Контакты
Подписка
МЕНЮ
Контакты
Подписка

Положение о порядке использования сотовых телефонов и пейджеров - Форум по вопросам информационной безопасности

Положение о порядке использования сотовых телефонов и пейджеров - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: DjeD | 15178 02.12.2009 05:17
В каких нормотивных документах предусматривается возможность или необходимость создания такого документа, а так же подобных ("Положение о парольной защите" и т.д.)?

В п 3.5 СТР-К прописано "Руководство по ЗИ от утечек по техническим каналам на объекте", подробнее не раскрывается.

Есть еще ГОСТ Р 17799-2005, где сказано, что на каком из 3х уровней Политики безопасности следует прописать, но как извесно ГОСТы у нас носят рекомендательный характер.

Автор: Прохожий | 15179 02.12.2009 09:06
Народная мудрость - не чешится - не чеши!
Iso 27002=17799
Iso 13335
и в NIST - но это тоже ЛУЧШИЕ ПРАКТИКИ
и тоже рекомендации.
Императива нет!

Автор: DjeD | 15217 03.12.2009 07:53
Вопрос "делать или нет" не стоит. Документ уже есть, теперь необходимо узнать его правовое обоснование.
Прошла пара недель

Автор: Прохожий | 15750 16.12.2009 18:28
Вот по теме наткнулся на методичку по фильтрации протоколов тф
http://csrc.nist.gov/publications/nistir/ir7516/nistir-7516_forensic-filter.pdf

Просмотров темы: 4561

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*