| Автор: Мазанов, Гос. Учреждение | 53720 | 30.09.2014 10:31 |
|
Есть ли для КСИИ (по 31 приказу) что нибудь похожее на методические рекомендации по ГИСам (по 17 приказу)?
Мера ОДТ.0 Разработка правил и процедур (политик) обеспечения доступности - что должны описывать данные правила и политики? Прописывать на бумаге как работает ОДТ.1 - ОДТ.7? |
|
| Автор: Arogo | 53975 | 13.10.2014 07:22 |
|
Документы почитайте, правда они ограниченного распространения, но если есть КВО у Вас, то документы должны быть в наличии:
1. Общие требования по обеспечению безопасности информации в ключевых системах информационной инфраструктуры (утверждены заместителем директора ФСТЭК России 18 мая 2007 года); 2. Рекомендации по обеспечению безопасности информации в ключевых системах информационной инфраструктуры (утверждено заместителем директора ФСТЭК России 19 ноября 2007 года); 3. Базовая модель угроз безопасности информации в ключевых системах информационной инфраструктуры (утверждена заместителем директора ФСТЭК России 18 мая 2007 года); 4. Методика определения актуальных угроз безопасности информации в ключевых системах информационной инфраструктуры (утверждена заместителем директора ФСТЭК России 18 мая 2007 года); Совет Безопасности 08.11.2005 “Система признаков критически важных объектов и критериев отнесения функционирующих в их составе информационно-телекоммуникационных систем к числу защищаемых от деструктивных информационных воздействий”. |
|
| Автор: malotavr | 53998 | 14.10.2014 10:40 |
|
> Есть ли для КСИИ (по 31 приказу) что нибудь похожее на методические рекомендации по ГИСам (по 17 приказу)?
Пока нет. По пересекающимся мерам защиты можете пользоваться методическим документом по 17 приказу, по остальным - вправе руководствоваться чем угодно, включая собственный здравый смысл. |
|
Просмотров темы: 7260