Size: a a a

2021 February 28

АС

Андрей Степанов... in КИИ 187-ФЗ
Тонкости - сложная материя, где людей взять!? )
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
12 Gramm
Именно. Анализ проведён на этапе создания МУ
Так вы еще обязаны определить периодичность анализа угроз в ходе эксплуатации и с этой периодичностью его проводить. Периодичность "проводится только на этапе создания" не прокатит :)
источник

M

Mikhail in КИИ 187-ФЗ
12 Gramm
Пока ФСТЭК будет выпускать такие поделки, будем искать варианты.
Согласитесь, что по идее мы должны обсуждать тонкости реализации систем защиты,а вместо этого топчемся обсуждая толкование того или иного пункта нпа.
Уже ушли от субъект/не субъект.
Постепенно до мер защиты дойдем. Но сперва МУ ))
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Dmitry Kuznetsov
Так вы еще обязаны определить периодичность анализа угроз в ходе эксплуатации и с этой периодичностью его проводить. Периодичность "проводится только на этапе создания" не прокатит :)
Всё равно он красавец, я бы до такого не додумался )
источник

А@

АльбертОвич @Sitnoff... in КИИ 187-ФЗ
Андрей Степанов
Ладно, я поищу. У нас нет методики по анализу уязвимостей?
источник

1G

12 Gramm in КИИ 187-ФЗ
Dmitry Kuznetsov
Так вы еще обязаны определить периодичность анализа угроз в ходе эксплуатации и с этой периодичностью его проводить. Периодичность "проводится только на этапе создания" не прокатит :)
У меня проще не чаще чем раз в 4 года.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
12 Gramm
У меня проще не чаще чем раз в 4 года.
На самом деле раз в четыре года - это реалистично, если систем больше одной.
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Про это мы знаем. Тут же игра слов "АНАЛИЗ уязвимостей" видать не равен "выявлению" )))
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Это не то, это, грубо говоря, методика по поиску 0day в средствах защиты. Для уязвимостей ИС (отсутствие патчей, ошибки в настройке) её применять не получится
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Опять же уязвимости в СЗИ и в Системе разные вещи
источник

1G

12 Gramm in КИИ 187-ФЗ
Не подходит по области применения для СуКИИ
источник

1G

12 Gramm in КИИ 187-ФЗ
2 абзац
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Она же ДСПшная?
источник

А@

АльбертОвич @Sitnoff... in КИИ 187-ФЗ
Андрей Степанов
Она же ДСПшная?
Но она же ЕСТЬ!
😉
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Да понятно, я для себя, вспомнить )
источник

1G

12 Gramm in КИИ 187-ФЗ
Mikhail
Уже ушли от субъект/не субъект.
Постепенно до мер защиты дойдем. Но сперва МУ ))
С мерами всемне гладко. По идее необходимы чёткое определение той или иной мере. Для 17 приказа в свое находил проект какого то нпа, но там не все меры
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Методичка 2014 года
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
У нас же есть ГОСТ по уязвимостям
источник

А@

АльбертОвич @Sitnoff... in КИИ 187-ФЗ
Андрей Степанов
У нас же есть ГОСТ по уязвимостям
И не один
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Не один?
источник