| Автор: жестокий защитник информации | 41824 | 07.02.2013 07:11 |
|
случаем так и есть
|
|
| Автор: sekira | 41825 | 07.02.2013 07:14 |
|
Оба ДСП!
|
|
| Автор: Иван | 41829 | 07.02.2013 09:45 |
|
Для Secira:
А можно узнать в каком документе это написано (в виде требований или хотя бы рекомендаций)? Почитайте «Положение по аттестации объектов информатизации по требованиям безопасности информации», утверждено Председателем Гостехкомиссии России 25 ноября 1994 года; Пункт 3.7.1 • пpоводятся комплексные аттестационные испытания объекта информатизации в pеальных условиях эксплуатации путем пpовеpки фактического выполнения установленных тpебований на pазличных этапах технологического пpоцесса обpаботки защищаемой инфоpмации; • офоpмляются пpотоколы испытаний и заключение по pезультатам аттестации с конкpетными pекомендациями по устpанению допущенных наpушений, пpиведению систе-мы защиты объекта информатизации в соответствие с установленными тpебованиями и совеpшенствованию этой системы, а также pекомендациями по контpолю за функциониpованием объекта информатизации. |
|
| Автор: 111 | 41834 | 07.02.2013 11:48 |
|
офоpмляются пpотоколы испытаний и заключение по pезультатам аттестации! - испытания проводятся в ходе аттестации, а не заранее силами заказчика.
|
|
| Автор: sekira | 41843 | 07.02.2013 19:34 |
|
Иван еще раз вы не поняли вопроса!
"Для описания актуальности угроз составляют протоколы от утечки за счет ПЭМИ, наводок и НСД" А можно узнать в каком документе это написано (в виде требований или хотя бы рекомендаций)" Создание модели угроз проходит до аттестации объекта ( если таковая вообще нужна!). В положении по аттестации нет пунков заставляющих или рекомендующих писать Модель угроз на основании хоть каких (аттестационных предварительных) испытаний объектов или технических средств! Там про модель угроз вообще ни слова нет. Откуда тогда взялись фразы сказанные вами. Вдруг документ какой вышел. Или я чего просмотрел. Вот и спрашиваю. |
|
Просмотров темы: 9642