| Автор: Клен | 57915 | 24.07.2015 05:50 |
|
Люди добрые поделитесь пожалуйста практикой создания организационно-распорядительных документов для ИСПДн (да и не только).
Речь вообще идет о том, что есть 2 ИСПДн разных уровней защищенности. Есть документы типа техзадания на создание СЗИ и т.п., которые идут под конкретную ИСПДн, а есть набор документов, типа (несколько примеров): Инструкция по организации парольной защиты Инструкция о порядке технического обслуживания, ремонта, модернизации технических средств, входящих в состав ИСПДн Инструкция по организации работы с машинными носителями Регламент резервного копирования и т.п. Такие документы можно сделать для каждой ИСПДн, а можно в каждой инструкции, описать правила для обеих ИСПДн. Вот если бы уважаемые коллеги поделились своим опытом, то я был бы им ну очень благодарен)))) |
|
| Автор: цукцук | 57916 | 24.07.2015 07:22 |
|
Например резервное копирование, что мешает сделать общий регламет для всез
Ис и просто упомянуть там испдн |
|
| Автор: Клен | 58042 | 31.07.2015 13:37 |
|
цукцук
Да в принципе можно все сделать единым, только правильно ли это будет? Можно попробовать создать инструкцию, где не будет выделения конкретных ИСПДн, а будут выдержки из НПА по классам и уровням защищенности. Ну, например: В ИСПДн, имеющей 2 уровень защищенности применяются следующие правила: ... Или так не правильно будет? |
|
| Автор: Практик | 58043 | 31.07.2015 14:46 |
|
По резервному копированию, антивирусной защите, хранению бумажных копий и пр. сделать и утвердить отдельные инструкции, пригодится и для прочих информационных систем без ПДн. В инструкции персонала ИСПДн достаточно включить ссылки на них: "при резервном копировании руководствоваться..."
Для разных ИСПДн удобнее создать несколько инструкций (можно из одних болванок) - ознакамливать под роспись нужно именно сотрудников, которых это касается. По этой же причине инструкции админу (админу безопасности, если есть), пользователю, оператору удобнее отдельные |
|
| Автор: цукцук | 58044 | 31.07.2015 17:25 |
|
Разделите рабочую документацию, реально нужную людям.
И документацию, которая нужна только нашим доблестным регуляторам. Тк называемый Бумажный щит ИБ или макулатурный баласт. Зайдите на сайт b-152, там список виден. Раздут неимоверно, но раз РКН и ФСТЕК нравятся бумажки перебирать, можно и наклепать. |
|
| Автор: Документы | 58076 | 06.08.2015 08:44 |
|
День добрый.
Поставили задачу разработать комплект документов. Небольшая госорганизация. Соответственно, есть выделенные отдел кадров и бухгалтерия. В них строго соблюдается парольная и антивирусная защиты. Не заведен журнал учета флешек-ключей и ЭЦП. Надо всё привести в порядок, вроде всё понятно, алгоритмы отработанные. А вот написав их на бумагу, можно и подставить себя, так как я не специалист в ИБ и не уверен, что именно эти алгоритмы правильные... Начинать буду с журнала учета ЭЦП. Нашел сайт Но там всё только про ПДн, а мы ПДн сторонних лиц не обрабатываем. Неужели ради ОК и Бух надо столько документов городить??? |
|
Просмотров темы: 5014