Контакты
Подписка
МЕНЮ
Контакты
Подписка

Аттестация - Форум по вопросам информационной безопасности

Аттестация - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 3 >

Автор: LemonCHiK, Security | 68472 01.02.2017 01:37
Добрый день, интересует следующий вопрос:
Занимаюсь аттестацией объекта, ноутбук, используется как печатная машинка ДСПшных документов, ПДн не обрабатывает, с коллегами возник спор, Нужно ли для данной АС подготавливать Модель угроз или нет?

Автор: sekira | 68474 01.02.2017 07:14
В СТР-К написано надо. В 17 приказе написано надо. По уму и по практике для создания системы защиты объекта информатизации надо.

Автор: LemonCHiK | 68475 01.02.2017 10:08
При чем тут 17 приказ и мой вопрос? данный ноут ни каким образом не относится к ГИС.

Автор: Serpantin | 68476 01.02.2017 10:10
Каким образом рассчитывать вероятные угрозы при ДСП, если в базовой модели они рассчитываются исходя из того, что присутствуют ПДн, и уже по ПДн определяется УЗ, тем самым и Y/

Автор: sekira | 68477 01.02.2017 10:18
"Занимаюсь аттестацией" "... печатная машинка ДСПшных документов".

На какие требования по безопасности информации собираетесь аттестовывать ОИ?

Автор: LemonCHiK | 68507 02.02.2017 00:52
"На какие требования по безопасности информации собираетесь аттестовывать ОИ?"
Требования, предъявляемые к классу 1Г.

Автор: sekira | 68508 02.02.2017 07:11
"Требования, предъявляемые к классу 1Г"
Это НСД. Остальное (режим, техканалы, требования к документации) требования СТР-К?

Автор: oko | 68520 02.02.2017 13:30
Смешались в кучу кони, люди... (с)

to LemonCHiK
Модель делайте - лишним не будет. Формат используйте любой. Вплоть до приложения к техническому проекту системы защиты, где будет сказано, что экспертным путем такие-то угрозы были признаны актуальными, а такой-то нарушитель был признан потенциально возможным. Методики моделирования угроз для КОНФИ нет, так что никто против такого подхода не будет.
Если хотите "по-взрослому", то берите за основу Проект Методики 2015 ФСТЭК России (с их сайта) и делайте по нему. Также никто против не будет.
И разберитесь с тем, что такое ДСП и с чем его едят. Тов. sekira правильно вас к 17 Приказу отослал. ДСП - все-таки защищаемый государственный, а не частный ресурс (хоть и статус этой пометки весьма неоднозначен).
*в сторону* или не парьтесь и не делайте ЧМУ и ЧМН вообще. При аттестации чистой конфы (которая не государственная) зачастую всем плевать, что там и как, кроме самого владельца информации - лишь бы необходимый минимум был. Спасение утопающих - дело рук... и далее по тексту...

Автор: Ничего не понимаю | 68536 03.02.2017 12:44
Здравствуйте, коллеги. Возник такой вопрос, нужно ли проводить СП для программно-аппаратных средств защиты, например таких как, Rutoken S (3 ндв), ПАК "Соболь", СДЗ "Dallas Lock", SNTM Card при использовании на объекте соответствующей категории, .

Автор: sekira | 68537 03.02.2017 13:48
Все отечественного производства с вытекающими... А так от требований зависит регулятора.

Страницы: 1 2 3 >

Просмотров темы: 7476

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*