Az előadás letöltése folymat van. Kérjük, várjon

Az előadás letöltése folymat van. Kérjük, várjon

Magyar információbiztonsági szabványok

Hasonló előadás


Az előadások a következő témára: "Magyar információbiztonsági szabványok"— Előadás másolata:

1 Magyar információbiztonsági szabványok
Boromisza Zsolt - tanácsadó Szenzor Gazdaságmérnöki Kft. 2006. szeptember 1.

2 Áttekintés Biztonság menedzsment
Biztonságértékelés – CC, a biztonság szavatolása Jogos és nem jogos hozzáférések Elektronikus aláírás, rejtjelzés, időbélyegzés

3 Biztonság menedzsment
Irányelvek, alapfogalmak, modellek, - megközelítési szemléletmód, nem konkrét megoldások Biztonság menedzselési eljárásrendek: ki, mit, mikor, hogyan? – felelősök, feltételrendszerek, határidők, stb. Incidenskezelés: felkészülés, felmérés, észlelés, következmények kezelése, tanulás az incidensből Információvédelmi irányítási rendszerek – menedzsment rendszer + követelmények, önfejlesztő rendszerek Szolgáltatásirányítás követelményei – előszabványok, szolgáltatási szint és minőség meghatározása

4 Biztonság menedzsment
MSZ ISO/IEC , 3, 4, 5: 2005 MSZ ISO/IEC :2002 MSZ ISO/IEC 27001:2006 MSZE – 1,2:2005

5 Biztonságértékelés, a biztonság szavatolása
Minek kell megfelelni? Informatikai biztonságértékelés közös szempontjai – CC alapján, pl: objektumkezelés, hozzáférés védelem, felhasználó azonosítás, védelmi profil Hogyan feleljünk meg? Szavatolási módszerek – alapfogalmak, megközelítési módszerek, a módszerek megértetése és megfelelő alkalmazása A biztonsági szint fenntartása - hozzáférések, biztonságmenedzsment

6 Biztonságértékelés, a biztonság szavatolása
MSZ ISO/IEC :2005 MSZ ISO/IEC , 2, 3:2003 MSZ ISO/IEC TR :2006

7 Jogos és nem jogos hozzáférések
Hozzáférés ellenőrzési irányelvek, objektumok, címkézés, - objektum státuszok Illetéktelen hozzáférések: észlelés, lekezelő eljárások, támadástípusok, behatoláshoz szükséges adatok és erőforrások ismertetése, elhárítás, következmények felszámolása Távoli hozzáférés: típusok, protokollok, hitelesítés

8 Jogos és nem jogos hozzáférések
MSZ ISO/IEC :2005 MSZ ISO/IEC : 2004 MSZ ISO/IEC :2005

9 Elektronikus aláírás, rejtjelzés, időbélyegzés
Eszközök elemek kezelése: kulcsok (kezelés, kezelési koncepciók), tanúsítványok, CRL Szolgáltatási folyamatok keretszabályai: hitelesítés szolgáltatási keretszabályok Technológiák: szimmetrikus, aszimmetrikus módszerek a letagadhatatlanság biztosítására, elektronikus (digitális) aláírás létrehozása, (letagadhatatlanság, sértetlenség, hitelesség) kulcspár előállítás, magánkulcs és nyilvános kulcs használat) Időbélyegzés: időbélyegzési modell, a szolgáltató feladatai, protokollok

10 Elektronikus aláírás, rejtjelzés, időbélyegzés
MSZ ISO/IEC :2004 MSZ ISO/IEC , 2, 3:2005 MSZ ISO/IEC :2005, 2, 3:2001 MSZ ISO/IEC ,3:2001 MSZ ISO/IEC , 2, :2004 MSZ ISO/IEC :2005

11 Köszönöm a figyelmet „Változással a sikerért” Boromisza Zsolt
tanácsadó 1136 Budapest, Hegedűs Gyula utca 8., IV. emelet 2. 1363 Budapest 502. Pf. 33. Telefon: (+36) Fax: (+36) Honlap: „Változással a sikerért”


Letölteni ppt "Magyar információbiztonsági szabványok"

Hasonló előadás


Google Hirdetések