Контакты
Подписка
МЕНЮ
Контакты
Подписка

вопрос по составлению документации - Отчет о результатах внутренней проверки - Форум по вопросам информационной безопасности

вопрос по составлению документации - Отчет о результатах внутренней проверки - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Метис | 23410 12.11.2010 09:02
есть распределенная по городу локальная сеть около 20 удаленных точек доступа, на данный момент предстоит составить отчет о результатах проведения внутренней проверки и я встретился с дилеммой - надо ли мне делать отчет для каждого адреса отдельно или можно сделать один общий?
и если один общий то как должна выглядеть схема конфигурации элементов ИСПДн и схема территориального расположения?

люди добрые, кто уже прошел этот ад - помогите =)

Автор: Matthew | 23414 12.11.2010 10:23
В результат внутрений проверки определяются, какие ИСПДн существуют и перечень данных обрабатываемых в ИСПДн.
Затем назначается комиссия во главе председатель комиссии как правио специалист по информацинной безопасности. Комиссия уже определяет класс каждой ИСПДн (подписывается АКТ классификации).
А конфигурация и территория, пишеться при создании системы защиты и в дальнешем ее Аттестации.

Автор: Метис | 23417 12.11.2010 10:36
Спасибо, на первую часть вопроса я ответ получил. А вот по схеме конфигурации элементов ИСПДн и схеме территориального расположения мне пока еще не понятно.
Я находил в интернете образец документа со схемами, но для однопользователькой системы. Там на схеме конфигурации элементов просто был расчерчен план помещения с местоположением компьютера, а на схеме территориального расположения - план здания.

Исходя из того что мы работаем в СУБД на удаленном сервере, принадлежащем другой организации, и имеем только АРМы, достаточно ли будет сделать схему сети АРМов с периферийными устройствами и территориальное расположение удаленных точек на карте города?

Автор: Matthew | 23420 12.11.2010 10:46
Для ИСПДн где находяться АРМ в городе не имеет значения, таким образом на карте ничего показывать не надо. Здесь ключевое значение имеет что персональные данные передаются через сети общего пользования или распределенная сеть. И все это заворачивается в специальную модель угроз. Для каждого АРМ пишеться свой план с ОТСС и ВТСС.

Автор: Метис | 23421 12.11.2010 10:58
Matthew, большое спасибо.

Просмотров темы: 6339

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*