Переслано от Антон
Всем добрый вечер, подскажите есть понимание у кого по поводу построения системы оценки защищенности информации в некой системе с наличием элементов для защиты информации как программных так и аппаратных.
Я бы исходил из того что за система и что необходимо. К примеру если это ГИС в госструктуре, то тут берется 17 приказ фстэка и подгоняется к нему. Если это банк, то у них свое постановление. Ну если для себя, то можно брать любой из этих документов и и резать лишнее, пока не сведется с бюджетом.