| Автор: новичок | 36925 | 11.05.2012 16:21 |
|
Уважаемые специалисты, прошу разъяснить какая разница в требованиях к средствам защиты информации применяемых в информационных системах 1Г и К1 существует. Зачастую в сертификатах соответствия указывается, что можно применять СЗИ в АС 1Г или ИСПДн до К1 или можно применять СЗИ в АС 1Г или ИСПДн до К1 включительно. Не каждое СЗИ подходящее для применения в 1Г можно применять в К1. В каких документах сформулированы эти требования или надо руководствоваться только сертификатом соответствия. Проясню ситуацию, наша организация разрабатывает для себя, (через подрядную организацию) программный продукт, который будет использоваться в ИСПДн К1. Планируется провести сертификацию данного ПО, какие требования будут правильные: 1) ПОКАЗАТЕЛИ ЗАЩИЩЕННОСТИ ОТ НСД К ИНФОРМАЦИИ класс 5 и Классификация по уровню контроля отсутствия недекларированных возможностей уровень 4 или 2) надо сформулировать требования под "С": ПОКАЗАТЕЛИ ЗАЩИЩЕННОСТИ ОТ НСД К ИНФОРМАЦИИ класс 4 и Классификация по уровню контроля отсутствия недекларированных возможностей уровень 3.
|
|
Просмотров темы: 4618