Контакты
Подписка
МЕНЮ
Контакты
Подписка

Классификация специальной ИСПДн (???) - Форум по вопросам информационной безопасности

Классификация специальной ИСПДн (???) - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4 5 6 7 8 9

Автор: Breghnev | 19786 21.05.2010 08:27
Если разобраться, что есть классификация по сути и для чего она нужна, то для специальных ИСПДн она вовсе не актуальна. Класс определяет ряд требований, предъявляемых к системам с определенными характеристиками. А требования эти следуют из типовой модели угроз (которую ФСТЭК сам разработал для типовых ИСПДн каждого класса). В случае со специальными ИСПДн нас вынуждают писать свою модель угроз под каждую конкретную систему. Модель целиком и полностью определяет (по крайней мере должна) требования к защищенности ИСПДн. Смысла в какой-либо классификации нет.

Автор: Прохожий | 19803 21.05.2010 16:49
2breghnev
Ну наконец разобрались!
И чего было воду мутить?
Зачем классифицировать то что имеет класс
СПЕЦИАЛЬНАЯ - т.е. Конфиденциальность+N...
Здесь основа защиты, модель угроз и в ней пишем от чего защищаемся.
Если Можем ходить на своих ногах - зачем костыли?
Прошла пара лет

Автор: Анна | 33503 19.12.2011 11:50
http://www.garant.ru/products/ipo/prime/doc/96461/

здесь информацию можно посмотреть.

Автор: AIB | 33523 20.12.2011 13:25
И какой смысл смотреть давно устаревшую информацию?
Прошло несколько лет

Автор: Дмитрий, Шнайдер | 56041 02.03.2015 15:12
День добрый коллеги , возможно вопрос уже задавался и он не нов, но все же. Возможно ли при аттестации сегмента сети не выпускать на каждый системный блок отдельный паспорт, а просто обьявить рабочее место типовым.

Автор: Voithe | 56043 02.03.2015 16:51
Можно сделать техпаспорт на сегмент сети, коли его аттестуете. Можно вовсе его не делать, требований нет (если мы все еще говорим об ИСПДн).

Автор: Дмитрий, Шнайдер | 56044 02.03.2015 17:01
Да строим ИСПДН и у нас отраслевое требование 1Г. Тоесть я так понял ,что я не сертифицирую каждое рабочее место как отдельную АС. А сертифицирую систему целеком , в нее будет входить энное кол-во рабочих мест "компьютеров" с идентичным набором ПО и средств защиты , достаточным для 1Г. Тоеть паспорт на СВТ будет 1 , просто с указание кол-во??

Автор: Voithe | 56045 02.03.2015 17:17
Надо отделить ИСПДн от АС хотя бы в уме. ИСПДн аттестуется, либо если она государственная или муниципальная, либо если вы так захотели. Если у вас отраслевое требование, рискну предположить, что первый вариант. Тогда вы обязаны ее аттестовать по классу защищенности ИС, которые подарил нам 17-й приказ ФСТЭК.
По 1Г аттестовывать надо АС, которая суть ИС + люди, но недавнее информационное сообщение их приравнивает. Если требуют, и требуют обоснованно, то, пожалуйста, аттестовывайте.
А техпаспорт один, на всю систему, и в нем не просто количество, но состав ваших рабочих мест, со своим, пусть и идентичным, набором ПО и средств защиты.

Страницы: < 1 2 3 4 5 6 7 8 9

Просмотров темы: 61994

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*