у меня вопрос по информ.безопасности. скажем если ГТС провели аттестацию/тестирование на информационную безопасность - все прошло ок. но позже выявляются уязвимости. насколько нужна такая процедура?
ИБ это не аттестат, это процесс. То что кто-то провёл аудит как бы показывает Вашу заинтересованность в безопасности, но не гарантирует защиту от уязвимостей. Только формально защищает от претензий, имхо