Контакты
Подписка
МЕНЮ
Контакты
Подписка

Рекомендации ФСТЭК - Форум по вопросам информационной безопасности

Рекомендации ФСТЭК - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Авеев Дмитрий, Городская Больница | 110517 09.11.2022 09:26
Добрый день, мне приходят рекомендации от ФСТЭК при этом МЗ (министерство здравоохранения) просит выполнение этих рекомендации. У меня возник вопрос, как их правильно выполнять? Нужно ли какой-то журнал создавать и вести его или же нужно просто делать по факту без маркировки выполнения. Если нужно ввести журнал, могли бы скинуть примерную форму. Спасибо!

Примерная трактовка рекомендации ФСТЭК такова:
Найдена какая-либо уязвимость и ниже по тексту рекомендации по ее выполнения, допустим просят провести блокировку email писем, либо же сделать внеплановую смену паролей

Автор: nekto | 110526 14.11.2022 09:58
Т.е. фактически вам приходят распоряжения от "руководства"...
Как вы их регистрируете? Регистрируете в системе документооборота?

Если да, то можно поступить так - при регистрации указывается ответственное лицо - администратор, которому передается этот запрос на выполнение и он в системе документооборота ставит отметку о выполнении...

Просмотров темы: 409

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*