| Автор: sekira | 14286 | 27.10.2009 20:22 |
|
Почитал трехкнижие ДСП по ключевым информационным ситемам.
Немного непонял следующее. - Кто и как определяет одназначно относится ли та или иная система к лючевой и на основании чего? - Где и как посмотреть перечень ключевых систем уже внесенных ? -Есть ли требования обязательной аттестации , если да то по каким требованиям и кем? |
|
| Автор: malotavr | 14287 | 27.10.2009 21:35 |
|
1. ФСТЭК. Окончательно перечень КСИИ должен быть утвержден постановлением Правительства
2. Пока существует только проект перечня. После утверждения Правительством реестр будет опубликован в Российской газете 3. В "Общих требованиях..." на эту тему ничего нет? Если нет - тогда пока такого требования нет (за исключением КСИИ, связанных с экологической опасностью). |
|
| Автор: Сергей | 14308 | 28.10.2009 12:59 |
|
sekira,
Скажите пожалуйста полное название трехкнижия ДСП по ключевым информационным ситемам, для заказа в ФСТЭК. Они недавно вышли? |
|
| Автор: sekira | 14309 | 28.10.2009 13:08 |
|
Вышли давно, но как и что делать (особенно юридический вопрос) пока несовсем ясно :(((
- «Базовая модель угроз безопасности информации в ключевых системах информационной инфраструктуры» (утв. ФСТЭК России - «Методика определения актуальных угроз безопасности информации в ключевых системах информационной инфраструктуры» (утв. ФСТЭК России - «Общие требования по обеспечению безопасности информации в ключевых системах информационной инфраструктуры» (утв. ФСТЭК России - «Рекомендации по обеспечению безопасности информации в ключевых системах информационной инфраструктуры» (утв. ФСТЭК России |
|
| Автор: NoVaN | 14311 | 28.10.2009 13:58 |
|
Вы госпола еще один документ забыли:
«Система признаков критически важных объектов и критериев отнесения функционирующих в их составе информационно-телекоммуникационных систем к числу защищаемых от деструктивных информационных воздей-ствий»... |
|
| Автор: Сергей | 14312 | 28.10.2009 14:05 |
|
Спасибо!
|
|
| Автор: sekira | 14313 | 28.10.2009 14:14 |
|
Как достать сей документ кто знает?
А что от этой "системы признаков ..." есть толк ? Сказать относится объект к КСИИ или нет я могу, а утверждает всеравно как я понял ФСТЭК с занесением в реестр. И вообще документы мне понравились по содержанию! Только как то вперед паровоза получилось :(( |
|
| Автор: Прохожий | 14314 | 28.10.2009 14:46 |
|
Мда... документ "Система признаковю..." довольно забавный, всего 20 жалких пунктов и похож на лабораторку в ВУЗе.
Самое интересное в этом документе, то что можно небольшими ухищрениями (точнее "правильным" истолкованием пунктов) подгонать свою систему к определенной категории важности. |
|
| Автор: Warlock, ОАО "Богэс" | 17131 | 15.02.2010 12:09 |
|
Доброго времени суток,
подскажите пожалуйста где взять эти документы? - «Базовая модель угроз безопасности информации в ключевых системах информационной инфраструктуры» (утв. ФСТЭК России 18.05.2007); - «Методика определения актуальных угроз безопасности информации в ключевых системах информационной инфраструктуры» (утв. ФСТЭК России 18.05.2007); - «Общие требования по обеспечению безопасности информации в ключевых системах информационной инфраструктуры» (утв. ФСТЭК России 18.05.2007); - «Рекомендации по обеспечению безопасности информации в ключевых системах информационной инфраструктуры» (утв. ФСТЭК России 19.11.2007); не могу найти!!!!! если можно прямыми ссылками или на почту.... заранее спасибо, С уважением, Алексей |
|
| Автор: Кошка | 17135 | 15.02.2010 13:24 |
|
На сайте ФСТЭК посмотреть не пробовали?
|
|
Просмотров темы: 17402