Security Policy

Материал из Encyclopedia Electronica

[ˈsɪkjʊ(ə)rɪtɪ ˈpɒlɪsɪ]
1.
правила разграничения доступа
 Совокупность правил (часть политики безопасности), регламентирующих права доступа субъектов доступа к объектам доступа. например, для системы Windows NT Workstation включает в себя политику учётных записей (Account), политику прав пользователя (User Rights) и проверки (Audit), для домена Windows NT Server кроме этого включает также и проверки доверительных отношений (Trust Relationship).
2.
стратегия защиты
 Формальное определение критериев, особенно оперативных, которыми следует руководствоваться при обеспечении защиты системы от известных угроз.
3.
политика безопасности
 а) Набор правил, определяющих процедуры и механизмы обеспечения безопасности заданного подмножества объектов и субъектов безопасности.
 б) Совокупность управленческих решений, направленных на защиту информации и ассоциированных с ней ресурсов. Набор законов, правил и норм поведения, определяющих, как организация обрабатывает, защищает и распространяет информацию.
 в) Множество законов, правил, ограничений, рекомендаций, инструкций и так далее., регламентирующих порядок обработки (в т. ч. ввода, вывода, хранения, передачи и так далее) информации в организации, АС и так далее.

Игорь Мостицкий (обсуждение) 15:33, 9 января 2026 (MSK)