Чуваки, всем привет! Прочитал правила чата, Но не увидел ничего связанного с обсуждением правовым/документальным обеспечением ИБ) У меня есть пара вопросов на эту, может кто помочь? Вопросы более-менее конкретные, Буду рад любым ответам!
Там ФСТЭК выкатило доп требования и для сертификации надо написать, вдобавок к модели угроз, Модель Безопасности с помощью логических выражений (квантеров)
И интересует первое, Как ее описывать, хоть какой-нибудь пример А так же может у кого-то есть регламент разработки ПО, Не обязательно даже безопасного 😁