Контакты
Подписка
МЕНЮ
Контакты
Подписка

Ключевые иформационные системы - Форум по вопросам информационной безопасности

Ключевые иформационные системы - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: sekira | 14286 27.10.2009 20:22
Почитал трехкнижие ДСП по ключевым информационным ситемам.

Немного непонял следующее.
- Кто и как определяет одназначно относится ли та или иная система к лючевой и на основании чего?
- Где и как посмотреть перечень ключевых систем уже внесенных ?
-Есть ли требования обязательной аттестации , если да то по каким требованиям и кем?

Автор: malotavr | 14287 27.10.2009 21:35
1. ФСТЭК. Окончательно перечень КСИИ должен быть утвержден постановлением Правительства
2. Пока существует только проект перечня. После утверждения Правительством реестр будет опубликован в Российской газете
3. В "Общих требованиях..." на эту тему ничего нет? Если нет - тогда пока такого требования нет (за исключением КСИИ, связанных с экологической опасностью).

Автор: Сергей | 14308 28.10.2009 12:59
sekira,
Скажите пожалуйста полное название трехкнижия ДСП по ключевым информационным ситемам, для заказа в ФСТЭК. Они недавно вышли?

Автор: sekira | 14309 28.10.2009 13:08
Вышли давно, но как и что делать (особенно юридический вопрос) пока несовсем ясно :(((

- «Базовая модель угроз безопасности информации в ключевых системах информационной инфраструктуры» (утв. ФСТЭК России 18.05.2007);
- «Методика определения актуальных угроз безопасности информации в ключевых системах информационной инфраструктуры» (утв. ФСТЭК России 18.05.2007);
- «Общие требования по обеспечению безопасности информации в ключевых системах информационной инфраструктуры» (утв. ФСТЭК России 18.05.2007);
- «Рекомендации по обеспечению безопасности информации в ключевых системах информационной инфраструктуры» (утв. ФСТЭК России 19.11.2007);

Автор: NoVaN | 14311 28.10.2009 13:58
Вы госпола еще один документ забыли:
«Система признаков критически важных объектов и критериев отнесения функционирующих в их составе информационно-телекоммуникационных систем к числу защищаемых от деструктивных информационных воздей-ствий»...

Автор: Сергей | 14312 28.10.2009 14:05
Спасибо!

Автор: sekira | 14313 28.10.2009 14:14
Как достать сей документ кто знает?
А что от этой "системы признаков ..." есть толк ?
Сказать относится объект к КСИИ или нет я могу, а утверждает всеравно как я понял ФСТЭК с занесением в реестр.
И вообще документы мне понравились по содержанию! Только как то вперед паровоза получилось :((

Автор: Прохожий | 14314 28.10.2009 14:46
Мда... документ "Система признаковю..." довольно забавный, всего 20 жалких пунктов и похож на лабораторку в ВУЗе.

Самое интересное в этом документе, то что можно небольшими ухищрениями (точнее "правильным" истолкованием пунктов) подгонать свою систему к определенной категории важности.
Прошло несколько месяцев

Автор: Warlock, ОАО "Богэс" | 17131 15.02.2010 12:09
Доброго времени суток,
подскажите пожалуйста где взять эти документы?
- «Базовая модель угроз безопасности информации в ключевых системах информационной инфраструктуры» (утв. ФСТЭК России 18.05.2007);
- «Методика определения актуальных угроз безопасности информации в ключевых системах информационной инфраструктуры» (утв. ФСТЭК России 18.05.2007);
- «Общие требования по обеспечению безопасности информации в ключевых системах информационной инфраструктуры» (утв. ФСТЭК России 18.05.2007);
- «Рекомендации по обеспечению безопасности информации в ключевых системах информационной инфраструктуры» (утв. ФСТЭК России 19.11.2007);


не могу найти!!!!! если можно прямыми ссылками или на почту....
заранее спасибо,
С уважением, Алексей

Автор: Кошка | 17135 15.02.2010 13:24
На сайте ФСТЭК посмотреть не пробовали?
http://www.fstec.ru/_razd/_ispo.htm

Страницы: 1 2 >

Просмотров темы: 17402

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*