| Автор: Алекс | 23292 | 09.11.2010 03:45 |
|
Так же думаю необходимо купить "1С: Предприятие" имеющее сертификат ФСТЭК.
|
|
| Автор: Дмитрий, Мерседес-центр | 23293 | 09.11.2010 04:27 |
|
Согласен Zetor с вами.
Алекс, зачем нам приобретать сертифицированную 1С, ведь мы и так все требования выполняем? По такой логике, надо еще и все windows сертифицировать, а это еще как минимум + 100 т.р. |
|
| Автор: Дмитрий , Мерседес-центр | 23294 | 09.11.2010 04:28 |
|
Кстати, все требования выполняются и для К2 в том числе.
|
|
| Автор: Алекс | 23296 | 09.11.2010 06:00 |
|
Так как в системе "1С:Предприятие" есть система разграничения доступа, она тоже должна быть сертифицированна, про Windows могу сказать что он не является средством защиты, и его сертификация не обязательна.
|
|
| Автор: Дмитрий, Мерседес-центр | 23297 | 09.11.2010 06:27 |
|
"Так как в системе "1С:Предприятие" есть система разграничения доступа, она тоже должна быть сертифицированна, про Windows могу сказать что он не является средством защиты, и его сертификация не обязательна."
Вы как нибудь можете документально это подтвердить? В "нашей" сертифицированной СЗИ от НСД также есть система разграничения доступа, зачем еще одну сертифицировать, ведь все требования выполняются? И в windows также имеется система разграничения доступа. |
|
| Автор: СЛОН | 23300 | 09.11.2010 07:12 |
|
Алекс
1С тоже ниразу не система защиты :). Это прикладное ПО и оно должно быть максимум лицензионное. |
|
| Автор: Алекс | 23301 | 09.11.2010 08:02 |
|
Я и не говорил что 1С это система защиты, я говорил что система разграничения доступа в 1С это система защиты. Secret Net и windows он разгарничивает доступ к файлам, а в самой базе данных 1С он вобще никак разграничить доступ не сможет. Вы же не будете давать всем пользователям базы данных 1С одинаковые права на доступ к информации?
|
|
| Автор: Сергей | 23303 | 09.11.2010 09:07 |
|
А если windows сертифицирована, она является средством защиты от НСД? Навесные СЗИ тогда не нужны?
|
|
| Автор: Дмитрий , Мерседес-центр | 23304 | 09.11.2010 09:15 |
|
Т.е. вы хотите сказать, что если мы разграничиваем доступ 1С, то мы ее применяем как средство защиты, следовательно оно подлежит сертификации, правильно?
|
|
| Автор: Дмитрий, Мерседес-центр | 23305 | 09.11.2010 09:23 |
|
"А если windows сертифицирована, она является средством защиты от НСД? Навесные СЗИ тогда не нужны?"
Настроенная в соответствии с рекомендациями Руководства по безопасной настройке и контролю ОС Microsoft Windows XР Professional обеспечивает выполнение основных требований руководящих и нормативных документов по защите конфиденциальной информации и персональных данных. ОС Microsoft Windows XP Professional успешно применяется в качестве сертифицированного средства защиты информации от НСД для построения автоматизированных систем класса защищенности до 1Г включительно – для работы с конфиденциальной информацией, а так же в информационных системах для работы с персональными данными. Мне вот только самому интересно лицензионная windows может обновиться как то до сертифицированной или надо перестанавливать всю систему? |
|
Просмотров темы: 33806