Контакты
Подписка
МЕНЮ
Контакты
Подписка

Разработка ОРД для ГИС - Форум по вопросам информационной безопасности

Разработка ОРД для ГИС - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: DuH.Khv | 59547 10.11.2015 13:16
Здравствуйте, Коллеги.

Хотелось бы подискутировать с людьми, имеющими опыт в разработке документов, имеющих следующие наименования:

"Правила и процедуры идентификации и аутентификации субъектов доступа и объектов доступа"
"Правила и процедуры управления доступом субъектов доступа к объектам доступа"

Данные документы необходимы при разработке ОРД для аттестации по 17 Приказу (Выполнение требований группы ИАФ и УПД), однако, что конкретно должно быть изложено в этих документах для меня не совсем ясно.

Буду рад конструктивным ответам.

Автор: ППП | 59571 11.11.2015 14:15
Сделайте инструкцию для пользователей и для админа, можете прям из руководства СЗИ от НСД куски вырезать

Автор: Hamm3rMan, КлацКлац | 59573 12.11.2015 04:57
Я не думаю, что это должны быть отдельные документы.

"Правила и процедуры идентификации и аутентификации пользователей регламентируются в организационно-распорядительных документах по защите информации."

"Правила и процедуры идентификации и аутентификации устройств регламентируются в организационно-распорядительных документах оператора по защите информации."

И так после каждой меры защиты информации.
Считаю правильным делать обобщенный документ.
Исторически сложилось, что зачастую инструкции администратор а и пользователей, с соответствующими разделами.

Просмотров темы: 5809

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*