Контакты
Подписка
МЕНЮ
Контакты
Подписка

Шифрование - Форум по вопросам информационной безопасности

Шифрование - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4 5 6 7 8 9 10 11 >

Автор: Прохожий | 33587 23.12.2011 12:25
Этого рода инструкции вводятся приказом ведомства г. Голиковой.

Государственные образовательные стандарты высшего профессионального образования первого поколения для подготовки специалистов по информационной безопасности, были сформированы учебно-методические объединения (УМО) для координации работы вузов в этой сфере, началась реализация учебных программ в области информационной безопасности.
В начале XXI века развитие этого направления в вузах привело к формированию отдельной образовательной области «Информационная безопасность» и созданию второго поколения стандартов подготовки соответствующих специалистов.
Cегодня более 120 вузов по всей стране предлагают программы по семи специальностям из области «Информационная безопасность»:

криптография;
компьютерная безопасность;
организация и технологии защиты информации;
комплексная защита объектов информатизации;
комплексное обеспечение информационной безопасности автоматизированных систем;
информационная безопасность телекоммуникационных систем;
противодействие техническим средствам разведки.

По криптографии УМО координирует ИКСИ (ФСБ\ФСО)

Если хотите сами разработать вопросник - плиззз...
только утвердите его в умо и передайте НОУ имеющему на это право - они ваших кухарок проверят.

Автор: Сергей | 33592 23.12.2011 13:40
Что-то мне кажется Вы путаете!
Непосредственно к работе с СКЗИ пользователи допускаются только после соответствующего обучения.
Обучение пользователей правилам работы с СКЗИ осуществляют сотрудники соответствующего органа криптографической защиты. Документом, подтверждающим должную специальную подготовку пользователей и возможность их допуска к самостоятельной работе с СКЗИ, является заключение, составленное комиссией соответствующего органа криптографической защиты на основании принятых от этих лиц зачетов по ПРОГРАММЕ ОБУЧЕНИЯ.
Если что спрашиваю про эту программу, а не про ту, которую на протяжении 5-6 лет вдалбливают сейчас в ВУЗах.

Автор: Прохожий | 33593 23.12.2011 14:03
Ничего я не путаю.
Вы говорите про требования ГТ.
Там сначала допуск-потом обучение-потом зачеты
Там есть настоящие ШО им такое право предоставлено.
В вашем случае конфи. а там ....
В вашем варианте обращайтесь в ГОУ или НОУ чтобы они по программе одобренной УМО провели обучение.
Цена вопроса такова что вы больше потратите денег и времени на составление и утверждение вашего вопросника и аутстаффинг приемной комиссии, чем на обучение азам у допущенных НОУ.
Идите к своему контрику и он вам ужо все объяснит...

Автор: Сергей | 33594 23.12.2011 14:14
Приказ ФАПСИ от 13 июня 2001 г. N 152
"Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну"
Может про разные вещи говорим? Мы с ГТ не работаем!

Автор: Прохожий | 33595 23.12.2011 14:25
вам же сначала этот орган открыть - а персонала обученного нет.
практика-критерий истины!
открывайте своим приказом
назначайте.
могу форму акта дать - только зачем оно вам молодому. необученному?
в пкз-2005 про это в конце п.51-52
в конце концов кто-то к вам придет и все объяснит.
там же контроль предусмотрен раз в 2 года
дерзайте....
вы уже все и так знаете
деньги заплатите уже другие.

Автор: Сергей | 33596 23.12.2011 14:27
Про ГТ я Вас понял, что там сначала оформляется допуск по 3 форме, человек едет учится в организацию, которая предоставляет сертификат по конкретному направлению, сдает там зачеты и получает свои бумаженции)) А пот эту документы представляются в ФСБ, ФСТЭК еще куда там... а там уже выдается лицензия на заявленный вид деятельности по работе с ГТ.
Но у меня совсем другая ситуация, мы просто имеем лицензии ФСБ, на работу с средствами криптографической защиты информации и сейчас готовим внутренние документы, которые регламентируют этот вид деятельности и вот я сижу и думаю, а нужно ли нам писать программу обучения пользователей работе с СКЗИ, если нужна, то как она должна выглядеть, или можно просто набросать общий план вопрос, которые должен знать пользователь для работы с СКЗИ, что это за вопросы, может как работать с ПО СКЗИ, регламентирование допуска и т.д. и хватит на этом либо это должна быть прям отдельно написанным документом инструкция, содержащая в себе азы криптографии и до наших дней)), сказав правда, что на хрен это пользователю нужно, наверное отвечу сам себе, на свой собственный вопрос, что в таком виде она на хрен не нужна, а пойдет общий перечень вопросов, как мне кажется, если ошибаюсь, поправьте меня!

Автор: Прохожий | 33597 23.12.2011 15:05
Ну раз у вас уже есть лицензия от ФСБ но нет обученного персонала то вариантов 2.
1. Кто-то заплатил...
кто-то закрыл глаза...
вопрос - Вы здесь при чем?
2. У Вас все есть но Вы об этом не знаете...

вот возьмите раз такой настырный

http://www.security.ru/default.php?target=service&style=partners&title=3
таких НОУ много...
цена вопроса от 15 до 25 тыр по Москве.
Можете у них взять,можете погуглить и найти уже утвержденные в УМО методики и вопросники для категории взлет-посадка про которые я вам и талдычу
только нафига козе баян?
Вы поймите - мне-то все равно - вас жалко.
Я лично такой орган не дал бы открыть...но базар...его мать!
Вот и расплодили кухарок на должностях.
Прав был дедушка Ульянов
Все продается...
По всему выходит Вас этим ФУНКОМ и назначили.
Так часто бывает, когда работодатель жаден и нечестен...мучайтесь дальше за бесплатно или за деньги

Автор: Прохожий | 33598 23.12.2011 15:19
2Сергей 33596
чтобы просто прикрыть зад используйте правила какого-нибудь УЦ - их как грязи, но там ньюанс - их правила работают только у них унутрех - скомпилируйте - скопипастите.
Самый первый курс по моей памяти был у информзащиты - они его даже на CD тиражили и в рунете какое-то время валялись лет...уже тому назад.
Еще можете пошарить на банкир.ру - там тоже тему жевали и что-то из шаблонов найдете наверняка
Трудно что-то конкретно вам посоветовать не зная реалий -железа-софта-персонала-денег поэтому я вас все время к вашему контрику и отправлял - тут без него никак не обошлось.
Налаживайте контакт со своим контроллером - он рано или поздно проявится и тогда вопросы будут у него

Автор: Сергей | 33642 26.12.2011 14:46
И снова я задаю очередной мутный вопрос))
Господин Прохожий, буду благодарен Вам за ответ, как человека давно занимающегося криптографией и разбирающегося в ней!
Вопрос следующий! Он уже задавался
а нужна ли аттестация?! на основании какого нормативного документа она ДОЛЖНА быть?
отвечал : Yason, мол.спец. (осторожно:-) | 32559
Тут несколько вариантов.
1. Средства шифрования используются для себя (внутри организации) -> требования составляете сами по своему уровню параноидальности. Аттестация помещения не нужна.(но если хотите...за ваши деньги ;-) ...)
2. Средства шифрования используются для оказания услуг (платных или бесплатных) другим организациям -> вы должны были получить соответствующие лицензии, при получении которых составить соответствующие документы (в т.ч. инструкции, политики) в которых должны быть указаны требования по помещению. Аттестация не нужна.
Но тут у меня появились сомнения что она не нужна т.к. читаем Положение 957...
Далее положение о лицензировании предоставления услуг в области шифрования информации.
Пункт 4, подпункт д - приминение лицензиатом средств обработки информации, аттестованных в соответствии с требованиями по ЗИ.
Т.е. получается от сюда что все таки аттестацию провести необходимо! Или может я что -то путаю, Вы уж меня извините и поправьте! А еще лучше подскажите, как толковать написанное!

Автор: Прохожий | 33647 27.12.2011 09:05
Yason 32559 предложил взвешенную позицию.
Я сторонник такого подхода.
Однако толковать НПА в который заложено столько нарочитых "КАПАКАНОВ" я бы не стал.
Для этого есть авторы этих НПА, которые сознательно эти капканы расставляют для пользы себя любимых.
Аттестовываются объекты в случае, если это действительно необходимо.
Нужно помнить что необходимо сохранять неизменность конфигурации аттестованного объекта - иначе за ваши деньги все сначала.
Вот и думайте как быть с антивирусами (и проч.) которые каждый день привыкли себе подгружать в базу апдейты.
Или с дураком-боссом, который в свой кабинет тащит любую дрянь типа ТВ или "чесатель пяток".

Страницы: < 1 2 3 4 5 6 7 8 9 10 11 >

Просмотров темы: 43124

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*