Контакты
Подписка
МЕНЮ
Контакты
Подписка

Описание угроз, возникающих в связи с построением СЗИ. Вопрос по модели угроз - Форум по вопросам информационной безопасности

Описание угроз, возникающих в связи с построением СЗИ. Вопрос по модели угроз - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 >

Автор: +_+ | 27603 06.04.2011 16:55
Tomas Вы правы, линии питания и заземления - актуальны. (если же нет собственного трансформатора в приделах КЗ, и правильно сделано заземление)

Автор: +_+ | 27604 06.04.2011 16:57
Для Ваня Жилин

Совет мой Вам: прежде чем внедрять проект МУ в жизнь согласуйте ее с ФСТЭКом и будит Вам счастье....

Автор: vasya | 27619 07.04.2011 11:54
Задам глупый вопрос, чем бму отличается от чму ? если у нас система типовая то мы работаем с бму, а если специальная чму ?

Автор: +_+ | 27621 07.04.2011 12:06
vasya
выходит если у вас "специальная": методики не определены для "специальных ИСПДн" отсюда следует что Вам просто нужно руководствоваться БМУ так же ка и с типовой ИСПДн... НО в "специальной" ИСПДн требуется обеспечить и др. характеристики ИБ т.е. + целостность + доступность + до бесконечности как Вам угодно, и Вы множите дополнить БМУ Вашими угрозами.. вот как то так
З.Ы. Ваш вопрос очень даже не глупый! а АКТУАЛЬНЫЙ т.к. типовых ИСПДн очень мало

Автор: Tomas | 27622 07.04.2011 12:07
Vasya, БМУ уже написана ФСТЭК, а ЧМУ придётся разработать Вам)))

Автор: +_+ | 27623 07.04.2011 12:08
частная модель угроз нужна в любом случае будь у Вас "типовая" либо "специальная"

Автор: Tomas | 27624 07.04.2011 12:10
согласен, в любом.
про "типовую" уже писал - их нет, ну я не встречал по крайней мере, все "специальные". Потому что конфиденциальность без целостности как пиво без водки)))

Автор: +_+ | 27625 07.04.2011 12:11
Tomas
а самое главное как доказать что например нам не надо обеспечение дополнительных характеристик ИБ что нам достаточно типовой?

Автор: Tomas | 27626 07.04.2011 12:13
поясню: секретный документ - обеспечиваем конфиденциальность, т.е. с ним никто не должен ознакамливаться недопущенный. Но смысл этого документа, если допущенный пользователь поменяет его содержимое - вот Вам и необходимость обеспечения целостности.
Доступность - это уже несколько другое.

Автор: +_+ | 27627 07.04.2011 12:14
нет вопрос в другом..
чем руководствуются те кто делает себе типовые ИСПДн :)

Страницы: < 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 >

Просмотров темы: 44485

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*