Контакты
Подписка
МЕНЮ
Контакты
Подписка

Предпроектное обследование - Форум по вопросам информационной безопасности

Предпроектное обследование - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: Сергей Т, ООО "Бизнес-Защита" | 13665 07.10.2009 10:41
на основании какого нормативного документа составляется "Акт инвентаризации информационных ресурсов" при предпроектном обследовании организации? Есть ли какойто образец?

Автор: Василь | 13669 07.10.2009 11:28
Вопрос: чем предусмотрен указанный Вами документ ?

Автор: Сергей Т, ООО "Бизнес-Защита" | 13671 07.10.2009 11:52
Этот документ составляется при проведении предпроектного обследования организации, для дальнейшего составления "частной модели угроз".

Автор: Василь | 13672 07.10.2009 12:10
>>>>> документ составляется при проведении предпроектного обследования организации, для дальнейшего составления "частной модели угроз".

- Кем составляется
- откуда название.

Возможно, что указанное поименование есть продукт деятельности либо конкретного человека, либо конкретной организации (не ругулятора). т.е. Вы задаёте вопрос вне теории на узкой практической базе - типа как зовут дворовое зверьё. Имхо.

Как называется документ, в котром размещаются результаты инф.обследования - без разницы, хоть "Отчёт об обследовании информационных систем ОАО "Гневный Билл".
То, о чём пишете Вы - это скорее документ для собственно оценки (аттестации).
Документ инф.обследования для разработки модели - это определённый уровень детализации и содержания.

Автор: Василь | 13673 07.10.2009 12:12
Почему именно "Акт инвентаризации информационных ресурсов"- это для собственно оценки (аттестации).
Потому что Вы говорите о результате
"проведения предпроектного обследования" - а это признак поверхностного исследования.
и ИС организации, а не организации.

Автор: NoVaN | 13674 07.10.2009 12:30
Указанный документ (ровно и как его разновидности) - не регламентиррован ни чем. Некоторые организации делают его у себя для наведения порядка в своем хозяйстве. Таким образом предъявлять требования к его наличию - по меньшей мере не этично; а если тот, кто предоставляет услуги, все-же хочет заполучить сей документ - пусть сам его и разрабатывает. ИМХО...

Автор: Сергей | 13675 07.10.2009 12:41
.......- Кем составляется
- откуда название......

Составляется тем, кто проводит обследование... Название взято из http://fz152.ru/

......- это для собственно оценки (аттестации)......
Для какой оценки, если это только предпроектное обследование, аттестации еще не было, как она может быть оценена.
Обследование проводится для того чтобы выяснить, груба говоря, какие слабые места в ИС ОРГАНИЗАЦИИ. Выяснить сколько будет стоить проект по созданию системы защиты ИСПДн. А уж потом будет разговор об аттестации...

....Потому что Вы говорите о результате....

Где вы увидели что я говорил о каком либо результате???

Я задавал конкретный вопрос, если вы не можете на него ответить, не надо лить воду строя из себя умного дядю, а темболее нести всякую чушь : "без разницы, хоть "Отчёт об обследовании информационных систем ОАО "Гневный Билл"."
Лучше блесните знаниями чем искать недочеты в тексте "и ИС организации, а не организации"...
Спасибо за беседу!

Автор: sekira | 13676 07.10.2009 13:08
Такой акт может понадобится только вам для того что бы понять структуру и содержание вашей системы.
Обязательной необходимости его создания нет ! Поэтому структура и содержание определяется только вами в зависимости от того какую информацию вы хотите в нем видеть. Просто сядьте помозгуйте, придумайте форму, создайте коммисию и напишите документ.
Обычно информация в на полностью ложится в акт обследования системы.

Автор: Василь | 13677 07.10.2009 13:08
>>> Составляется тем, кто проводит обследование... Название взято из http://fz152.ru/

Рекламируете ?
Эта ссылка не имеет отношения к тексту ФЗ-152, в котором также нет фразы "Акт инвентаризации информационных ресурсов".

по ссылке http://fz152.ru/ - частный сайт.

Если Вы действительно не соображаете, чего делаете и чего хотите - идите последовтельно от изучения теоретической базы к практике.
если обнаружили фразу некую на частном сайте - у них и спрашивайте.

>>> Лучше блесните знаниями чем искать недочеты в тексте "и ИС организации, а не организации"...

ИБ - точная отрасль, которая обязывает специалиста обращать внимание на все нюансы функционирования информационных систем, элементом которых является взаимодействие человек-машина.
И если элемент "человек" неадекватен сложности реализации технологического процесса, в т.ч. не может адекватно формулировать проблемы - необходимо отметить это в результатах аудита.
Боюсь, что в этом форуме Вам не смогут ответить и сто специалистов.

Автор: NoVaN | 13678 07.10.2009 13:10
to Сергей: ссылка на сайт - не аргумент, я могу у себя насайте тоже что угодно разместить. Вам же объясняют - это специфика работы конкретной организации. В РД этот Акт не упоминается.

Кстати, посмотрел я этот сайт...
интересная фраза: специализированной фирмой проводятся специальные исследования технических средств,... и систем защиты информации аттестуемого объекта на соответствие требованиям по безопасности информации.
Я валялся...
Наддо стороной обходил таких новоиспеченных лицензиатов...
У них даже лицензий на крипту нет - выходит при использовании СКЗИ субподряд будет работать? или там вообще по всем направления ЗИ субподряд работает...

Страницы: 1 2 >

Просмотров темы: 11785

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*