Страницы: < 1 2 3 4 5 6 7 8 9 10 11 >
| Автор: Прохожий | 33587 | 23.12.2011 12:25 |
|
Этого рода инструкции вводятся приказом ведомства г. Голиковой.
Государственные образовательные стандарты высшего профессионального образования первого поколения для подготовки специалистов по информационной безопасности, были сформированы учебно-методические объединения (УМО) для координации работы вузов в этой сфере, началась реализация учебных программ в области информационной безопасности. В начале XXI века развитие этого направления в вузах привело к формированию отдельной образовательной области «Информационная безопасность» и созданию второго поколения стандартов подготовки соответствующих специалистов. Cегодня более 120 вузов по всей стране предлагают программы по семи специальностям из области «Информационная безопасность»: криптография; компьютерная безопасность; организация и технологии защиты информации; комплексная защита объектов информатизации; комплексное обеспечение информационной безопасности автоматизированных систем; информационная безопасность телекоммуникационных систем; противодействие техническим средствам разведки. По криптографии УМО координирует ИКСИ (ФСБ\ФСО) Если хотите сами разработать вопросник - плиззз... только утвердите его в умо и передайте НОУ имеющему на это право - они ваших кухарок проверят. |
|
| Автор: Сергей | 33592 | 23.12.2011 13:40 |
|
Что-то мне кажется Вы путаете!
Непосредственно к работе с СКЗИ пользователи допускаются только после соответствующего обучения. Обучение пользователей правилам работы с СКЗИ осуществляют сотрудники соответствующего органа криптографической защиты. Документом, подтверждающим должную специальную подготовку пользователей и возможность их допуска к самостоятельной работе с СКЗИ, является заключение, составленное комиссией соответствующего органа криптографической защиты на основании принятых от этих лиц зачетов по ПРОГРАММЕ ОБУЧЕНИЯ. Если что спрашиваю про эту программу, а не про ту, которую на протяжении 5-6 лет вдалбливают сейчас в ВУЗах. |
|
| Автор: Прохожий | 33593 | 23.12.2011 14:03 |
|
Ничего я не путаю.
Вы говорите про требования ГТ. Там сначала допуск-потом обучение-потом зачеты Там есть настоящие ШО им такое право предоставлено. В вашем случае конфи. а там .... В вашем варианте обращайтесь в ГОУ или НОУ чтобы они по программе одобренной УМО провели обучение. Цена вопроса такова что вы больше потратите денег и времени на составление и утверждение вашего вопросника и аутстаффинг приемной комиссии, чем на обучение азам у допущенных НОУ. Идите к своему контрику и он вам ужо все объяснит... |
|
| Автор: Сергей | 33594 | 23.12.2011 14:14 |
|
Приказ ФАПСИ от 13 июня 2001 г. N 152
"Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну" Может про разные вещи говорим? Мы с ГТ не работаем! |
|
| Автор: Прохожий | 33595 | 23.12.2011 14:25 |
|
вам же сначала этот орган открыть - а персонала обученного нет.
практика-критерий истины! открывайте своим приказом назначайте. могу форму акта дать - только зачем оно вам молодому. необученному? в пкз-2005 про это в конце п.51-52 в конце концов кто-то к вам придет и все объяснит. там же контроль предусмотрен раз в 2 года дерзайте.... вы уже все и так знаете деньги заплатите уже другие. |
|
| Автор: Сергей | 33596 | 23.12.2011 14:27 |
|
Про ГТ я Вас понял, что там сначала оформляется допуск по 3 форме, человек едет учится в организацию, которая предоставляет сертификат по конкретному направлению, сдает там зачеты и получает свои бумаженции)) А пот эту документы представляются в ФСБ, ФСТЭК еще куда там... а там уже выдается лицензия на заявленный вид деятельности по работе с ГТ.
Но у меня совсем другая ситуация, мы просто имеем лицензии ФСБ, на работу с средствами криптографической защиты информации и сейчас готовим внутренние документы, которые регламентируют этот вид деятельности и вот я сижу и думаю, а нужно ли нам писать программу обучения пользователей работе с СКЗИ, если нужна, то как она должна выглядеть, или можно просто набросать общий план вопрос, которые должен знать пользователь для работы с СКЗИ, что это за вопросы, может как работать с ПО СКЗИ, регламентирование допуска и т.д. и хватит на этом либо это должна быть прям отдельно написанным документом инструкция, содержащая в себе азы криптографии и до наших дней)), сказав правда, что на хрен это пользователю нужно, наверное отвечу сам себе, на свой собственный вопрос, что в таком виде она на хрен не нужна, а пойдет общий перечень вопросов, как мне кажется, если ошибаюсь, поправьте меня! |
|
| Автор: Прохожий | 33597 | 23.12.2011 15:05 |
|
Ну раз у вас уже есть лицензия от ФСБ но нет обученного персонала то вариантов 2.
1. Кто-то заплатил... кто-то закрыл глаза... вопрос - Вы здесь при чем? 2. У Вас все есть но Вы об этом не знаете... вот возьмите раз такой настырный таких НОУ много... цена вопроса от 15 до 25 тыр по Москве. Можете у них взять,можете погуглить и найти уже утвержденные в УМО методики и вопросники для категории взлет-посадка про которые я вам и талдычу только нафига козе баян? Вы поймите - мне-то все равно - вас жалко. Я лично такой орган не дал бы открыть...но базар...его мать! Вот и расплодили кухарок на должностях. Прав был дедушка Ульянов Все продается... По всему выходит Вас этим ФУНКОМ и назначили. Так часто бывает, когда работодатель жаден и нечестен...мучайтесь дальше за бесплатно или за деньги |
|
| Автор: Прохожий | 33598 | 23.12.2011 15:19 |
|
2Сергей 33596
чтобы просто прикрыть зад используйте правила какого-нибудь УЦ - их как грязи, но там ньюанс - их правила работают только у них унутрех - скомпилируйте - скопипастите. Самый первый курс по моей памяти был у информзащиты - они его даже на CD тиражили и в рунете какое-то время валялись лет...уже тому назад. Еще можете пошарить на банкир.ру - там тоже тему жевали и что-то из шаблонов найдете наверняка Трудно что-то конкретно вам посоветовать не зная реалий -железа-софта-персонала-денег поэтому я вас все время к вашему контрику и отправлял - тут без него никак не обошлось. Налаживайте контакт со своим контроллером - он рано или поздно проявится и тогда вопросы будут у него |
|
| Автор: Сергей | 33642 | 26.12.2011 14:46 |
|
И снова я задаю очередной мутный вопрос))
Господин Прохожий, буду благодарен Вам за ответ, как человека давно занимающегося криптографией и разбирающегося в ней! Вопрос следующий! Он уже задавался а нужна ли аттестация?! на основании какого нормативного документа она ДОЛЖНА быть? отвечал : Yason, мол.спец. (осторожно:-) | 32559 Тут несколько вариантов. 1. Средства шифрования используются для себя (внутри организации) -> требования составляете сами по своему уровню параноидальности. Аттестация помещения не нужна.(но если хотите...за ваши деньги ;-) ...) 2. Средства шифрования используются для оказания услуг (платных или бесплатных) другим организациям -> вы должны были получить соответствующие лицензии, при получении которых составить соответствующие документы (в т.ч. инструкции, политики) в которых должны быть указаны требования по помещению. Аттестация не нужна. Но тут у меня появились сомнения что она не нужна т.к. читаем Положение 957... Далее положение о лицензировании предоставления услуг в области шифрования информации. Пункт 4, подпункт д - приминение лицензиатом средств обработки информации, аттестованных в соответствии с требованиями по ЗИ. Т.е. получается от сюда что все таки аттестацию провести необходимо! Или может я что -то путаю, Вы уж меня извините и поправьте! А еще лучше подскажите, как толковать написанное! |
|
| Автор: Прохожий | 33647 | 27.12.2011 09:05 |
|
Yason 32559 предложил взвешенную позицию.
Я сторонник такого подхода. Однако толковать НПА в который заложено столько нарочитых "КАПАКАНОВ" я бы не стал. Для этого есть авторы этих НПА, которые сознательно эти капканы расставляют для пользы себя любимых. Аттестовываются объекты в случае, если это действительно необходимо. Нужно помнить что необходимо сохранять неизменность конфигурации аттестованного объекта - иначе за ваши деньги все сначала. Вот и думайте как быть с антивирусами (и проч.) которые каждый день привыкли себе подгружать в базу апдейты. Или с дураком-боссом, который в свой кабинет тащит любую дрянь типа ТВ или "чесатель пяток". |
|
Просмотров темы: 43124