Кстати, ДСП-шность большей части документов такому формату работы совершенно не способствует ..
согласен, вот может какие-то специализированные методички или требования стоит выносить с ограничением для разработчиков, но большинство документов должно быть доступным для изучения и их постоянного совершенствования по текущие и перспективне требования бизнеса/угрозы и т.п.
Учет разрозненных предложений - это немного другое. Скажу по опыту работы с похожими публичными предложениями (не в ИБ, правда) .. процентов 50-60 - это повторы каких-то банальных, давно обсужденных вещей, Процентов 20-30 - откровенный треш и угар. Реальных предложений, с которыми можно как-то поработать - не больше 5%.
Господа, я немного хочу вернуться, к ФСТЭК. Ведь действительно, не глупые люди, а профессионалы работают. То, что не всё они учитывают согласен. Хотелось бы большей открытости, но, с другой стороны, есть такое от нас, "специалистов"?
Господа, я немного хочу вернуться, к ФСТЭК. Ведь действительно, не глупые люди, а профессионалы работают. То, что не всё они учитывают согласен. Хотелось бы большей открытости, но, с другой стороны, есть такое от нас, "специалистов"?
Готовность помогать ФСТЭК на общественных началах эксперты выражали неоднократно в различных формах.