Контакты
Подписка
МЕНЮ
Контакты
Подписка

Предпроектное обследование - Форум по вопросам информационной безопасности

Предпроектное обследование - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2

Автор: Сергей | 13682 07.10.2009 13:42
>>>>Рекламируете?

Нет не рекламирую... и не собирался, а ответил на ваш вопрос, приведя пример, если это был вопрос....
Тем более не хотел выставить его как аргумент или образец...

>>>>>Если Вы действительно не соображаете, чего делаете и чего хотите... -

Это вы погорячились...

Большое спасибо за разьяснение.

Автор: Сергей | 13686 07.10.2009 15:14
Сергей Т, ООО "Бизнес-Защита"
Очевидно речь идет о перечне объектов, обрабатывающих КИ + перечень разрешенного ПО для обработки КИ и всего-то. Просто некоторые фирмы импровизируют с названиями действительно требуемых в СТР-К и методичках по ПД док-тов.
Мы, например этот документ оформили приказом руководителя с перечнем ПК, копиров, их инв. №, и ФИО ответственных работающих на них.
В указанном вами виде акта никогда не оформляли. Аттестовывались и проверялись ФСТЭК положительно несколько раз. По округу нас ФСТЭК даже ставил в пример

Автор: NoVaN | 13692 07.10.2009 16:44
Народ, харе тупить!
Понятие "инвентаризация информационных ресурсов" в природе существует (в определенных подходах к ЗИ), а вот в РД - нет. Смысл этого понятия - составление полного перечня информационных ресурсов организации обрабатываемой во всех АС (по одной версии - с точностью до носителя, по другой - до каталога одного уровня конфиденциальности/назначения, применительно ко всем носителям).

Автор: Сергей | 13706 08.10.2009 05:33
Сергей,NoVaN спасибо!



Автор: virus | 13707 08.10.2009 06:56
Когда людей разводят на АУДИТ информационной системы, на составление актов всяких информационных ресурсов - это просто смешно. Понятно, что хотите стянуть с людей денег, но оператору в конечном итоге выполнить требования законодательства. Все мероприятия которые надо выполнить оператору - ст. 12 ПП 781.
При чем там есть слова РАЗРАБОТКА СИСТЕМЫ ЗАЩИТЫ в п."б", вот и разрабатывайте СЗ (читай проект наСЗ) на основании ГОСТов на разработки информационных систем и систем в защищенном исполнении. Перечень, название документов определен ГОСТами.

Автор: Aleks305, Петроэлектросбыт | 13729 08.10.2009 15:25
Подскажите,пожалуйста,как правильно составить задание на техническое обследование(аудит) ИСПДн сторонней компанией,чтобы не попасть в просак?может есть у кого-нибудь такой опыт или образец такого задания.был бы очень признателен.am.popov@pes.spb.ru

Автор: Василь | 13733 08.10.2009 17:51
: virus |вот и разрабатывайте СЗ (читай проект наСЗ) на основании ГОСТов на разработки информационных систем и систем в защищенном исполнении. Перечень, название документов определен ГОСТами.

При этом, надеюсь, Вы не исключаете увеличения объёма работ и оправдаете сие не "разводкой", а требованиями ГОСТ.
:)

Для того, чтобы написать перечень ресурсов, нужно будет написать ТЗ на проект и прочие проектные серий 19, 34... ???
один-три листа и оформление/комплект 19,34 плюс нормоконтроль - дистанции разного размера.
Если не прав - поясните.

Автор: Василь | 13735 08.10.2009 18:08
Aleks305, Подскажите,пожалуйста,как правильно составить задание на техническое обследование(аудит) ИСПДн

Варианты:
- поручите разработку этого задания потенциальному Исполнителю либо предложите включить перечнь/состав работ в коммерческое предложение.
- не рассматривайте задание, а рассматривайте перечень работ и результаты.

Автор: virus | 13736 08.10.2009 18:18
Василь, это будет не разводка, а выполнение пунктов "а","б" и "к" ст. 12 ПП 781. Т.е. ФАКТИЧЕСКОЕ выполнение требований законодательства, а не разводка...
Некоторые умудряются делать аудит при этом переписывать каждое требования из 4-х книжью и рядов подписывать - НЕ ВЫПОЛНЯЕТСЯ...и дальше у вас 101 нарушение НМД!!! КАТАСТРОФА...)))

Страницы: < 1 2

Просмотров темы: 11784

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*