Size: a a a

Чат ruCyberSecurity

2019 April 17

AK

Alexander Korb in Чат ruCyberSecurity
и доступ к данным тоже. В 21 приказе есть соответствующие меры
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
а если мы подключены к гис в которой этих мер просто не реализовано?)) закрываться?)
источник

AK

Alexander Korb in Чат ruCyberSecurity
в гис то же самое, но по 17му
источник

KS

Katherine Shu in Чат ruCyberSecurity
Подскажите, по какому плану вы двигались к категорированию, после присвоения класса гис?
Создаем комиссию, определяем класс, отправляем фстэк, проводим аттестацию и категорируем?
источник

KS

Katherine Shu in Чат ruCyberSecurity
Katherine Shu
Подскажите, по какому плану вы двигались к категорированию, после присвоения класса гис?
Создаем комиссию, определяем класс, отправляем фстэк, проводим аттестацию и категорируем?
Ой, определяем кии ли(в нашем случае точно да)
источник

N

Nobushi in Чат ruCyberSecurity
Katherine Shu
Подскажите, по какому плану вы двигались к категорированию, после присвоения класса гис?
Создаем комиссию, определяем класс, отправляем фстэк, проводим аттестацию и категорируем?
не совсем так:
1. орг вопросы приказами-ответственными-комиссией
2. определите класс ГИС
3. Проведите категорирование КИИ
4. Разработайте МУиН для системы. Согласуйте МУbY с ФСТЭК
5. Определите требования ИБ в соответствии с 17 и 239 приказами (там ест пересечения) + актуальными угрозами
6. ТЗ (согласуется с ФСТЭК), проектирование, техническая, рабочая документация
7. Аттестация по требованиям общим в соответствии с ТЗ
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Nobushi
не совсем так:
1. орг вопросы приказами-ответственными-комиссией
2. определите класс ГИС
3. Проведите категорирование КИИ
4. Разработайте МУиН для системы. Согласуйте МУbY с ФСТЭК
5. Определите требования ИБ в соответствии с 17 и 239 приказами (там ест пересечения) + актуальными угрозами
6. ТЗ (согласуется с ФСТЭК), проектирование, техническая, рабочая документация
7. Аттестация по требованиям общим в соответствии с ТЗ
Внедрение, опытную эксплуатацию, два вида испытаний и анализу уязвимостей между 6 и 7.
Katherine никак не поверит, что категорирование проводится на первом этапе. Несколько дней назад спрашивала, уже объясняли
источник

N

Nobushi in Чат ruCyberSecurity
Vladimir Minakov
Внедрение, опытную эксплуатацию, два вида испытаний и анализу уязвимостей между 6 и 7.
Katherine никак не поверит, что категорирование проводится на первом этапе. Несколько дней назад спрашивала, уже объясняли
это да, было лень все перечислять :)
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Nobushi
это да, было лень все перечислять :)
Мне тоже - макетирование не указал ))
источник

KS

Katherine Shu in Чат ruCyberSecurity
Vladimir Minakov
Внедрение, опытную эксплуатацию, два вида испытаний и анализу уязвимостей между 6 и 7.
Katherine никак не поверит, что категорирование проводится на первом этапе. Несколько дней назад спрашивала, уже объясняли
Меня постоянно терроризируют😥
источник

KS

Katherine Shu in Чат ruCyberSecurity
Nobushi
не совсем так:
1. орг вопросы приказами-ответственными-комиссией
2. определите класс ГИС
3. Проведите категорирование КИИ
4. Разработайте МУиН для системы. Согласуйте МУbY с ФСТЭК
5. Определите требования ИБ в соответствии с 17 и 239 приказами (там ест пересечения) + актуальными угрозами
6. ТЗ (согласуется с ФСТЭК), проектирование, техническая, рабочая документация
7. Аттестация по требованиям общим в соответствии с ТЗ
Прекрасно, что есть такие чаты, в которых можно все уточнить, поскольку собираются опытные люди вместе с новичками. Но я не знаю, что это за сокращение МУиН. не могли бы вы расшифровать, если не сложно
источник

A

Archie in Чат ruCyberSecurity
Katherine Shu
Прекрасно, что есть такие чаты, в которых можно все уточнить, поскольку собираются опытные люди вместе с новичками. Но я не знаю, что это за сокращение МУиН. не могли бы вы расшифровать, если не сложно
МУиН - модель угроз и нарушителя
источник
2019 April 18

АА

Азамат Абдулаев... in Чат ruCyberSecurity
Переслано от Азамат Абдулаев...
Коллеги вопрос не в тему КИИ, а по персональным данным подскажите пожалуйста. Тип пользователя в журнале выдачи первичных паролей что означает?
источник

АА

Азамат Абдулаев... in Чат ruCyberSecurity
Переслано от Азамат Абдулаев...
источник

АА

Азамат Абдулаев... in Чат ruCyberSecurity
Добрый день подскажите пожалуйста
источник

С

СаняШ in Чат ruCyberSecurity
самое простое это обычный пользователь и администратор какойто системы. Ну а вообще могут быть локальные извращения
источник

АА

Азамат Абдулаев... in Чат ruCyberSecurity
СаняШ
самое простое это обычный пользователь и администратор какойто системы. Ну а вообще могут быть локальные извращения
Спасибо указал локальный пользователь
источник

l

lila in Чат ruCyberSecurity
Nobushi
не совсем так:
1. орг вопросы приказами-ответственными-комиссией
2. определите класс ГИС
3. Проведите категорирование КИИ
4. Разработайте МУиН для системы. Согласуйте МУbY с ФСТЭК
5. Определите требования ИБ в соответствии с 17 и 239 приказами (там ест пересечения) + актуальными угрозами
6. ТЗ (согласуется с ФСТЭК), проектирование, техническая, рабочая документация
7. Аттестация по требованиям общим в соответствии с ТЗ
А если организация государственная, но официальной ГИС не создано. Есть какая то своя ИС. Классифицируем все равно по 17му приказу как гос.информ.ресурс. нужно ли такой организации согласование МУ и ТЗ по ФСТЭКом ? Или только МУ согласовать ?
источник

С

СаняШ in Чат ruCyberSecurity
что за гос информ ресурс?
источник

С

СаняШ in Чат ruCyberSecurity
Оно либо ГИС либо не ГИС.
источник