| Автор: DuH.Khv | 59547 | 10.11.2015 13:16 |
|
Здравствуйте, Коллеги.
Хотелось бы подискутировать с людьми, имеющими опыт в разработке документов, имеющих следующие наименования: "Правила и процедуры идентификации и аутентификации субъектов доступа и объектов доступа" "Правила и процедуры управления доступом субъектов доступа к объектам доступа" Данные документы необходимы при разработке ОРД для аттестации по 17 Приказу (Выполнение требований группы ИАФ и УПД), однако, что конкретно должно быть изложено в этих документах для меня не совсем ясно. Буду рад конструктивным ответам. |
|
| Автор: ППП | 59571 | 11.11.2015 14:15 |
|
Сделайте инструкцию для пользователей и для админа, можете прям из руководства СЗИ от НСД куски вырезать
|
|
| Автор: Hamm3rMan, КлацКлац | 59573 | 12.11.2015 04:57 |
|
Я не думаю, что это должны быть отдельные документы.
"Правила и процедуры идентификации и аутентификации пользователей регламентируются в организационно-распорядительных документах по защите информации." "Правила и процедуры идентификации и аутентификации устройств регламентируются в организационно-распорядительных документах оператора по защите информации." И так после каждой меры защиты информации. Считаю правильным делать обобщенный документ. Исторически сложилось, что зачастую инструкции администратор а и пользователей, с соответствующими разделами. |
|
Просмотров темы: 5809