| Автор: Ikebot | 58893 | 06.10.2015 17:29 |
|
Уважаемые, подскажите пожалуйста написано ли где-нибудь о том, что ПО, используемое для автоматизированной обработки закрытой информации (т.е. прикладное), должно быть сертифицированным?
|
|
| Автор: Автор | 58898 | 07.10.2015 06:58 |
|
Нет
|
|
| Автор: Писатель-фантаст | 58899 | 07.10.2015 07:16 |
|
у министерства обороны есть требования к сертификации ПО
|
|
| Автор: Автор | 58900 | 07.10.2015 10:08 |
|
Ссылочку, пожалуйста.
|
|
| Автор: Игорь | 58911 | 07.10.2015 13:01 |
|
Сертифицируются согласно НМД ФСТЭК только средства защиты. Если в составе прикладного ПО есть встроенные СЗИ, то оно может быть сертифицированным или используйте наложенные сертифицированные СЗИ.
Сертификация проводится на соответствие чему-то, какому-то НМД. А на соответствие чему можно сертифицировать просто прикладное ПО? |
|
| Автор: Ikebot | 58912 | 07.10.2015 13:09 |
|
Например, по отсутствию НДВ.
|
|
| Автор: malotavr | 58913 | 07.10.2015 13:14 |
|
> Ссылочку, пожалуйста.
Требование есть, приказ грифованный, итак что ссылочки не будет. |
|
| Автор: Пессимист | 58915 | 07.10.2015 13:41 |
|
Термин "ПО, используемое для автоматизированной обработки закрытой информации" достаточно широкий. Под этим можно понимать и гостайну, и персоанальные данные и коммерческую тайну.
Как я понимаю, требований сертифицировать прикладное ПО на федеральном уровне нет ни для чего. Но например гостайна может быть разная и у вас могут быть ведомственные требования. |
|
| Автор: Автор | 58922 | 08.10.2015 07:15 |
|
> Требование есть, приказ грифованный, итак что ссылочки не будет.
Не понял, название приказа грифованное? Без ссылок на нормативку это всё пустой трёп. |
|
Просмотров темы: 5544