| Автор: Breghnev | 19786 | 21.05.2010 08:27 |
|
Если разобраться, что есть классификация по сути и для чего она нужна, то для специальных ИСПДн она вовсе не актуальна. Класс определяет ряд требований, предъявляемых к системам с определенными характеристиками. А требования эти следуют из типовой модели угроз (которую ФСТЭК сам разработал для типовых ИСПДн каждого класса). В случае со специальными ИСПДн нас вынуждают писать свою модель угроз под каждую конкретную систему. Модель целиком и полностью определяет (по крайней мере должна) требования к защищенности ИСПДн. Смысла в какой-либо классификации нет.
|
|
| Автор: Прохожий | 19803 | 21.05.2010 16:49 |
|
2breghnev
Ну наконец разобрались! И чего было воду мутить? Зачем классифицировать то что имеет класс СПЕЦИАЛЬНАЯ - т.е. Конфиденциальность+N... Здесь основа защиты, модель угроз и в ней пишем от чего защищаемся. Если Можем ходить на своих ногах - зачем костыли? |
|
| Автор: Анна | 33503 | 19.12.2011 11:50 |
|
здесь информацию можно посмотреть. |
|
| Автор: AIB | 33523 | 20.12.2011 13:25 |
|
И какой смысл смотреть давно устаревшую информацию?
|
|
| Автор: Дмитрий, Шнайдер | 56041 | 02.03.2015 15:12 |
|
День добрый коллеги , возможно вопрос уже задавался и он не нов, но все же. Возможно ли при аттестации сегмента сети не выпускать на каждый системный блок отдельный паспорт, а просто обьявить рабочее место типовым.
|
|
| Автор: Voithe | 56043 | 02.03.2015 16:51 |
|
Можно сделать техпаспорт на сегмент сети, коли его аттестуете. Можно вовсе его не делать, требований нет (если мы все еще говорим об ИСПДн).
|
|
| Автор: Дмитрий, Шнайдер | 56044 | 02.03.2015 17:01 |
|
Да строим ИСПДН и у нас отраслевое требование 1Г. Тоесть я так понял ,что я не сертифицирую каждое рабочее место как отдельную АС. А сертифицирую систему целеком , в нее будет входить энное кол-во рабочих мест "компьютеров" с идентичным набором ПО и средств защиты , достаточным для 1Г. Тоеть паспорт на СВТ будет 1 , просто с указание кол-во??
|
|
| Автор: Voithe | 56045 | 02.03.2015 17:17 |
|
Надо отделить ИСПДн от АС хотя бы в уме. ИСПДн аттестуется, либо если она государственная или муниципальная, либо если вы так захотели. Если у вас отраслевое требование, рискну предположить, что первый вариант. Тогда вы обязаны ее аттестовать по классу защищенности ИС, которые подарил нам 17-й приказ ФСТЭК.
По 1Г аттестовывать надо АС, которая суть ИС + люди, но недавнее информационное сообщение их приравнивает. Если требуют, и требуют обоснованно, то, пожалуйста, аттестовывайте. А техпаспорт один, на всю систему, и в нем не просто количество, но состав ваших рабочих мест, со своим, пусть и идентичным, набором ПО и средств защиты. |
|
Просмотров темы: 61991