11
простоев в работе системы, вызванных нарушениями в работе системы
обеспечения защиты информации.
ЭС, используемые в оценке защищенности информационной системы
включают модули поддержки принятия решений, используемые при
решении задач оптимизации проектирования подсистем обеспечения
информационной безопасности с использованием технологий
многокритериальной оптимизации. При этом необходимо, чтобы различные
способы реализации архитектуры защиты информации оценивались в
соответствии с некоторыми заранее выделенными критериями оценки,
позволяющими описывать системы защиты с позиции обеспечения
необходимых параметров надежности, эффективности, экономичности.
Критерии оценивания могут включать параметры, позволяющие
формировать дерево принятия решений. В процессе проектирования
архитектуры защиты информации необходимо решать не только задачи
оптимального проектирования, но также использовать механизмы
системного подхода к проектированию. Необходимость выполнения
требований законодательства, внутриорганизационных регламентов и
требований клиентов предполагает решение задач по информационно-
аналитической поддержке процесса разработки экспертной системы.
Экспертная система должна включать данные справочной подсистемы для
консультирования и интерпретации получаемой информации,
аналитические расчетные системы для проведения диагностики и анализа
текущего состояния защищенности в сравнении его с требуемым классом
защищенности. Экспертная система должна не только получать
информацию на входе, но и предлагать решения, поясняя их, иметь
подсистему, позволяющую проводить разработку решений и составление
логических выводов. Задачи экспертных систем также предполагают
формализацию методики оценивания рисков безопасности и поддержки
возможности по созданию дополнительных (пользовательских)
методологий с наличием режимов редактирования. В экспертной системе