Контакты
Подписка
МЕНЮ
Контакты
Подписка

Собственный пакет ПО для ОИ - Форум по вопросам информационной безопасности

Собственный пакет ПО для ОИ - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: zeny, zenymarket | 106065 25.03.2019 09:25
Коллеги, подскажите, есть ли такое требование, что каждый объект информатизации должен иметь собственный пакет ПО (установочные диски с формулярами). Например касательно антивируса слышал, что помимо лицензии, которая в моем случае корпоративная, необходимо приобрести медиапакет dr.web (~800 руб). А что насчет другого ПО, например windows и microsoft office? Могу ли я использовать их с корпоративной лицензией, не покупая для каждого ОИ отдельный диск windows и отдельный диск office? И требованиями каких документов это регламентировано, где почитать, если такое вообще имеет место быть?

Автор: oko | 106072 25.03.2019 17:22
to zeny
И для Dr.Web можете...
Суть в следующем: при аттестации ОВТ проводится паспортизация его программно-аппаратного состава (и других особенностей, ага). Обязательной прописи в паспортах именно лицензии на эксплуатацию ПО для каждого установленного комплекта ПО нет. ПО просто должно быть лицензионно чистым...
Со средствами защиты информации все несколько сложнее: для ОВТ фиксируется не только факт лицензионной чистоты, но и дистрибутив, формуляр, паспорт средства защиты. В принципе, вы вольны использовать один дистрибутив средства защиты + N его лицензий на N объектах, никто не против. Путаница может возникнуть, когда проверяющий начнет докапываться: покажите дистрибутив, паспорт и лицензию на СЗИ, почему оно у вас для всех объектов прописано? Если сможете грамотно ответить (без звонка конторе-аттестатору, ага) - валяйте...
Что считать СЗИ зависит от категории/класса объекта. В некоторых случаях и встроенные механизмы Windows подходят. В большинстве же, это "навесной" софт: антивирусные средства, средства защиты от НСД, межсетевые экраны, системы обнаружения вторжений и т.д.
Прошло несколько месяцев

Автор: 14, МО | 107528 17.11.2019 21:37
При консультации у регулятора по данному вопросу было однозначно сказано, что ВСЁ установленное ПО на аттестуемом объекте по GT должно иметь лицензии и официальные дистрибутивы от производителей. В том числе условно бесплатное.
На самостоятельно разработанное ПО должна быть оформлена документация.

Просмотров темы: 568

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*