Контакты
Подписка
МЕНЮ
Контакты
Подписка

Аттестация под ГТ рабочего места программиста - Форум по вопросам информационной безопасности

Аттестация под ГТ рабочего места программиста - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2

Автор: Васёк | 35770 26.03.2012 23:43
Не совсем понял, как вы хотите системой защиты от НСД прикрыть требование "отсутствие средств разработки и отладки" ?
Аттестация - соответствие требованиям. В требованиях прописано "отсутствие средств разработки и отладки - прописано! Поставьте хоть Secret Net, хоть Dallas, хоть другое СЗИ, от этого средства разработки и отладки у вас не исчезнут. Поэтому я вам предложил в бумаге написать для чего это средство разработки должно использоваться.

"вот во что превратилась истинная защита информации в настоящее время у нас в России..."
Это не совсем так. Есть два рынка - рынок формальной защиты и рынок реальной защиты. Для того чтобы формальная была приближена к реальной нужны новые документы по защите, которые будут соответствовать сегодняшнему дню, а не эре динозавров.

Автор: erz | 35952 02.04.2012 20:42
Так ведь "отсутствие средств разработки и отладки" - это отсутствие на компе дебаггеров, отладчиков и др. подобных программ. При аттестации проверяющим предъявляется "Перечнь программных средств, используемых на (название вашего объекта). К примеру - "Windows XP, Microsoft Office, Abby FineReader, Nero CDBurn, bla-bla-bla." Доводить до маразма и перечислять каждую мелочь, вроде сапёра, косынки и.т.п. не надо. Как правило, адекватным проверяющим этого перечня достаточно (у нас дело обстоит именно так, не первый год переаттестовываем свой объект). Ну а админ по безопасности должен следить, чтобы на компах ДЕЙСТВИТЕЛЬНО не было дебаггеров, отладчиков, кейлоггеров и подобного. А система от НСД здесь ни при чём.

Страницы: < 1 2

Просмотров темы: 6956

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*