Контакты
Подписка
МЕНЮ
Контакты
Подписка

Сертифицированные СЗИ - Форум по вопросам информационной безопасности

Сертифицированные СЗИ - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3

Автор: Комрад | 34654 10.02.2012 23:12
К сожалению всю защиту информации сейчас в России можно разделить на 2 направления.
1. Чтобы не было претензий регуляторов.
2. Реальная защиты информации.

Поэтому я бы советовал обратиться к серьезной конторе которая предложит варианты выполнения требований нормативных актов с минимальными затратами

Прохожий
И какие вы предлагаете меры для доверенной загрузки для серверов которые перезагружаются в случае крайней необходимости? Установить глючный соболь ?

Никто сейчас не говорит про ОГВ , если я правильно понимаю речь идет о коммерческой структуре которая защищает ПД в соответствии с тебованиями времен очакова и покорения крыма.

Автор: Djkr1982 | 34661 11.02.2012 06:53
Прохожий: речь идет о выполнении требований закона.

Автор: Djkr1982 | 34662 11.02.2012 06:58
Комрад: наш вариант-первый (повторяюсь).

Проект выполняет довольно серьезная контора. Она же- разработчик одного из СЗИ (довольно глючного на мой взгляд), и, как это оказывается логичным, предлагает внедрять свой продукт, чего делать не хотелось бы из-за небезосновательных соображений. Нужна альтернатива, исходя из чего и возникла данная тема.

Автор: Комрад | 34663 11.02.2012 08:10

Пара слов от капитана очевидность =))) Правильным будет постоянно терзать крупную контору вопросами на основании какого пункта какого нормативного они предлагают ту или иную меру.
Причем если в нормативном документе фразы в духе "рекомендуется" или "можно" это требование можно учесть, но не выполнять.
Лучше всего самому взять и прочитать требования нормативных документов с карандашом, чтобы понять что действительно требуется.

Кстати учитывая то, что подзаконные акты ФСТЭК по ПД нынче де юре не соответствуют ФЗ-152, то вариант аттестации системы по классу 1Д и по СТР-К представляется достойным рассмотрения.

Если у вас есть договор с конторой, то наверняка есть предмет договора или ТЗ, Если так, то воздействовать надо через согласование документов которые они вам разрабатывают- пока не учтут принципиально важные моменты для вас - не подписывать их.

Так например

Автор: Djkr1982 | 34665 11.02.2012 11:25
Комрад: имеются 2 момента.
1. Их соответствие внутренним документам (головной компании), что немаловажно. Рекомендации и т.п. Разработчик как и заказчик - подчиняются голове)).
2. Соответствие законным требованиям, что подавляет первое.
Не так все просто и в орг.методах.
Но это уже - полемика. Разводить не будем:)

Вопрос закрыт.
Всем спасибо!

Автор: Djkr1982 | 34681 13.02.2012 08:00
Ещё вот что хотел спросить.
Нужно ли приобретать и сертифицировать на каждый сервер свой дистрибутив ОС или же приобретается и сертифицируется один на все серверы? (учитывая, что ОС везде будет одна)

Автор: Комрад | 34682 13.02.2012 08:48
Вопрос интересный.
Вам сюда.
http://www.altx-soft.ru/groups/page-18.htm

Автор: Djkr1982 | 34683 13.02.2012 11:38
Уточнил.
Для сведения интересующимся.
Дистрибутив может быть единым, но пакетов сертификации должно быть столько, сколько серверов.

Страницы: < 1 2 3

Просмотров темы: 7736

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*