Контакты
Подписка
МЕНЮ
Контакты
Подписка

Где можно "подсмотреть" программу... - Форум по вопросам информационной безопасности

Где можно "подсмотреть" программу... - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: Matthew | 26843 16.03.2011 09:28
тестовых испытай АС под аттестацию.
Да еще и ЗП.

Автор: 7-й | 26844 16.03.2011 09:44
1) закажите аттестацию АС (ЗП) у лицензиата
2) поищите знакомых которым аттестовали, ну и там договоритесь как бы это проблему решить)).
Там же конфиденциальные данные могут проскакивать так что возникает вопрос а вам зачем программа?))

Автор: Matthew | 26845 16.03.2011 10:00
РД есть? или скажем на крайний случай ГОСТ
Может это отсебятика каждого лицензиата?
как на это смотрят контролирующие органы...
на сколько правильно составлена и т.д. или они не смотрят

Автор: три икса | 26847 16.03.2011 10:18
смотря что вкладывать в это понятие
или вам нужна программа (для проведения тестовых испытаний) программно-аппаратного комплекса коих немало, или вам нужна программа "считалка" для составления протокола, или вам нужен порядок проведения аттестации ОИ от и до

Автор: Matthew | 26849 16.03.2011 10:25
Опишем следующим образом.
Ведется работа над аттестацией АС и ЗП.
Внедрили средства защиты в АС. (брандмауэры, от НСД и т.д.).
Дальше составляется программа (методика) испытаний комплекса защиты АС.
Да и для периодической профилактики думаю не помешает

Автор: Антон | 26860 16.03.2011 13:24
Для Mattew. Если кратко ответить то взять СТР приложение 8 и под ваше оборудование, тестирующие проги и объём работ который Вы собираетесь делать пишите ПиМ аттестационных испытаний.
Но очень хочется спросить: если Вы Аттестуете собственный объект то Вы аккредитованы в качестве органа по аттестации и при этом спрашиваете есть ли РД.
В методич.рекомендациях приказ126 ФСТЭК раздел 4
До начала работ по аттестации объектов информатизации региональным управлением согласовываются программа и методика аттестационных испытаний объектов информатизации 1-й категории и собственных объектов информатизации вне зависимости от категории
(в случае если организация-заявитель аккредитована в качестве органа по аттестации). и далее что должна содержать методика. Но я думаю что организация предоставляющая такие услуги за коньяк поделится шаблоном :)

Автор: 7-й | 26861 16.03.2011 13:49
наверно Matthew-лицензиат по конфи, а там нету аттестата аккредитации...

Автор: Антон | 26862 16.03.2011 13:55
Пардон! Так привык работать с ГТ, что очевидный ответ лежал на поверхности, но когда разглядел букву "З" - пазлы сошлись.

Автор: Matthew | 26863 16.03.2011 14:06
7-й верно мыслит.
За рамки вопроса не будем уходить.
Тролить про лицензии в данной теме не будем, это другая история и много написано, сказано.

Пока понятно следующие, что каждый сам составляет Программу (методику) испытай комплекса защиты АС.

т.к. во флафф-библии под названием СТР-К, ответа на данный вопрос не найдено. В присланных временных методиках так же пусто.

Автор: Matthew | 26864 16.03.2011 14:07
ЗП - защищаемое помещение

Страницы: 1 2 >

Просмотров темы: 7635

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*