| Автор: Александр | 31433 | 16.09.2011 10:43 |
|
Господа, возникли у меня вопросы, на которые, я пока не нашёл обоснованных ответов. Помогите, пожалуйста с ответами.
1) Существует ли, такой отдельный документ как "модель нарушителя"? 2) Если, это обязательный документ, то чем регламентирована необходимость его оформления? 3) Есть ли, документ, который закрепляет правила оформления модели нарушителя и возможно приводит рассчёт актуальных угроз? Просто немного подзапутался. Про модель угроз всё понятно, а вот с моделью нарушителя пока полный туман. |
|
| Автор: sekira | 31439 | 16.09.2011 11:31 |
|
Какая информация защищается в какой организации в какой системе?
|
|
| Автор: Александр | 31444 | 16.09.2011 12:53 |
|
Защищается конфиденциальная информация, обрабатываемая в ИСПДн класса К1. Дополнительно, система классифицирована по классу 1Г РД АС.
Оператор данных - государственная организация. |
|
| Автор: sekira | 31445 | 16.09.2011 13:20 |
|
1) Может существовать.Можете сделать.
2) Не обязательный в соответствии с НМД ПДн. 3) Если захотите может быть 2 в одном. |
|
| Автор: sekira | 31446 | 16.09.2011 13:24 |
|
Если применяете СКЗИ,
то по документам ФСБ по ИСПДн 1) нужен 2)Документами ФСБ по ИСПДн 3)в тех же документах |
|
| Автор: Александр | 31447 | 16.09.2011 13:26 |
|
sekira, Ваш ответ №3 понял, но Вы немного не на то ответили )))
В вопросе №3 я спрашивал есть ли нормативный документ, на основании которого создается документ "Модель нарушителя"? Для создания МУ есть конкретный документ ФСТЭКа, который называется "Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных" и дополнительный документ "Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных". Для МН я подобного не видел. |
|
| Автор: Александр | 31448 | 16.09.2011 13:26 |
|
Пока писал, уже появился новый ответ. Что ж, ответ №3 понятен.
|
|
| Автор: Александр | 31449 | 16.09.2011 13:28 |
|
СКЗИ применяется. Почему МН, как я понял, придётся оформлять.
|
|
| Автор: sekira | 31450 | 16.09.2011 13:31 |
|
МЕТОДИЧЕСКИЕ РЕКОМЕНДАЦИИ
по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации документ ФСБ. ПОЭТОМУ. |
|
| Автор: Александр | 31451 | 16.09.2011 13:46 |
|
))) я опечатался в слове "Почему", хотел написать "Посему". Но, за ответ спасибо!
|
|
Просмотров темы: 9499