Какой рейтинг вас больше интересует?
|
Почему я не завидую ФСТЭК: аттестация облачного оператора ГИС2013-06-25 05:00:00 (читать в оригинале)Про 17-й приказ ФСТЭК пока мало кто пишет, привыкая пока к 21-му приказу того же регулятора. Я же хочу сразу погрузиться в глубины 17-го приказа и рассмотреть одну тему, которая всплывет у многих государственных и муниципальных органов, которых силком загоняют в облака Ростелекома. Но пока начну с прелюдии. В 13-м пункте приказа №17 перечислены следующие защитные мероприятия: формирование требований разработка системы защиты внедрение системы защиты аттестация информационной системы обеспечение защиты в ходе эксплуатации обеспечение защиты при выводе из эксплуатации. Отличный набор этапов жизненного цикла любой информационной системы. Придраться к нему сложно и если копать глубже требования приказа, то понимаешь, что ФСТЭК потратил немало времени на понимание и описание жизненного цикла защиты ГИС, но... так уж получилось, что документ оказался рассчитан только на один из возможных сценариев - когда формирование требований, их реализацию и эксплуатацию осуществляет одно лицо -... [content]
|
Категория «Экономика»
Взлеты Топ 5
Падения Топ 5
Популярные за сутки
|
Загрузка...
BlogRider.ru не имеет отношения к публикуемым в записях блогов материалам. Все записи
взяты из открытых общедоступных источников и являются собственностью их авторов.
взяты из открытых общедоступных источников и являются собственностью их авторов.