| Автор: Прохожий | 53919 | 09.10.2014 14:38 |
|
2 Сан Саныч 53814
Уважаемый Сан Саныч 53814! Ничего личного но выглядит это так - приходит в курилку дамочка и начинает задавать вопросы = а что это у вас за трубочки в зубах? а почему они дымят? А вы научите и я Вас буду проверять как инспектор по противопожаной безопасности. В нашей стране к несчатью на всех ведущих должностях ПОЗВОНОЧНИКИ и эти персоны еще и учить начинают. Аналогии не видите? Вы еще учить нас не стали, но пару месяцев пройдет и станете! А оно нам нужно? Некий Д (говорят кандидат около юриспруденции) нам уже и время менял и лампочки отменял и даже в кресле президента Великой страны побывал (он умнее стал?) Ага-Ага... как лепил ГОРБАТОГО раньше так и лепит теперь. Вот и Вы по его следам... А народ у нас терпеливый! Даже на такие вопросы отвечает...да только вы еще и не понимаете... |
|
| Автор: Сан Саныч | 53922 | 09.10.2014 15:44 |
|
Уважаемый "прохожий", Если Вы не можете ответить по теме вопроса - проходите мимо! P.S Ничего личного!
Прочитав ответ понял, что троллинг все таки существует! |
|
| Автор: Прохожий | 53926 | 09.10.2014 17:01 |
|
Ну вот - обиделся!
Докажите что Вы не ПоЗВОНОЧНИК после этого станем беседовать и о троллинге тоже! "Пал Андреевич ! А Вы Шпион"" цит. Адъютант его Превосходительства. Ждите ответа... |
|
| Автор: Практик | 53940 | 10.10.2014 14:17 |
|
2 Сан Саныч
не сочтите за издевательство! 1. Определитесь, где хранится защищаемая информация, ее категории,в каком виде и кто к ней имеет доступ. Где это прописано. 2. С кем и зачем происходит обмен такой информацией вовне. Чем регламентировано. 3. Входят ли в круг Ваших обязанностей вопросы организационной и кадровой безопасности или Вы чисто компьютерщик (а то и ПДТРовец). 4. На основании какой нормативной базы работает Ваша организация в области ИБ. 5. Наличие внутренних распорядительных документов (приказы и инструкции, включая Вашу должностную). И это мы еще не перешли собственно к вопросу сетей и работающих с ресурсами лиц. Обычно в этом форуме по умолчанию предполагается, что с такими вопросами человек разбирался и ему непонятны детали решения. Рекомендую для начала пообщаться в офлайне с коллегами аналогичной структуры того же ведомственного подчинения и разобраться в их методах. Иначе действительно "изучать теорию функций комплексного переменного" с таблицы умножения трудно, тем более на открытом форуме. |
|
| Автор: Сан Саныч | 53942 | 10.10.2014 14:51 |
|
Хоть один внятный ответ! Благодарю за помощь!
|
|
| Автор: Алексей | 54019 | 15.10.2014 14:54 |
|
Например:
1. Проверка использования съёмных носителей. 2. Проверка (контроль) напечатанных документов. 3. Проверка соответствия работающих сотрудников и имеющихся учётных записей. 4. Проверка использования разрешённого ПО, выявление неразрешённого (в т.ч. не лицензионного). 5. Проверка резервного копирования (всё ли резервируется, что должно), тестирование восстановления. и т.п. |
|
| Автор: Сан Саныч | 54022 | 15.10.2014 16:17 |
|
Алексей, отличный ответ! Спасибо! Все, сказанные Вами процедуры уже проделаны! Думаю, что еще возможно организовать?
|
|
| Автор: Алексей | 54028 | 16.10.2014 06:44 |
|
Продолжение:
6. Проверка знаний пользователей инструкций по безопасности. 7. Проверка правильного размещения конфиденциальной информации (не должно быть в общем доступе). 8. Проверка наличия последних обновлений ОС на клиентских ПК и серверах, проверка актуальности антивирусных баз. 9. Проверка наличия на ПК и серверах лишней, не рабочей информации. Сан Саныч, поделитесь сами что делаете, что тут не написано. |
|
| Автор: Сан Саныч | 54029 | 16.10.2014 06:58 |
|
Спасибо за хорошие ответы, Алексей!
1.Проверка рабочих мест пользователей на соблюдение требований ИБ (пользователи любят клеить всюду пароли, которые обязаны хранить в тайне) 2. проверка логов и отчетов Антивирусной системы (при условии, что развернут сервер администрирования) 3. Проверка серверных помещений (доступ / защищенность, общие требования) - еще не делал, в планах. Жду комментарий. |
|
| Автор: Алексей | 54032 | 16.10.2014 10:13 |
|
Сан Саныч, что делаете с результатами проверки логов антивируса?
Антивирус нашёл вирус, обезвредил. Как далее работаете с этой информацией? |
|
Просмотров темы: 8484