Контакты
Подписка
МЕНЮ
Контакты
Подписка

Сертифицированный антивирус - Форум по вопросам информационной безопасности

Сертифицированный антивирус - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4 5

Автор: Практик | 55599 03.02.2015 17:10
sekira, когда проверяющий сочтет из Ваших же определений, что ОТСС всегда ="с", нарушение впишут. А что может быть несекретный носитель-ОТСС, вы будете писать в объяснительной. Он определение ОТСС использует дословно, а вы сильно "натягиваете".
Именно это я и пытаюсь объяснить: что Ваша трактовка легко прочтётся режимником так, а обратное ему, как неспециалисту, доказать трудно.

Автор: sekira | 55600 03.02.2015 20:07
"когда проверяющий сочтет из Ваших же определений, что ОТСС всегда ="с",
Это имхо проверяющего, не закон я вас выше про закон спросил.
Если боятся некомпетентных людей то тогда вообще ниче нильзя. Есть закон и он написан в НМД. Есть где написано что ОТСС всегда ="с"!?

Куча техпроцессов в разных АС ГТ в которых технологически АС неможет работать без обмена через носители больших объемов с несекретными АС. Формы отчетностей, базы данных, конструкторская документация, ERP, картография, моб работа и т.д.
Почему целые отрасли из-за горе проверяющих должны встать!? Где логика?
Опишите коректно техпроцес и выполните все что требует НМД. А не пытайтесь трактовкой белых пятен защитится от угроз!?

Не путайте ТС и машинные носители.

Автор: SewenKlan | 55707 09.02.2015 13:59
Ну раз погла таккая пьянка, ответьте плиз на такие вопросы:
1) Как завести и оформить учтеный cd-диск? (С чего начать? На каком основании? В каких журналах отметка? Надо ли вносить дополнения, например, в тех. паспорт?)
2) Как назначить ему идентификатор? (Как показать что это именно учтеный диск. Название при записи? Фломастером накарябать? Или как)

Автор: 7 | 55718 09.02.2015 16:40
sekira, и прочие знающие люди: Расскажите подробно по 55707.

Вам благодарны будут далеко не двое начинающих...

Автор: Ikebot | 55722 09.02.2015 16:49
С журнала начать и на нем собственно и закончить))) Как уже писали выше... диск используется исключительно для обновлений антивируса, т.е. содержит негрифованную информацию, используется в несекретной сессии. Для положительного взгляда проверяющего хорошо бы завести журнал обновлений с подписями администратора безопасности и ответственного за АС. Можно объединить все в журнале смены паролей, т.е. ввести в него графы о проверке СЗИ и обновления антивируса. Естественно, что СЗИ от НСД должно быть настроено соответствующим образом.

Автор: Ikebot | 55724 09.02.2015 16:54
Ах да... и помним, что обновляем только сигнатуры, ядро не трогаем.
Прошла пара месяцев

Автор: Так заглянул | 56710 23.04.2015 12:42
"Почему целые отрасли из-за горе проверяющих должны встать!? Где логика?"
Вероятно потому, что за те или иные вопросы отвечает конкретные люди и если их проверяющие ткнут носом (пусть даже не заслуженно), то начальство по головке не погладит.)))

Страницы: < 1 2 3 4 5

Просмотров темы: 14192

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*