Запомнить
Регистрация Забыли пароль?
 

Блог экспертов

Минюст обязал банки проводить пентесты и аудит кибербезопасности

13/08/2018

Банки обяжут соблюдать новые меры кибербезопасности, среди которых обязательными являются аудит информационной безопасности, различные тестирования на проникновение (пентесты), обязательная сертификация использованного программного обеспечения.

Реклама





Партнеры

Лаборатория кибербезопасности





Форум

Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Регистрация
Войти  
Страницы: 1
RSS
[ Закрыто ] Лицензирование на проведение работ по ГТ. Оборудование для ГТ
Подскажите пожалуйста, в каком документе предъявлены требования к оборудованию (их технические требования) для проведения работ по аттестации ГТ для АРМ и ВП. А также порядок проведения работ для получении лицензий по ГТ.
Цитата
Подскажите пожалуйста, в каком документе предъявлены требования к оборудованию (их технические требования) для проведения работ по аттестации ГТ для АРМ и ВП.
Руководящий документ ФСТЭК России. Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации. от 30 марта 1992 г.. Классы 3А, 2А, 1В, 1Б, 1А.
По ВП вы в открытом доступе требований не найдете, хотя могу ошибаться. И встречный вопрос: "Может проще арендовать ВП?!"
Лучше сразу обратитесь в любой ближайший орган по аттестации Вам без них все равно не обойтись.

Цитата
А также порядок проведения работ для получении лицензий по ГТ.
Постановление Правительства РФ «О лицензировании деятельности предприятий, учреждений и организаций по проведению работ, связанных с использованием сведений, составляющих государственную тайну, созданием средств защиты информации, а также с осуществлением мероприятий и (или) оказанием услуг по защите государственной тайны» от 15.04.1994 г. № 333
Лучше обратитесь в организации аккредитованные местным управлением ФСБ на проведение специальных экспертиз. Только сделайте это до подачи заявления на получение лицензии.

Ну и напоследок, удачи вам во всех начинаниях (в смысле, с прошедшим праздником ;) ).
не много не правильно сформулировал вопрос по оборудованию, имелось ввиду КИО для проведения работ по ГТ (как например по конфи перечень)
Отвечаю:
Цитата
в каком документе предъявлены требования к оборудованию (их технические требования) для проведения работ по аттестации ГТ для АРМ и ВП
Есть соответствующие "Методики контроля", к ним приложением идет "Перечень технических характеристик измерительных приборов и устройств, используемых в работах по методикам". Если я правильно помню, для аттестации по ГТ они секретные, поэтому их просто так не получить, нужно запрашивать во ФСТЭК.

Цитата
А также порядок проведения работ для получении лицензий по ГТ
Постановление правительства РФ № 333 от 1995 года
Страницы: 1
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)