| Автор: Александр, ЗАО "ЭРГО" | 42221 | 21.02.2013 13:51 |
|
Поясните пожалуйста.
1. Под проведением контрольной инстументальной проверки защищенности ас на базе испдн "парус бюджет" от нсд понимается проверка на соответствие требованиям руководящих ФСТЭК России о защите персональных данных, конфиденциальной информации и внутренних орграспорядительных документов? 2. При выявлении несоответствии руководящим документам ФСТЭК России на используемые в испдн средства защиты информации в связи с истечением сроков действия сертификатов соответствия требованиям по безопасности информации, существует ли необходимость поставки, установки дополнительных средств защиты информации. 3. Ппи проведении контрольной инстументальной проверки защищенности ас на базе испдн "парус бюджет" от нсд существует ли необходимость рассматривать канал утечки информации по средствам побочных электромагнитных излучений и наводок. |
|
| Автор: Прохожий | 42227 | 21.02.2013 14:46 |
|
2 Александр, ЗАО "ЭРГО" 42221
Круто вы заложили...Точно не скажу как сейчас - раньше в Парусе никаких внутренних ресурсов ИБ не предусматривалось...только наложенные СЗИ поэтому не пойму что за... контрольной инстументальной проверки защищенности ас на базе испдн "парус бюджет" .... Чем оно определено и обусловлено. Судя по наличию в вашем тексте слова понимается - это ответ от ФСТЭК? Они вас обязывают это провести на основании чего? У Вас ГТ? 2 - даже спорить не стану Вам предложат обязательно использовать наложенные CЗИ 3 - ПЭМИН всегда есть а учитывать их или ими пренебречь - думайте сами. Одним словом внятный ответ невозможен в связи с отрывочностью и недостаточностью заявленных вами условий для соотнесения их с нормами регуляторов. Если просто ИСПДН - читайте новое пп рф для ГОС и используйте его за основу |
|
Просмотров темы: 4774