Turvameetmete valimine Üldprintsiipe: *valitakse lähtudes ohtudest, nõrkustest ja kahtjustavatest turvalisuse aspektidest. *etalonturbe rakendamisel valitakse tüüpmoodulite alusel kataloogist *individuaallahenduse korral tuleb lähtuda: -turvameetme funktsioon -toime turvaaspektidele -meetme suhteline tugevus -läbipaistvus kasutajale Turvameetmete tugevus ja toime Tugevuse hindamiseks mitmeastmelise turbe tüüplahendused Kitsendused: *ajalised *rahalised *tehnilised *sotsiaalsed ja kuluutrilised *keskkondlikud *õiguslikud Pääsumehhanism Pääsu reguleerimine on loogilise eraldamise protsess tagamaks, et: *Juurdepääs infoobjektile oleks ainult volitatud subjektidel *Juurdepääs toimuks turvalisuse seisukohalt lubataval viisil. Mõisted *Objekt: loogiliselt eraldatav komponent või komponentide kogum. *Subjekt: objekti potensiaalne kasutaja. *Operatsioon: objekti kasutamise spetsiifiline toiming, mille sisu sõltub objekti tüübist.
Turvameetmete valimine Üldprintsiipe: *valitakse lähtudes ohtudest, nõrkustest ja kahtjustavatest turvalisuse aspektidest. *etalonturbe rakendamisel valitakse tüüpmoodulite alusel kataloogist *individuaallahenduse korral tuleb lähtuda: -turvameetme funktsioon -toime turvaaspektidele -meetme suhteline tugevus -läbipaistvus kasutajale Turvameetmete tugevus ja toime Tugevuse hindamiseks mitmeastmelise turbe tüüplahendused Kitsendused: *ajalised *rahalised *tehnilised *sotsiaalsed ja kuluutrilised *keskkondlikud *õiguslikud Pääsumehhanism Pääsu reguleerimine on loogilise eraldamise protsess tagamaks, et: *Juurdepääs infoobjektile oleks ainult volitatud subjektidel *Juurdepääs toimuks turvalisuse seisukohalt lubataval viisil. Mõisted *Objekt: loogiliselt eraldatav komponent või komponentide kogum. *Subjekt: objekti potensiaalne kasutaja. *Operatsioon: objekti kasutamise spetsiifiline toiming, mille sisu sõltub objekti tüübist.