| Автор: LemonCHiK, Security | 68472 | 01.02.2017 01:37 |
|
Добрый день, интересует следующий вопрос:
Занимаюсь аттестацией объекта, ноутбук, используется как печатная машинка ДСПшных документов, ПДн не обрабатывает, с коллегами возник спор, Нужно ли для данной АС подготавливать Модель угроз или нет? |
|
| Автор: sekira | 68474 | 01.02.2017 07:14 |
|
В СТР-К написано надо. В 17 приказе написано надо. По уму и по практике для создания системы защиты объекта информатизации надо.
|
|
| Автор: LemonCHiK | 68475 | 01.02.2017 10:08 |
|
При чем тут 17 приказ и мой вопрос? данный ноут ни каким образом не относится к ГИС.
|
|
| Автор: Serpantin | 68476 | 01.02.2017 10:10 |
|
Каким образом рассчитывать вероятные угрозы при ДСП, если в базовой модели они рассчитываются исходя из того, что присутствуют ПДн, и уже по ПДн определяется УЗ, тем самым и Y/
|
|
| Автор: sekira | 68477 | 01.02.2017 10:18 |
|
"Занимаюсь аттестацией" "... печатная машинка ДСПшных документов".
На какие требования по безопасности информации собираетесь аттестовывать ОИ? |
|
| Автор: LemonCHiK | 68507 | 02.02.2017 00:52 |
|
"На какие требования по безопасности информации собираетесь аттестовывать ОИ?"
Требования, предъявляемые к классу 1Г. |
|
| Автор: sekira | 68508 | 02.02.2017 07:11 |
|
"Требования, предъявляемые к классу 1Г"
Это НСД. Остальное (режим, техканалы, требования к документации) требования СТР-К? |
|
| Автор: oko | 68520 | 02.02.2017 13:30 |
|
Смешались в кучу кони, люди... (с)
to LemonCHiK Модель делайте - лишним не будет. Формат используйте любой. Вплоть до приложения к техническому проекту системы защиты, где будет сказано, что экспертным путем такие-то угрозы были признаны актуальными, а такой-то нарушитель был признан потенциально возможным. Методики моделирования угроз для КОНФИ нет, так что никто против такого подхода не будет. Если хотите "по-взрослому", то берите за основу Проект Методики 2015 ФСТЭК России (с их сайта) и делайте по нему. Также никто против не будет. И разберитесь с тем, что такое ДСП и с чем его едят. Тов. sekira правильно вас к 17 Приказу отослал. ДСП - все-таки защищаемый государственный, а не частный ресурс (хоть и статус этой пометки весьма неоднозначен). *в сторону* или не парьтесь и не делайте ЧМУ и ЧМН вообще. При аттестации чистой конфы (которая не государственная) зачастую всем плевать, что там и как, кроме самого владельца информации - лишь бы необходимый минимум был. Спасение утопающих - дело рук... и далее по тексту... |
|
| Автор: Ничего не понимаю | 68536 | 03.02.2017 12:44 |
|
Здравствуйте, коллеги. Возник такой вопрос, нужно ли проводить СП для программно-аппаратных средств защиты, например таких как, Rutoken S (3 ндв), ПАК "Соболь", СДЗ "Dallas Lock", SNTM Card при использовании на объекте соответствующей категории, .
|
|
| Автор: sekira | 68537 | 03.02.2017 13:48 |
|
Все отечественного производства с вытекающими... А так от требований зависит регулятора.
|
|
Просмотров темы: 7476