Страницы: < 1 2 3 4 5 6 7 8 9 10 11 >
| Автор: Наталья | 54292 | 31.10.2014 20:24 |
|
Орг. меры к Приказу ФСТЭК №21. Прошу помощи в этом вопросе. Скажите какие из мер по защите ПД можно закрыть с помощью орг. мер и если можно с конкретными примерами. Спасибо
|
|
| Автор: Chechaco, MASCOM | 54316 | 05.11.2014 10:59 |
|
Добрый день :)
Ну, на мой взгляд, вопрос некорректен. Тема точно не для обсуждения на форуме. Это же, даже, не ТЗИ, а ПД... Разве что упомянуть, что в соответствии с действующими правилами все меры и средства ПД привязываются к конкретным заказам. И в обязательном порядке согласуются с Заказчиком. Вот его-то, дорогого, и спрашивать надо. Ну а если совсем упрощённо, то весьма многие (если Заказчик согласен). Например у Вас есть необходимость скрыть от просмотра посторонними экран монитора ПЭВМ, на которой обрабатывается информация по конкретному заказу. Ради бога, напишите и утвердите инструкцию, по которой рабочее место (АРМ) размещают в помещении так, чтобы экран не просматривался ни через окно, ни через дверь из коридора. Чем не орг. мера? Разумеется, пропишите порядок и периодичность контроля, чтобы никому в голову не взбрело что-то переставить. Вот в таком плане... Удачи :) Чак |
|
| Автор: Андрей | 56851 | 05.05.2015 08:15 |
|
Добрый день!))
подскажите пожалуйста , я разрабатываю систему защиты персональных данных и столкнулся с трудностью в модели угроз. Изучал ФСТЭК документы, но никак не могу понять как же определить , а точнее откуда берутся показатели вероятности реализации и оценка опасности каждой угрозы для ИСПДн. Рядом с таблицей пишут "Под вероятностью реализации угрозы понимается определяемый экспертным путем показатель, характеризующий, насколько вероятным является реализация конкретной угрозы безопасности ПДн для ИСПДн в складывающихся условиях обстановки" Как это понять? Разработчик сам определяет эту вероятность для данной ИСПДн?? |
|
| Автор: JHX | 56853 | 05.05.2015 08:21 |
|
Добрый день! Вы сами должны оценить вероятность реализации какой либо угрозы. Вот например: - Угроза выявления или подпора пароля - возможно или нет методом подбора выявить пароль на вашей ИСПДн.
|
|
| Автор: Андрей | 56854 | 05.05.2015 08:27 |
|
Спасибо большое!!)))
|
|
| Автор: JHX | 56855 | 05.05.2015 08:27 |
|
продолжение. Если в Вашей ИСПДн не возможно выявить пароль,то указываете - Маловероятно. Ну, а если возможно, то указываете ( на ваше усмотрение): Низкая, Средняя или Высокая.
|
|
| Автор: Андрей | 56858 | 05.05.2015 09:14 |
|
Огромное спасибо ВАМ!)) Выручили! JHX
|
|
| Автор: Соучастник | 57005 | 22.05.2015 11:36 |
|
Защита гостайны в части ПД ИТР относится к лицензируемым видам деятельности!
В этой связи кто в праве осуществлять разработку Руководства по защите информации от тех. разведок? Только лицензиат? Или для себя можно без лицензии? |
|
| Автор: Игорь | 57008 | 22.05.2015 12:08 |
|
Для себя можно без лицензии
|
|
| Автор: Александр, МКУ АХУ БМР | 57278 | 01.06.2015 13:11 |
|
Подскажите пожалуйста. Горят что сотрудник занимающийся вопросами технической защиты информации в организации должен обязательно быть в штате этой организации. В каком нормативном документе прописано это требование?
|
|
Просмотров темы: 93777