Контакты
Подписка
МЕНЮ
Контакты
Подписка

Типовое решение для ИСПДн К3 - Форум по вопросам информационной безопасности

Типовое решение для ИСПДн К3 - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4 5 6 7 >

Автор: Алекс | 23292 09.11.2010 03:45
Так же думаю необходимо купить "1С: Предприятие" имеющее сертификат ФСТЭК.

Автор: Дмитрий, Мерседес-центр | 23293 09.11.2010 04:27
Согласен Zetor с вами.

Алекс, зачем нам приобретать сертифицированную 1С, ведь мы и так все требования выполняем? По такой логике, надо еще и все windows сертифицировать, а это еще как минимум + 100 т.р.

Автор: Дмитрий , Мерседес-центр | 23294 09.11.2010 04:28
Кстати, все требования выполняются и для К2 в том числе.

Автор: Алекс | 23296 09.11.2010 06:00
Так как в системе "1С:Предприятие" есть система разграничения доступа, она тоже должна быть сертифицированна, про Windows могу сказать что он не является средством защиты, и его сертификация не обязательна.

Автор: Дмитрий, Мерседес-центр | 23297 09.11.2010 06:27
"Так как в системе "1С:Предприятие" есть система разграничения доступа, она тоже должна быть сертифицированна, про Windows могу сказать что он не является средством защиты, и его сертификация не обязательна."

Вы как нибудь можете документально это подтвердить? В "нашей" сертифицированной СЗИ от НСД также есть система разграничения доступа, зачем еще одну сертифицировать, ведь все требования выполняются?

И в windows также имеется система разграничения доступа.

Автор: СЛОН | 23300 09.11.2010 07:12
Алекс
1С тоже ниразу не система защиты :). Это прикладное ПО и оно должно быть максимум лицензионное.

Автор: Алекс | 23301 09.11.2010 08:02
Я и не говорил что 1С это система защиты, я говорил что система разграничения доступа в 1С это система защиты. Secret Net и windows он разгарничивает доступ к файлам, а в самой базе данных 1С он вобще никак разграничить доступ не сможет. Вы же не будете давать всем пользователям базы данных 1С одинаковые права на доступ к информации?

Автор: Сергей | 23303 09.11.2010 09:07
А если windows сертифицирована, она является средством защиты от НСД? Навесные СЗИ тогда не нужны?

Автор: Дмитрий , Мерседес-центр | 23304 09.11.2010 09:15
Т.е. вы хотите сказать, что если мы разграничиваем доступ 1С, то мы ее применяем как средство защиты, следовательно оно подлежит сертификации, правильно?

Автор: Дмитрий, Мерседес-центр | 23305 09.11.2010 09:23
"А если windows сертифицирована, она является средством защиты от НСД? Навесные СЗИ тогда не нужны?"

Настроенная в соответствии с рекомендациями Руководства по безопасной настройке и контролю ОС Microsoft Windows XР Professional обеспечивает выполнение основных требований руководящих и нормативных документов по защите конфиденциальной информации и персональных данных. ОС Microsoft Windows XP Professional успешно применяется в качестве сертифицированного средства защиты информации от НСД для построения автоматизированных систем класса защищенности до 1Г включительно – для работы с конфиденциальной информацией, а так же в информационных системах для работы с персональными данными.

Мне вот только самому интересно лицензионная windows может обновиться как то до сертифицированной или надо перестанавливать всю систему?

Страницы: < 1 2 3 4 5 6 7 >

Просмотров темы: 33806

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*