модель угроз
Модератор: Модераторы
- Slash
- ветеран
- Сообщения: 366
- Зарегистрирован: 04 дек 2005, 14:26
- Откуда: Gorno-Altaysk
- Контактная информация:
Re: модель угроз
Судя по этой статье, все таки день X отложен.
http://iso27000.ru/novosti-i-sobytiya/v ... hen-na-god" onclick="window.open(this.href);return false;
http://iso27000.ru/novosti-i-sobytiya/v ... hen-na-god" onclick="window.open(this.href);return false;
Лучше сгореть заживо, чем раствориться... К. Кобейн
- Варда
- постоянный житель
- Сообщения: 78
- Зарегистрирован: 01 мар 2007, 01:11
- Откуда: Gorno-Altaysk
- Контактная информация:
Re: модель угроз
Слава аллаху, а то у меня документы нифига не готовы
Funeral
Funeral
Чем дальше в лес - тем ближе Велес.
- Slash
- ветеран
- Сообщения: 366
- Зарегистрирован: 04 дек 2005, 14:26
- Откуда: Gorno-Altaysk
- Контактная информация:
Re: модель угроз
И все таки срок сдвинули не на год. а на полгода до 1.07.2011 года
Лучше сгореть заживо, чем раствориться... К. Кобейн
- Marugr
- UGUGUROV
- Сообщения: 655
- Зарегистрирован: 03 дек 2005, 10:28
- Откуда: ГОРНО-АЛТАЙСК
- Контактная информация:
Re: модель угроз
ага http://www.rg.ru/2010/12/27/personalnye-dannye-dok.html" onclick="window.open(this.href);return false;Slash писал(а):И все таки срок сдвинули не на год. а на полгода до 1.07.2011 года
- Avvero
- новичок
- Сообщения: 13
- Зарегистрирован: 28 мар 2008, 00:48
- Откуда: От туда
- Контактная информация:
Re: модель угроз
1. Назначение ответственного.Roha писал(а):Это надо не ФСБ а Роскомнадзору, именно они занимаютса проверкой защиты персональных данных. Вот их программа на 2010 год http://04.rsoc.ru/docs/4/plan2010u.rtf, вас там нет пока =). Гаишников щас проверяют =).
Начинать нада не с модели угроз а с приказа о назначении уполномоченых лиц которые будут заниматся защитой.
И вообще, вы подчиняетесь минкультуре а они Москве, вот и требуйте сних необходимый перечень документов и шаблонов по защите, это все должно с Москвы спускатся. Я так думаю
2. Аудит объекта автоматизации и выявление всяческих ИСПДн.
3. Классификация ИСПДн, АС.
4. Отправка уведомления.
А за модель угроз не беритесь сами, мое мнение, лучше обратиться к лицензиату ФСТЭКа, который за ведро денег сделает все сам.
Можно сделать самому, но если у вас нет квалификации специалиста по защите информации, ФСТЭК может прикопаться.
- Roha
- ветеран
- Сообщения: 568
- Зарегистрирован: 30 янв 2006, 15:14
- Откуда: RUS-04
- Контактная информация:
Re: модель угроз
Каким образом ФСТЭК может прикопатса если у чела нет квалификации и откуда вообще они об этом узнают?Avvero писал(а):А за модель угроз не беритесь сами, мое мнение, лучше обратиться к лицензиату ФСТЭКа, который за ведро денег сделает все сам.
Можно сделать самому, но если у вас нет квалификации специалиста по защите информации, ФСТЭК может прикопаться.
- Avvero
- новичок
- Сообщения: 13
- Зарегистрирован: 28 мар 2008, 00:48
- Откуда: От туда
- Контактная информация:
Re: модель угроз
Все просто, узнают они тогда, когда придут вам.Roha писал(а):Каким образом ФСТЭК может прикопатса если у чела нет квалификации и откуда вообще они об этом узнают?Avvero писал(а):А за модель угроз не беритесь сами, мое мнение, лучше обратиться к лицензиату ФСТЭКа, который за ведро денег сделает все сам.
Можно сделать самому, но если у вас нет квалификации специалиста по защите информации, ФСТЭК может прикопаться.
А как доказать, что написанная "тобой" модель угроз грамотная и реализованные меры эффективные?
А если требует Минкультуры, то ОП явно из Гос.Учреждения, а там еще куча дополнительных обязывающих документов.
- Roha
- ветеран
- Сообщения: 568
- Зарегистрирован: 30 янв 2006, 15:14
- Откуда: RUS-04
- Контактная информация:
Re: модель угроз
А в Горно-Алтайске есть представители ФСТЭКа?
- Avvero
- новичок
- Сообщения: 13
- Зарегистрирован: 28 мар 2008, 00:48
- Откуда: От туда
- Контактная информация:
Re: модель угроз
Нет.Roha писал(а):А в Горно-Алтайске есть представители ФСТЭКа?
- Slash
- ветеран
- Сообщения: 366
- Зарегистрирован: 04 дек 2005, 14:26
- Откуда: Gorno-Altaysk
- Контактная информация:
Re: модель угроз
Управление ФСТЭК у нас находится в Новосибирске. Оно одно на сибирский федеральный округ. В субъектах нет их представительств
Лучше сгореть заживо, чем раствориться... К. Кобейн
- Roha
- ветеран
- Сообщения: 568
- Зарегистрирован: 30 янв 2006, 15:14
- Откуда: RUS-04
- Контактная информация:
Re: модель угроз
Ну вот, если фстэка нету значит нас будут проверять фсб или роскомнадзор.
- Avvero
- новичок
- Сообщения: 13
- Зарегистрирован: 28 мар 2008, 00:48
- Откуда: От туда
- Контактная информация:
Re: модель угроз
Необоснованная наивность.Roha писал(а):Ну вот, если фстэка нету значит нас будут проверять фсб или роскомнадзор.
ФСБ придет, если у вас криптография во все поля будет.
И лучше бы, чтобы ФСТЭК пришел ,чем ФСБ.
- Roha
- ветеран
- Сообщения: 568
- Зарегистрирован: 30 янв 2006, 15:14
- Откуда: RUS-04
- Контактная информация:
Re: модель угроз
С чего вы решили что фстэк с новосибирска поедет в горный проверять вашу ИСПДн? да им это нафег ненадо =)Avvero писал(а):Необоснованная наивность.
ФСБ придет, если у вас криптография во все поля будет.
И лучше бы, чтобы ФСТЭК пришел ,чем ФСБ.
- Avvero
- новичок
- Сообщения: 13
- Зарегистрирован: 28 мар 2008, 00:48
- Откуда: От туда
- Контактная информация:
Re: модель угроз
С чего вы решили что фстэк с новосибирска не поедет в горный проверять вашу ИСПДн?Roha писал(а):С чего вы решили что фстэк с новосибирска поедет в горный проверять вашу ИСПДн? да им это нафег ненадо =)Avvero писал(а):Необоснованная наивность.
ФСБ придет, если у вас криптография во все поля будет.
И лучше бы, чтобы ФСТЭК пришел ,чем ФСБ.
1. Плановые проверки, есть план... как это не странно... проверок, на сайте. Я смотрел и нашел там Бийск.
2. Есть внеплановые проверки.
3. Так же инициировать проверку может и заявление от гражданина.
Re: модель угроз
вот лето настанет и узнаешь, как им это "не надо"... они любят совмещать приятное с полезным... :)Roha писал(а):С чего вы решили что фстэк с новосибирска поедет в горный проверять вашу ИСПДн? да им это нафег ненадо =)