Контакты
Подписка
МЕНЮ
Контакты
Подписка

Аттестация обьекта информатизации - Форум по вопросам информационной безопасности

Аттестация обьекта информатизации - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2

Автор: Глаз | 40451 25.11.2012 21:10
По последему варианту Hardа денег уйдет много. Лучше аттестовывать когда система уже полностью готова.
Прошла пара месяцев

Автор: Студент | 41970 12.02.2013 10:41
Вопрос. Имеется несколько сотрудников, которые совместно и одновременно обрабатвыают один и тот же (и единственный) секретный документ в АС. Все имеют одинаковые права доступа, но в систему входят только под именем одного из сотрудников, от имени которого создан документ. Кроме этих сотрудников, допуск к АС никто не имеет. Возможно ли в данном случае считать указанный коллектив одним пользователем и присвотить 3 класс защищенности? В противном случае, как учесть участие остальных сотрудников в обработке документа средствами АС? Интересно Ваше мнение.
С уважением, надеюсь на ответ.

Автор: Сотрудник | 41974 12.02.2013 12:47
Студент, а ответственность коллективная будет в случае чего?) Так как вы предлагаете нельзя делать.

Автор: Студент | 41976 12.02.2013 13:30
Получается, один человек по отдельности полностью обработать документ не может, а остальные не имеют права совместно с ним работать. Значит работа не выполнима?

Автор: Сотрудник | 41977 12.02.2013 13:33
Почему не выполнима? У вас 2А класс, зачем вы пытаетесь "натянуть" 3А ? Сделайте каждому пользователю свою учетку, и сделайте общую папку с документами.

Автор: sekira | 41978 12.02.2013 15:01
Или журнал учета работы пользователей с выдачей ключа от АС. Но все равно 2А потому что 2 человека.

Автор: :-) | 41982 12.02.2013 18:04
Для Студента:
> Получается, один человек по отдельности полностью обработать документ не может, а остальные не имеют права совместно с ним работать. Значит работа не выполнима?

Исковеркали субъект-объектные отношения на АС, сами теперь "паритесь" и других тоже. У Вас на АС два субъекта имеющих равный доступ к одному информационному ресурсу, но с распределёнными обязанностями по обработке данного ресурса! Чего тут "тень на плетень" наводить?! В зависимости от условий там у Вас не только 2А может быть, но и 1В класс. Смотреть надо условия технологического процесса обработки информации и распределение прав между указанными двумя пользователями относительно ресурса (гостайна всё же), + наличие полномочий других пользователей АС (например, администратора безопасности, про которого иногда забывают, а он существует).

Страницы: < 1 2

Просмотров темы: 9122

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*