| Автор: Практик | 55599 | 03.02.2015 17:10 |
|
sekira, когда проверяющий сочтет из Ваших же определений, что ОТСС всегда ="с", нарушение впишут. А что может быть несекретный носитель-ОТСС, вы будете писать в объяснительной. Он определение ОТСС использует дословно, а вы сильно "натягиваете".
Именно это я и пытаюсь объяснить: что Ваша трактовка легко прочтётся режимником так, а обратное ему, как неспециалисту, доказать трудно. |
|
| Автор: sekira | 55600 | 03.02.2015 20:07 |
|
"когда проверяющий сочтет из Ваших же определений, что ОТСС всегда ="с",
Это имхо проверяющего, не закон я вас выше про закон спросил. Если боятся некомпетентных людей то тогда вообще ниче нильзя. Есть закон и он написан в НМД. Есть где написано что ОТСС всегда ="с"!? Куча техпроцессов в разных АС ГТ в которых технологически АС неможет работать без обмена через носители больших объемов с несекретными АС. Формы отчетностей, базы данных, конструкторская документация, ERP, картография, моб работа и т.д. Почему целые отрасли из-за горе проверяющих должны встать!? Где логика? Опишите коректно техпроцес и выполните все что требует НМД. А не пытайтесь трактовкой белых пятен защитится от угроз!? Не путайте ТС и машинные носители. |
|
| Автор: SewenKlan | 55707 | 09.02.2015 13:59 |
|
Ну раз погла таккая пьянка, ответьте плиз на такие вопросы:
1) Как завести и оформить учтеный cd-диск? (С чего начать? На каком основании? В каких журналах отметка? Надо ли вносить дополнения, например, в тех. паспорт?) 2) Как назначить ему идентификатор? (Как показать что это именно учтеный диск. Название при записи? Фломастером накарябать? Или как) |
|
| Автор: 7 | 55718 | 09.02.2015 16:40 |
|
sekira, и прочие знающие люди: Расскажите подробно по 55707.
Вам благодарны будут далеко не двое начинающих... |
|
| Автор: Ikebot | 55722 | 09.02.2015 16:49 |
|
С журнала начать и на нем собственно и закончить))) Как уже писали выше... диск используется исключительно для обновлений антивируса, т.е. содержит негрифованную информацию, используется в несекретной сессии. Для положительного взгляда проверяющего хорошо бы завести журнал обновлений с подписями администратора безопасности и ответственного за АС. Можно объединить все в журнале смены паролей, т.е. ввести в него графы о проверке СЗИ и обновления антивируса. Естественно, что СЗИ от НСД должно быть настроено соответствующим образом.
|
|
| Автор: Ikebot | 55724 | 09.02.2015 16:54 |
|
Ах да... и помним, что обновляем только сигнатуры, ядро не трогаем.
|
|
| Автор: Так заглянул | 56710 | 23.04.2015 12:42 |
|
"Почему целые отрасли из-за горе проверяющих должны встать!? Где логика?"
Вероятно потому, что за те или иные вопросы отвечает конкретные люди и если их проверяющие ткнут носом (пусть даже не заслуженно), то начальство по головке не погладит.))) |
|
Просмотров темы: 14192