Контакты
Подписка
МЕНЮ
Контакты
Подписка

Аттестация ОИ для обработки КИ (ДСП) - Форум по вопросам информационной безопасности

Аттестация ОИ для обработки КИ (ДСП) - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: 111 | 41799 06.02.2013 12:48
Добрый день! Хотелось бы услышать мнения профессионалов) Готовим ОИ к аттестации, в Модели угроз пишем - угроза утечки КИ за счет ПЭМИ не актуальна. Насколько правомерно это утверждение, обязательно ли для КИ защищаться по ПЭМИНу? Если можно со ссылкой на НМД. Заранее СПАСИБО.

Автор: Некто | 41800 06.02.2013 12:53
По форуму поискать не пробовали?

Автор: sekira | 41801 06.02.2013 13:41
"Модели угроз пишем - угроза утечки КИ за счет ПЭМИ не актуальна. Насколько правомерно это утверждение"
Желательно обосновать конкретно для своего объекта с учетом характера информации обрабатываемой в АС, условий эксплуатации и расположения, режимов функционирования.
Просто написать мол мы решили неактуальна неправильно!
По служебной информации согласно ППр 912-51 на ОТСС должно быть предписание на эксплуатацию, поэтому неактуальность вряд ли возможна.

А так тема перетерта на форуме много раз!

Автор: 111 | 41802 06.02.2013 14:34
Хорошо, с этим разобрались.
Сейчас созрел другой вопрос, для ПДн есть документ ФСТЭК Базовая модель угроз..., а для ДСП или КТ чем лучше руководствоваться при ее написании?

З.Ы. Искал по форуму не нашел, может плохо искал.

Автор: Иван | 41803 06.02.2013 15:12
Для описания актуальности угроз составляют протоколы от утечки за счет ПЭМИ, наводок и НСД

Автор: Иван | 41805 06.02.2013 15:22
Почитайте следующие документы после них вам станет ясно как проводить аттестацию и что для этого нужно:
- «Положение по аттестации объектов информатизации по требованиям безопасности информации», утверждено Председателем Гостехкомиссии России 25 ноября 1994 года;
- СТР-К 2002
- Временные методики оценки защищенности от утечки по ТКУ

Автор: sekira | 41806 06.02.2013 15:41
"для ДСП или КТ чем лучше руководствоваться при ее написании"

ГОСТ Р 51275-2006
Защита информации. Объект информатизации. Факторы, воздействующие на информацию.
+ 2 Документа ФСТЭК по защите коммерческой тайны.

"Для описания актуальности угроз составляют протоколы от утечки за счет ПЭМИ, наводок и НСД"
А можно узнать в каком документе это написано (в виде требований или хотя бы рекомендаций)?

Про модель угроз написано лишь пару фраз (мол должна быть и все тут) в СТР-К.
В положении ... и в методиках оценки ТКУ нет ни слова про актуальность и про порядок составления и дальнейшего применения результатов модели угроз.




Автор: 111 | 41808 06.02.2013 15:56
sekira абсолютно с Вами согласен! Модель угроз уже написана и руководствовался я как раз ГОСТом Р 51275, а про какие именно 2 документа ФСТЭК по защите КТ Вы говорите?

по поводу "Для описания актуальности угроз составляют протоколы от утечки за счет ПЭМИ, наводок и НСД" - так же нигде не встречал обязательного написания протоколов от утечки за счет ПЭМИ для КИ, если это лишь ИМХО, то с тем же успехом я могу написать, что данная угроза маловероятна с учетом затрат на ее реализацию.

Автор: invite | 41812 06.02.2013 17:58
1. Методические рекомендации по технической защите информации, составляющей коммерческую тайну.

2. Пособие по организации технической защиты информации, составляющей коммерческую тайну

Автор: 111 | 41822 07.02.2013 06:18
Не могу найти второй документ, он случаем не ДСП?

Страницы: 1 2 >

Просмотров темы: 9643

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*