ISO/IEC 27001:2006 MSZE – 1,2:2005
5
Biztonságértékelés, a biztonság szavatolása
Minek kell megfelelni? Informatikai biztonságértékelés közös szempontjai – CC alapján, pl: objektumkezelés, hozzáférés védelem, felhasználó azonosítás, védelmi profil Hogyan feleljünk meg? Szavatolási módszerek – alapfogalmak, megközelítési módszerek, a módszerek megértetése és megfelelő alkalmazása A biztonsági szint fenntartása - hozzáférések, biztonságmenedzsment
6
Biztonságértékelés, a biztonság szavatolása
MSZ ISO/IEC :2005 MSZ ISO/IEC , 2, 3:2003 MSZ ISO/IEC TR :2006
7
Jogos és nem jogos hozzáférések
Hozzáférés ellenőrzési irányelvek, objektumok, címkézés, - objektum státuszok Illetéktelen hozzáférések: észlelés, lekezelő eljárások, támadástípusok, behatoláshoz szükséges adatok és erőforrások ismertetése, elhárítás, következmények felszámolása Távoli hozzáférés: típusok, protokollok, hitelesítés
8
Jogos és nem jogos hozzáférések
MSZ ISO/IEC :2005 MSZ ISO/IEC : 2004 MSZ ISO/IEC :2005
9
Elektronikus aláírás, rejtjelzés, időbélyegzés
Eszközök elemek kezelése: kulcsok (kezelés, kezelési koncepciók), tanúsítványok, CRL Szolgáltatási folyamatok keretszabályai: hitelesítés szolgáltatási keretszabályok Technológiák: szimmetrikus, aszimmetrikus módszerek a letagadhatatlanság biztosítására, elektronikus (digitális) aláírás létrehozása, (letagadhatatlanság, sértetlenség, hitelesség) kulcspár előállítás, magánkulcs és nyilvános kulcs használat) Időbélyegzés: időbélyegzési modell, a szolgáltató feladatai, protokollok
10
Elektronikus aláírás, rejtjelzés, időbélyegzés
MSZ ISO/IEC :2004 MSZ ISO/IEC , 2, 3:2005 MSZ ISO/IEC :2005, 2, 3:2001 MSZ ISO/IEC ,3:2001 MSZ ISO/IEC , 2, :2004 MSZ ISO/IEC :2005
11
Köszönöm a figyelmet „Változással a sikerért” Boromisza Zsolt
tanácsadó 1136 Budapest, Hegedűs Gyula utca 8., IV. emelet 2. 1363 Budapest 502. Pf. 33. Telefon: (+36) Fax: (+36) Honlap: „Változással a sikerért”
Hasonló előadás
© 2024 SlidePlayer.hu Inc.
All rights reserved.