Контакты
Подписка
МЕНЮ
Контакты
Подписка

Закон о ПД НЕ РАБОТАЕТ - Форум по вопросам информационной безопасности

Закон о ПД НЕ РАБОТАЕТ - Форум по вопросам информационной безопасности

К списку тем | Что обсуждаем... | Добавить сообщение


Страницы: < 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 > [21-40]

Автор: Василь | 8160 10.12.2008 10:57
: malotavr, Потому что Минюст не признавал "четырехкнижие" актами не подлежащими регистрации :)

Пожалуйста, ссылку на документ с непризнанием Минюстом "четырехкнижия" .

Априори: таковой ссылки не приведёте.
Вывод: В фэнтэзи вдарились ?

Автор: malotavr | 8161 10.12.2008 11:14
> таковой ссылки не приведёте

Читать не умеем? Или в считаете, что я цитаты по памяти привожу? Тады спасибо за лестное мнение.

Разъяснения по применению Положения о порядке
ведения федерального регистра нормативных правовых
актов субъектов Российской Федерации :Приказ от 12.
01.2004 г. № 5, рег. № 5446, зарегистрировано в
Министерстве юстиции РФ 21 января 2004 г.
//Российский судья. -2004. - № 2. - С. 26 - 33

Перечень актов, не подлежащих регистрации, приведен в п. 15 утвержденных приказом разъяснений.

--------------
"Каждый человек имеет некоторый горизонт взглядов. Когда он сужается и становится бесконечно малым, то превращается в точку. Тогда человек говорит: "Это моя точка зрения!" (Д. Гильберт)

Василь, это про вас :)

Автор: Василь | 8162 10.12.2008 12:08
:)

Напоминаю:
: malotavr, Потому что Минюст не признавал "четырехкнижие" актами не подлежащими регистрации :)

Необходимо подтверждение того, что Минюст не признавал "четырехкнижие".

Напомнить Ваше высказывание об арбитраже ?
:)

Автор: malotavr | 8163 10.12.2008 12:12
> Необходимо подтверждение того, что Минюст не признавал "четырехкнижие".

Вы получили это подтверждение в виде закрытого перечня документов, которые не подлежат регистрации? утвержденного приказом минюста.

Если вы считаете, что мое утверждение противоречит этому приказу, укажите место четырехкнижия в этом перечне. Если вы просто не умеете читать, ну извините, это ваши персональные трудности :)

Автор: malotavr | 8166 10.12.2008 15:22
Точно так же, как защищаются информационные системы госорганов - обращаетесь к интегратору, он подбирает вам набор сертифицированных средств. Покупаете эти средства, с помощью интегратора внедряете, аттестуетесь, вешаете бумажку на стенку.

Ничего принципиально невыполнимого в требованиях нет. Есть несколько неудобных требований, но интегратор вполне способен подогнать модель нарушителя под ваши условия так, чтобы обойтись без выполнения этих требований.

Или вас что-то конкретное интересует?

Автор: sc63 | 8168 10.12.2008 17:18
Согласен, что интегратор подберет, но потом то нести ответственность мне, а не интегратору, и я должен быть уверен в его решении.

Автор: sc63 | 8171 10.12.2008 17:27
А вообще то меня интересует выполнение требований СРД по контролю целостности ПО, а не только СЗИ НСД.

Автор: sc63 | 8172 10.12.2008 17:32
А вообще то меня интересует выполнение требований СРД по контролю целостности ПО, а не только СЗИ НСД.

Автор: malotavr | 8173 10.12.2008 17:40
C защитой ПД связаны два вида ответственностиЖ
- ответственность за выполнение требований по защите ПД
- ответственность за утечку, блокировани, искажение и т.п. персональных данных.

Для первой существует аттестация, которую, как правило, интегратор и организует.

Это единственный тонкий момент в этой схеме - интегратор не может дать никаких гарантий, что система будет аттестована. У крупных интеграторов (Информзащита, Элвис, Джет, Крок, Техносерв, Микротест и прочие из топ-20 рейтинга) проблем с аттестацией обычно не возникает. Но риск - ваш.

Для второй ответственности существует аудит информационной безопасности и тесты на проникновение, но с ними все сложно. Аудит вам может провести кто угодно, но у вас нет никаких оснований доверять его результатам. :)

Что касается выполнения требований по контролю целостности, то для формально выполнения требования ИСПД 1-го класса достаточно того же ФИКСа :) По нормальному функции контроля целостносте реализованы, если не ошибаюсь, в SecretNet, Панцире, Аккорде и т.д. Больше чем на формальное выполнение требований их все равно недостаточно (как вы целостность серверных и клиентских скриптов web-приложений будете?)., но для аттестации их хватит за глаза.

Автор: Юрий, - | 8175 10.12.2008 18:13
Народ генерирует вопросы...
уже наваял 19 разделов вопросов по теме
ИСПДН и НЕ РАБОТАЮЩЕГО закона 152 и противоречивых и невнятных 4 документов ФСТЭК.
В основном вопросы к ФСТЭК.

Почему администрация ФОРУМА до сих пор не пригласла на форум какого-нибудь
"НАБЛЮДАТЕЛЯ" или просто разумного представителя ФСТЭК, способного внятно ответить на фопросы форума.
Уважаемый ГРОТЕК - как-то отреагируйте - вроде обещали...

Страницы: < 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 > [21-40]

Просмотров темы: 419764

К списку тем | Что обсуждаем... | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*