| Автор: DjeD | 15178 | 02.12.2009 05:17 |
|
В каких нормотивных документах предусматривается возможность или необходимость создания такого документа, а так же подобных ("Положение о парольной защите" и
В п 3.5 СТР-К прописано "Руководство по ЗИ от утечек по техническим каналам на объекте", подробнее не раскрывается. Есть еще ГОСТ Р 17799-2005, где сказано, что на каком из 3х уровней Политики безопасности следует прописать, но как извесно ГОСТы у нас носят рекомендательный характер. |
|
| Автор: Прохожий | 15179 | 02.12.2009 09:06 |
|
Народная мудрость - не чешится - не чеши!
Iso 27002=17799 Iso 13335 и в NIST - но это тоже ЛУЧШИЕ ПРАКТИКИ и тоже рекомендации. Императива нет! |
|
| Автор: DjeD | 15217 | 03.12.2009 07:53 |
|
Вопрос "делать или нет" не стоит. Документ уже есть, теперь необходимо узнать его правовое обоснование.
|
|
| Автор: Прохожий | 15750 | 16.12.2009 18:28 |
|
Вот по теме наткнулся на методичку по фильтрации протоколов тф
|
|
Просмотров темы: 4561