Контакты
Подписка
МЕНЮ
Контакты
Подписка

Руководство по защите информации - Форум по вопросам информационной безопасности

Руководство по защите информации - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4 5 6 7 8 9 10 11 >

Автор: Наталья | 54292 31.10.2014 20:24
Орг. меры к Приказу ФСТЭК №21. Прошу помощи в этом вопросе. Скажите какие из мер по защите ПД можно закрыть с помощью орг. мер и если можно с конкретными примерами. Спасибо

Автор: Chechaco, MASCOM | 54316 05.11.2014 10:59
Добрый день :)
Ну, на мой взгляд, вопрос некорректен. Тема точно не для обсуждения на форуме. Это же, даже, не ТЗИ, а ПД...
Разве что упомянуть, что в соответствии с действующими правилами все меры и средства ПД привязываются к конкретным заказам. И в обязательном порядке согласуются с Заказчиком. Вот его-то, дорогого, и спрашивать надо.
Ну а если совсем упрощённо, то весьма многие (если Заказчик согласен). Например у Вас есть необходимость скрыть от просмотра посторонними экран монитора ПЭВМ, на которой обрабатывается информация по конкретному заказу. Ради бога, напишите и утвердите инструкцию, по которой рабочее место (АРМ) размещают в помещении так, чтобы экран не просматривался ни через окно, ни через дверь из коридора. Чем не орг. мера? Разумеется, пропишите порядок и периодичность контроля, чтобы никому в голову не взбрело что-то переставить.
Вот в таком плане...
Удачи :)
Чак
Прошло несколько месяцев

Автор: Андрей | 56851 05.05.2015 08:15
Добрый день!))
подскажите пожалуйста , я разрабатываю систему защиты персональных данных и столкнулся с трудностью в модели угроз. Изучал ФСТЭК документы, но никак не могу понять как же определить , а точнее откуда берутся показатели вероятности реализации и оценка опасности каждой угрозы для ИСПДн.
Рядом с таблицей пишут "Под вероятностью реализации угрозы понимается определяемый экспертным путем показатель, характеризующий, насколько вероятным является реализация конкретной угрозы безопасности ПДн для ИСПДн в складывающихся условиях обстановки"
Как это понять? Разработчик сам определяет эту вероятность для данной ИСПДн??

Автор: JHX | 56853 05.05.2015 08:21
Добрый день! Вы сами должны оценить вероятность реализации какой либо угрозы. Вот например: - Угроза выявления или подпора пароля - возможно или нет методом подбора выявить пароль на вашей ИСПДн.

Автор: Андрей | 56854 05.05.2015 08:27
Спасибо большое!!)))

Автор: JHX | 56855 05.05.2015 08:27
продолжение. Если в Вашей ИСПДн не возможно выявить пароль,то указываете - Маловероятно. Ну, а если возможно, то указываете ( на ваше усмотрение): Низкая, Средняя или Высокая.

Автор: Андрей | 56858 05.05.2015 09:14
Огромное спасибо ВАМ!)) Выручили! JHX
Прошла пара недель

Автор: Соучастник | 57005 22.05.2015 11:36
Защита гостайны в части ПД ИТР относится к лицензируемым видам деятельности!
В этой связи кто в праве осуществлять разработку Руководства по защите информации от тех. разведок? Только лицензиат? Или для себя можно без лицензии?

Автор: Игорь | 57008 22.05.2015 12:08
Для себя можно без лицензии
Прошло около недели

Автор: Александр, МКУ АХУ БМР | 57278 01.06.2015 13:11
Подскажите пожалуйста. Горят что сотрудник занимающийся вопросами технической защиты информации в организации должен обязательно быть в штате этой организации. В каком нормативном документе прописано это требование?

Страницы: < 1 2 3 4 5 6 7 8 9 10 11 >

Просмотров темы: 93777

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*