| Автор: Автор, Компания | 30860 | 25.08.2011 18:39 |
|
Здравствуйте!
При написании МУ для пропускной системы, в которой используются носители ПДн, встала необходимость дополнения списка угроз угрозами, не связанными непосредственно с обработкой ПДн (к примеру, несанкционированный проход на территорию), формулировки "использование организационно-режимных мер..." мне и не только мне кажется недостаточно, из какого открытого источника можно взять типовые угрозы, специфичные для пропускных систем? Посоветуйте) |
|
| Автор: 321 | 30869 | 26.08.2011 09:59 |
|
а что такое МУ?
Это МУ-МУ/2 - Герасим МУ-му не утопил а разрубил? ШЮТКА Давайте все-же с терминами по-аккуратнее - так чтобы и другми м понятно было |
|
| Автор: 123 | 30870 | 26.08.2011 10:06 |
|
Очевидно, что под аббревиатурой "МУ" Автор имеет в виду Модель угроз.
|
|
| Автор: Автор, Компания | 30871 | 26.08.2011 10:25 |
|
Да, о написании модели угроз и идет речь...Ребятушки, неужели не подскажете ничуть?
|
|
| Автор: 123 | 30872 | 26.08.2011 10:40 |
|
В "соседней" ветке Вы задавали аналогичный вопрос и Вам на него уже ответили же:
Нету требований, чтобы Модель угроз писать под СКУД. Требование писать Модель угроз есть только у ИСПДн. Отсюда и все "непонятки" Вашего желания: под какие требования составлять докУмент и чего он должен описывать? Поскольку ведомственных требований нет - пишите чего на ум придёт или чего требует Заказчик. |
|
| Автор: Автор, Компания | 30873 | 26.08.2011 10:45 |
|
Но сама система представляется как ИСПДн, классифицированная, согласно написанной МУ, но возникли требования по уточнению угрозами, того профиля как я указал... Существуют как угрозы персональным данным, так и рядовые для СКУД, как совместить это в модели нарушителя? Спасибо Вам!
|
|
| Автор: 123 | 30874 | 26.08.2011 11:23 |
|
Для ИСПДн это всё решается организационными мерами, вне зависимости какой "кучерявой" фразой Вы это назовёте. Если на объекте есть действующая Инструкция внутриобъектового режима, сошлитесь на неё. Помимо этого, высокие требования к кандидатам по моральным и этическим "показателям" кроме профессиональных никто не отменял. И ещё одно" помимо этого": проведение внутренних периодических проверок (аудитов) кадровой благонадёжности и лояльности родимой фирме также никто не отменял. Короче, включите фантазию и орг. меры, которые помогут снизить уровень нарушителя, сами придут Вам в голову.
Может будет проще, если разделить проводимые орг. меры для ИСПДн от проводимых орг. мер в организации в целом. А то складывается впечатление, что у Вас всё едино. |
|
| Автор: Автор, Компания | 30875 | 26.08.2011 11:26 |
|
Спасибо большое за совет!
|
|
| Автор: 321 | 30906 | 27.08.2011 11:13 |
|
НЕ всегда МУ - модель угроз
Документы -> МУ (методические указания) МУ (методические указания). Перечень документов. Модель Угроз для ВОХР - надо меньше пить! Надо меньше спать на работе БДИ! Если на клетке со слоном видишь надпись - ТИГР - не верь глазам своим! Главный ВОХР всегда прав! Объект - суть охраняемая сущность! Ох, рано (иногда) встает охрана! |
|
Просмотров темы: 4225