Size: a a a

2021 March 23

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Андрей Степанов
На каком основании ты так своевольно трактуешь приказ? )
Наверное, на том основании, что приказ обязывает меня адаптировать этот набор мер, а потом дополнить его по результатам анализа угроз? :)
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Согласен, вольная
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Dmitry Kuznetsov
Наверное, на том основании, что приказ обязывает меня адаптировать этот набор мер, а потом дополнить его по результатам анализа угроз? :)
Нет там угроз, если есть аттестат
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Ну, не должно быть )
источник

S

Sergsmmile in КИИ 187-ФЗ
Андрей Слободчиков
Уход Заказчика к другому ЦОД, который предоставляет эти данные и выполняет требования 17 приказа
Ну это не совсем о ответственность ....
источник

АС

Андрей Слободчиков... in КИИ 187-ФЗ
Андрей Степанов
Нет там угроз, если есть аттестат
Ещё раз прочитайте пункт приказа, который я выше цитировал
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Пункт я читал. Мы все тут грамотные
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Андрей Степанов
Нет там угроз, если есть аттестат
Когда найдете подтверждение этому смелому тезису в нормативке - возвращайтесь, обсудим :)
источник

S

Sergsmmile in КИИ 187-ФЗ
Андрей Слободчиков
На каком основании вы так интерпретируете четкие указания приказа? :)
Тогда к чему вообще аттестат выдавать?!
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Какой смысл их рассматривать, если они нейтрализованы
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Sergsmmile
Тогда к чему вообще аттестат выдавать?!
Логично )
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Андрей Степанов
Какой смысл их рассматривать, если они нейтрализованы
А с чего вы взяли, что они нейтрализованы? Вы не видели модели угроз и не можете знать, задумывался ли ЦОД о защите от них
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Dmitry Kuznetsov
Когда найдете подтверждение этому смелому тезису в нормативке - возвращайтесь, обсудим :)
"аттестатор" не выдаст аттестат, если угрозы не нейтрализованы
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Dmitry Kuznetsov
А с чего вы взяли, что они нейтрализованы? Вы не видели модели угроз и не можете знать, задумывался ли ЦОД о защите от них
Аттестат как бы подтверждает
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Андрей Степанов
"аттестатор" не выдаст аттестат, если угрозы не нейтрализованы
Аттест=татор, как и вы, ничего не знает об угроза, которые аттестуемый не рассмотрел в своей модели угроз.
источник

АС

Андрей Слободчиков... in КИИ 187-ФЗ
Sergsmmile
Тогда к чему вообще аттестат выдавать?!
Выше уже приводились проблемы ЦОДов, которые как раз и требуют рассматривать перечень актуальных угроз.
Например ЦОД аттестован по К2с но у него в модели угроз не рассматривались угрозы связанные с Web-порталами, а размещаемая система имеет веб-портал.
Тест образом, для размещаемой системы будут актуальны эти угрозы, но они не перекрыты в ЦОДе.
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Dmitry Kuznetsov
Аттест=татор, как и вы, ничего не знает об угроза, которые аттестуемый не рассмотрел в своей модели угроз.
А вот тут не понял
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Есть ЦОД, есть у него угрозы, вот их и нейтрализуют
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Андрей Слободчиков
Выше уже приводились проблемы ЦОДов, которые как раз и требуют рассматривать перечень актуальных угроз.
Например ЦОД аттестован по К2с но у него в модели угроз не рассматривались угрозы связанные с Web-порталами, а размещаемая система имеет веб-портал.
Тест образом, для размещаемой системы будут актуальны эти угрозы, но они не перекрыты в ЦОДе.
Веб-портал чей, ЦОДа?
источник

АС

Андрей Слободчиков... in КИИ 187-ФЗ
Андрей Степанов
Есть ЦОД, есть у него угрозы, вот их и нейтрализуют
Как вы выполнили пункт по «учету угроз актуальных для ЦОД»?
источник