Переведите на русский или украинский язык:
Key concepts
The CIA triad of confidentiality, integrity, and availability is at the heart of information security. (The members of the classic InfoSec triad - confidentiality, integrity and availability - are interchangeably referred to in the literature as security attributes, properties, security goals, fundamental aspects, information criteria, critical information characteristics and basic building blocks.) There is continuous debate about extending this classic trio. Other principles such as Accountability have sometimes been proposed for addition – it has been pointed out that issues such as Non-Repudiation do not fit well within the three core concepts.
In 1992 and revised in 2002, the OECD's Guidelines for the Security of Information Systems and Networks proposed the nine generally accepted principles: Awareness, Responsibility, Response, Ethics, Democracy, Risk Assessment, Security Design and Implementation, Security Management, and Reassessment. Building upon those, in 2004 the NIST's Engineering Principles for Information Technology Security proposed 33 principles. From each of these derived guidelines and practices.
Ответы на вопрос
Ключевые понятия
Триада CIA — конфиденциальность, целостность и доступность — находится в основе информационной безопасности. В классической триаде InfoSec её элементы — конфиденциальность, целостность и доступность — в литературе могут называться по-разному: атрибутами безопасности, свойствами безопасности, целями безопасности, основными аспектами, информационными критериями, критическими характеристиками информации и базовыми строительными блоками.
Постоянно ведутся споры о том, нужно ли расширять эту классическую тройку. Иногда предлагалось добавить другие принципы, например подотчётность. При этом отмечалось, что такие вопросы, как неотказуемость, плохо вписываются в три основных понятия.
В 1992 году, а затем в пересмотренной версии 2002 года, Руководящие принципы ОЭСР по безопасности информационных систем и сетей предложили девять общепринятых принципов: осведомлённость, ответственность, реагирование, этика, демократия, оценка рисков, проектирование и внедрение безопасности, управление безопасностью и переоценка.
На их основе в 2004 году NIST в документе «Инженерные принципы безопасности информационных технологий» предложил 33 принципа. Из этих принципов затем были выведены различные рекомендации и практики.
Похожие вопросы
Топ вопросов за вчера в категории Английский язык
Последние заданные вопросы в категории Английский язык
-
Математика
-
Литература
-
Алгебра
-
Русский язык
-
Геометрия
-
Английский язык
-
Химия
-
Физика
-
Биология
-
Другие предметы
-
История
-
Обществознание
-
Окружающий мир
-
География
-
Українська мова
-
Информатика
-
Українська література
-
Қазақ тiлi
-
Экономика
-
Музыка
-
Право
-
Беларуская мова
-
Французский язык
-
Немецкий язык
-
МХК
-
ОБЖ
-
Психология
-
Физкультура и спорт
-
Астрономия
-
Кыргыз тили
-
Оʻzbek tili

