Size: a a a

Чат ruCyberSecurity

2019 April 11

VM

Vladimir Minakov in Чат ruCyberSecurity
Alexander Korb
Общался со фстэком осенью. Их позиция была, что сертифицированное - это то, что есть в их Реестре.
Погодите. Разобрались вроде. Вопрос, вроде сейчас обсуждаем, не в том сертифицированное или нет, а можно ли эксплуатировать в истёкшим сроком действия
источник

SL

Serafima Lebedeva in Чат ruCyberSecurity
позиция и трактовки ФСТЭКа иногда диаметрально меняются. Мне в 2017 году Торбенко говорила, что аттестовывать может только другой лицензиат, не тот, который создавал систему защиты, а Лютиков через неделю дал разъяснение, что может тот же, но другими сотрудниками. А в 17 Приказе речь вообще о должностных лицах.
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
в 17 вроде четко прописано что нельзя
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
17 п последнее предложение
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
Проведение аттестационных испытаний информационной системы должностными лицами, осуществляющими проектирование и (или) внедрение системы защиты информации информационной системы, не допускается.
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Serafima Lebedeva
позиция и трактовки ФСТЭКа иногда диаметрально меняются. Мне в 2017 году Торбенко говорила, что аттестовывать может только другой лицензиат, не тот, который создавал систему защиты, а Лютиков через неделю дал разъяснение, что может тот же, но другими сотрудниками. А в 17 Приказе речь вообще о должностных лицах.
Да мы ж сами путаем. Если группа компаний (типа оф. хороший интегратор), то, часто, сложно сказать в какой день (или даже час) по документам какой сотрудник в какой компании числится.
источник

SL

Serafima Lebedeva in Чат ruCyberSecurity
Дмитрий Калинин
Проведение аттестационных испытаний информационной системы должностными лицами, осуществляющими проектирование и (или) внедрение системы защиты информации информационной системы, не допускается.
загуглите термин «должностное лицо» ради интереса.
источник

A

Alexander Gryankin in Чат ruCyberSecurity
определение должностных лиц немного различается в гражданском, уголовном и административных кодексах
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
В ISO 9001 и прочее - там чётче прописана невозможность аффицированности эксперта по сертификации и компании, которая проводила консультации/подготовку/... на объекте сертификации
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
забавно, сейчас нагуглил неких https://acti.ru/ у которых в разделе защита ГИС укзаано и разработка и внедрение и аттестация)
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
правда у них там до сих пор к4 есть)
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Дмитрий Калинин
правда у них там до сих пор к4 есть)
На аттестат по К4 - большая скидка (распродажа отстатков)
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
а он разве существует на данный момент?
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Дмитрий Калинин
а он разве существует на данный момент?
Нет. Но кого это остановит в погоне за халявой?
источник

СГ

Сергей Голяков... in Чат ruCyberSecurity
Кто юзал chrome enterprise?
источник

СГ

Сергей Голяков... in Чат ruCyberSecurity
Есть чем поделиться?
источник
2019 April 12

СГ

Сергей Голяков... in Чат ruCyberSecurity
Кто юзал Varonis?
источник

АК

Алексей Классныйчува... in Чат ruCyberSecurity
Кто подскажет
Как посмотреть когда и кем был создан в системе и когда был удален из системы жёсткий диск ?  Win10
источник

V

Valeriy G.B. in Чат ruCyberSecurity
Журналы Система и Безопасность, если включён аудит входа
источник

АК

Алексей Классныйчува... in Чат ruCyberSecurity
Просмотрел все. В итоге получается система взяла и снесла жёсткий с инфой. А системный не стала трогать.
источник