| Автор: sekira | 44065 | 29.05.2013 12:36 |
|
Хотелось бы услышать мнения как адекватно выбрать Угрозы 1, 2, 3 типа связанные с НДВ в ИСПДн для определения уровня защищенности? Чем руководствоваться, какие критерии брать за основу. Или просто пальцем в небо? Или как написано в Методике... "ВЕРБАЛЬНО"!?
|
|
| Автор: sekira | 44086 | 30.05.2013 07:05 |
|
Никто не определял уровень защищенности для ИСПДн?
|
|
| Автор: hard | 44091 | 30.05.2013 08:26 |
|
sekira, в общем то три П, но все , на самом деле будет зависеть от Вашего опыта и знания предметной части, в чем я не сомневаюсь. Для себя везде определил 4-й уровень, с красивой мотивировкой и обоснованием, а вот тут начинаются частности .... и у всех разные.
|
|
| Автор: Александр | 44095 | 30.05.2013 09:56 |
|
Пока нет разъяснений в части определения актуальности угроз, я считаю вполне можно выбирать 3-й тип и не замарачиваться на данный момент (естественно с обоснованием).
|
|
| Автор: sekira | 44108 | 30.05.2013 14:25 |
|
"(естественно с обоснованием)"
Собственно этом и просвещен вопрос! Что должно быть в обосновании. Где критерии? Где привязка к объекту? |
|
| Автор: hard | 44110 | 30.05.2013 15:03 |
|
Ну допустим, покупка ПО непосредственно у производителя, а не у посредника. Производителю не выгодно дескридетировать себя используя НДВ своего ПО, тем более, на сколько я осведомлен проверка на НДВ тех же мелкомягких продуктов сводится к банальной сверкой с базой самого производителя и т.о. исключением возможных сторонних вмешательств.
|
|
Просмотров темы: 5500