Size: a a a

Чат ruCyberSecurity

2019 May 21

a

alexeygold in Чат ruCyberSecurity
или рекомендации?
источник

ПЛ

Павел Лайдинен... in Чат ruCyberSecurity
alexeygold
или рекомендации?
Приказ ФАПСИ 152
источник

N

Nadin in Чат ruCyberSecurity
здравствуйте!
у меня вопрос по выполнению требования АНЗ.3 по 27 приказу ФСТЭК.
подскажите какие меры, конкретно на практике, реализовывать, для того чтобы выполнить данное требование?
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
вы хоть бы требование сразу указали. не все же их на изусть помнят)
источник

N

Nadin in Чат ruCyberSecurity
извините сейчас исправлю
источник

N

Nadin in Чат ruCyberSecurity
VIII. Контроль (анализ) защищенности персональных данных (АНЗ)
АНЗ.3 Контроль работоспособности, параметров настройки и правильности функционирования программного обеспечения и средств защиты информации.

вопрос: подскажите какие меры, конкретно на практике, реализовывать, для того чтобы выполнить данное требование? (у меня есть идеи, как это выполнить,
но хотелось бы узнать и Ваше мнение)
источник

А

Алена in Чат ruCyberSecurity
Минимум можно организационными мерами обойтись. Сделать два документа. Регламент настроек и регламент контроля. Назначить проверяющих и возложить на них обязанности по периодическому контролю. Но правильнее будет прикрутить технические средства (контроль целостности, SIEM прикрутить...), организовать SOC 24*7.тут исходить можно из требований к работе системы, имеющегося бюджета и здравого смысла.
источник

MS

Max Sin in Чат ruCyberSecurity
Nadin
VIII. Контроль (анализ) защищенности персональных данных (АНЗ)
АНЗ.3 Контроль работоспособности, параметров настройки и правильности функционирования программного обеспечения и средств защиты информации.

вопрос: подскажите какие меры, конкретно на практике, реализовывать, для того чтобы выполнить данное требование? (у меня есть идеи, как это выполнить,
но хотелось бы узнать и Ваше мнение)
источник

MS

Max Sin in Чат ruCyberSecurity
3.8. Контроль (анализ) защищенности информации (АНЗ)
источник

MS

Max Sin in Чат ruCyberSecurity
подходит и для 17-го приказа и для 21-го
источник

N

Nadin in Чат ruCyberSecurity
Алена
Минимум можно организационными мерами обойтись. Сделать два документа. Регламент настроек и регламент контроля. Назначить проверяющих и возложить на них обязанности по периодическому контролю. Но правильнее будет прикрутить технические средства (контроль целостности, SIEM прикрутить...), организовать SOC 24*7.тут исходить можно из требований к работе системы, имеющегося бюджета и здравого смысла.
SIEM прикрутить... 😂😂😂😂
ничего личного
просто не выделяется такой бюджет )))
источник

С

СаняШ in Чат ruCyberSecurity
Орг мер за глаза.
источник

С

СаняШ in Чат ruCyberSecurity
Достаточно одного документа. Приказом утверждаем список параметров и прописываем проверять их соответствие раз в квартал, выборочным методом
источник

N

Nadin in Чат ruCyberSecurity
да спасибо!!!
но какие меры конкретно на практике???
у меня просто по адаптации базового набора не получилось данное требование исключить. Вот теперь что то запуталась что же с этим счастьем делать 😊
источник

AK

Alexander Korb in Чат ruCyberSecurity
и сверху тесты
источник

N

Nadin in Чат ruCyberSecurity
СаняШ
Орг мер за глаза.
пример, конкретных орг мер? что сделать?
источник

AK

Alexander Korb in Чат ruCyberSecurity
из серии "правлиьный пароль - пустило, не правильный - не пустило"
источник

N

Nadin in Чат ruCyberSecurity
Alexander Korb
из серии "правлиьный пароль - пустило, не правильный - не пустило"
это к тестам????
источник

AK

Alexander Korb in Чат ruCyberSecurity
да
источник

С

СаняШ in Чат ruCyberSecurity
Ээ, как ещё то конкретнее написать.
источник