Pull to refresh

Comments 22

Отлично, спасибо большое за такой конспект!

Надо еще ГОСТы по информационной безопасности добавить. А то в списке их очень мало. Желательно также и зарубежные. Добавите?

С ГОСТами ситуация не простая их ОЧЕНЬ много, в эту статью их точно добавлять не буду. Возможно когда-то будет отдельная статья посвящённая именно им.

Перечень нужных "обычным" безопасникам технических документов можно узнать из перечня ФСТЭК, являющегося частью требований к лицензиатам.

Шикарно. Спасибо за оперативное обновление.

Регулятор: Министерство обороны.
Сертификация в системе МО. Тоже стоит уделить внимание.

Вообще МО примечательно тем, что они первые ввели РД на проверку декларированных возможностей, фактически проверки выполнения системой своих функций — РДВ (Реально Декларируемых Возможностей). А то обычно проверяют, есть очистка памяти, пароль длиннее 6 символов, а что делает система никого не интересует.

Спасибо Вам за труд!
Статья — в закладки 100%
В закладки, так в закладки… чего орать то)
UFO just landed and posted this here
Вы правы, нельзя заниматься compliance-ИБ не зная или не отслеживая законы, но это еще не все. Для качественной работы нужно еще их правильно интерпретировать, а для этого одного чтения документов мало, нужна дополнительная инфа: курсы, конференции, профессиональное общение и т.д.

"Служба информационной безопаности организации" и "Добавлен раздел «Служба информационной безопаности организации»".

Надо поправить. И другие опечатки (пробелы, кавычки в обратную сторону и т.д). Можно скопировать текст в Word и он все ошибки выделит

Спасибо за находки. Опечатки исправил, кавычки исправить нельзя. Их так рендерит сам Хабр.

Перечень изменений
25.04.2022 (дата неправильная)
......
25.04.2022

Sign up to leave a comment.

Articles