Size: a a a

2019 March 29

VM

Vladimir Minakov in КИИ 187-ФЗ
Вот свежий инструмент самооценки по КИИ. Можно оценить уровень зрелости системы кибербезопасности по 6 уровневой шкале. Достаточно близок к российским требованиям
https://www.nist.gov/sites/default/files/documents/2019/03/24/baldrige-cybersecurity-excellence-builder-v1.1.pdf
источник

В

Валентин in КИИ 187-ФЗ
Мы говорим о категорировании - при чем тут грамотный ИБ
источник

В

Валентин in КИИ 187-ФЗ
Аутсорсеры разные - но это категорирование, при чем тут чем лучше тем дорожн
источник

В

Валентин in КИИ 187-ФЗ
Это задача субъекта
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Валентин
Мы говорим о категорировании - при чем тут грамотный ИБ
Без безопасника категорироваться так же сложно, как и без технолога :) Кто-то же должен перечень угроз сформулировать - остальные обычно таких слов пунаются :)
источник

В

Валентин in КИИ 187-ФЗ
Стоп, какой перечень угроз
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Валентин
Мы говорим о категорировании - при чем тут грамотный ИБ
А кто должен это всё организовать, управлять группой, задавать правильные вопросы членам комиссии по категорированию? Гендир? Безопасник? Секретчик?
О Дима уже написал мою мысль
источник

В

Валентин in КИИ 187-ФЗ
Да уж, ещё технический проект по категорированию составить
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Валентин
Стоп, какой перечень угроз
Который ПП-127, п. 10 перечисление е)
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Валентин
Да уж, ещё технический проект по категорированию составить
Такого словосочетания в ПП по категорированию нет
источник

В

Валентин in КИИ 187-ФЗ
Именно нет, но некоторые уже придумали
источник

В

Валентин in КИИ 187-ФЗ
А про угрозы - это отдельная достаточно сложная, но предварительная задача
источник

В

Валентин in КИИ 187-ФЗ
Мешать ее в категорирование не стоит, но при этом свой безопасник, который понимает, что там написано должен быть
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Валентин
А про угрозы - это отдельная достаточно сложная, но предварительная задача
Вы Лютикова слушали. Он уже устал, по-моему, повторять каждый раз. Сначала перечень угроз до категорирования, потом (после Акта категорирования) моделирование угроз - для формирования модели и ТП уже по БДУ делать.
источник

В

Валентин in КИИ 187-ФЗ
Именно об этом я и говорю, до категорирования...
источник

В

Валентин in КИИ 187-ФЗ
А для категорирования аутсорсер не нужен
источник

В

Валентин in КИИ 187-ФЗ
К тому же про угрозы - 99% систем появилось до 1.01.2018 и угрозы у них уже должны быть
источник

Д

Дима Шахов in КИИ 187-ФЗ
Vladimir Minakov
Вы Лютикова слушали. Он уже устал, по-моему, повторять каждый раз. Сначала перечень угроз до категорирования, потом (после Акта категорирования) моделирование угроз - для формирования модели и ТП уже по БДУ делать.
А чем перечень угроз от модели угроз отличается?)
источник

V

Valeriy G.B. in КИИ 187-ФЗ
модель включает только актуальные угрозы
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Перечень можно делать с помощью удобной и понятной для всей комиссии классификации. Дима Кузнецов несколько предлагал вариантов
источник