Принцип Политики информационной безопасности «разнообразие защитных средств» означает?

  • Не полагаться на один защитный рубеж, каким бы надежным он ни казался
  • Необходимость выделять пользователям и администраторам только те права доступа, которые необходимы им для выполнения служебных обязанностей
  • Определенное распределение ролей и ответственности, при котором один человек не может нарушить критически важный для организации процесс
  • Организовывать различные по своему характеру оборонительные рубежи, чтобы от потенциального злоумышленника требовалось овладение разнообразными и, по возможности, несовместимыми между собой навыками
  • При любых обстоятельствах, в том числе нештатных, защитное средство либо полностью выполняет свои функции, либо полностью блокирует доступ
  • Система защиты должна строиться не абстрактно (защита от всего), а на основе анализа угроз, средств защиты от этих угроз, поиска оптимального набора этих средств
Для просмотра статистики ответов нужно залогиниться.