98
цели. В таком случае, показатель эффективности информационной защиты будет
представлять из себя меру достижения указанной цели, что значит парирование
абсолютно всех обнаруженных угроз.
Важным будет указать, что на сегодняшний день практически
используются, как правило, первые два метода. Первый из них формулируется в
нескольких вариациях, но в большинстве случаев используется «функциональный
подход». Квинтэссенция данного подхода представляет из себя выставление
требований и условий по информационной защите в виде определенного перечня
функций, которые важно осуществить для достижения определенного уровня
защиты информационных ресурсов в компьютерной системе. Уровень
защищенности (в качестве таких уровней могут выступать классы защищенности
компьютерной системы) чаще всего устанавливается декларативно, исходя из
опыта экспертов. При этом защита считается эффективной, если все функции,
соответствующие заданному уровню защищенности информации, выполняются.
Эти функции часто называют функциями безопасности [7].
Примечательно, что, при использовании раннее названного
«функционального подхода» не дается оценка эффективности выполнения самих
функций, однако, имеется ввиду, что данные функции будут эффективно
реализованы средствами сертификации. Для исключения подобного недуга в
методологии было определено «требование доверия», которое осуществляет
соответствие функций безопасности к уровням доверия пользователей. Таким
образом, важнейшим пунктом к формализации уровней доверия является оценка
плодотворности и эффективности принимаемых методов защиты. Вопреки этому
мнению, на сегодняшний день ввиду отсутствия методологии данной оценки, как
таковой, фактически уровни доверия идентифицируются экспертным путем по
определенным оговоренным заранее правилам.
Также следует обратить внимание, что, осуществляя функциональный
подход формируется «бинарная» оценка. В таком случае определение понятия
эффективности сменивается понятием удовлетворительного порога принятых
мероприятий по безопасности.
Непосредственно, бальная система оценки эффективности
информационной защиты представляет из себя вторую методику из тех, которые