Контакты
Подписка
МЕНЮ
Контакты
Подписка

Вопросы по СТР-К - Форум по вопросам информационной безопасности

Вопросы по СТР-К - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Дмитрий | 108208 10.06.2020 15:11
Добрый день, форумчане.

Какова необходимость в техно-рабочем проекте, а также в модели угроз при аттестации АС по СТР-К?

С 17 приказом все понятно, тут не особо.

Спасибо.

Автор: oko | 108209 10.06.2020 15:51
to Дмитрий
Зависит от техзадания владельца АС на создание системы защиты своей АС. Сподобился указать - обязательно, не сподобился - рекомендуемо. К аттестации этот вопрос имеет косвенное отношение - проверяется выполнение требований и, если их нет, то и проверки нет...

Автор: Дмитрий | 108212 11.06.2020 17:33
to oko

Понял, интересно получается.
спасибо!

А по поводу модели угроз кто нибудь может подсказать?
Прошла пара недель

Автор: Дмитрий | 108278 30.06.2020 18:26
Вопрос по модели угроз еще актуален. Может кто подсказать?

Автор: oko | 108279 30.06.2020 22:08
to Дмитрий
Вы СТР-К, собственно, читали? Там как бы про угрозы безопасности расписано (раздел 3). Без однозначности, конечно, потому что СТР-К писался в эпоху Моделей нарушителя...
И, поскольку СТР-К носит рекомендательный характер, постольку ответ на ваш вопрос может быть дан, только исходя из конкретных условий конкретного объекта (его значимости, доп.требований, позиции регулятора и т.п.)...

Просмотров темы: 134

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*