Size: a a a

Чат ruCyberSecurity

2021 July 11

ГЛ

Геннадий Летунов... in Чат ruCyberSecurity
Не, не берите в голову, правильно абсолютно говорите.
источник

АП

Алексей П in Чат ruCyberSecurity
Тут только опыт самому нарабатывать. И ещё искать везде, где найдете спецов с опытом реальной работы.
источник

ГЛ

Геннадий Летунов... in Чат ruCyberSecurity
Да, вот что и пытаюсь делать. Вот что ещё нашел, с кое каким последовательностью это https://habr.com/ru/post/432466/
источник

АП

Алексей П in Чат ruCyberSecurity
Перечень далеко не полон. Отнеситесь к нему с осторожностью. Его следует расширить и адаптировать под свою специфику. Часть документов будут бесполезны в реальной работе. По сертификации СЗИ, например нет ряда очень важных документов, доступных на сайте ФСТЭК, хотя перечень должен быть вроде актуальным))
источник
2021 July 12

СК

С К in Чат ruCyberSecurity
очень странный комментарий. Чем плох размер и название глав?
По мне так отличная книжка для самого новичка, чтобы нахвататься терминов, въехать в тему, упорядочить мысли в голове. Да, конкретные решения может придётся искать в инете. Но зато явно все мысли какие нужны решения будут изложены в книге. Это же книга, а не блог практикующего админа.
Не могли бы пояснить что по вашему мнению не так?
источник

АП

Алексей П in Чат ruCyberSecurity
Скажем так, довольно большой объем книги не относится к ИБ. А в имеющийся объем не втиснуть значимый материал. Эта книга позиционируется как учебник по специальности, а не энциклопедия "Хочу все знать". Отсюда и негативное отношение.
источник

N

N S M in Чат ruCyberSecurity
СТР-К, в нем определена последовательность и структура организации ЗИ. Неплохой базовый документ, на который накладываются сверху иные НПА
источник

СК

С К in Чат ruCyberSecurity
ясно. тогда у нас тут отличие. Я как раз наоборот считаю, что каждые несколько лет и когда "в первый раз в первый класс" надо прочитать книжку энциклопедию, в которую попытались впихнуть всё.
источник

АП

Алексей П in Чат ruCyberSecurity
Я же не против обзора, повышения квалификации. Я против того, чтобы автор "галопом по Европам" давал информацию на темы "около безопасности". Например, обеспечение пожарной безопасности (это отдельная специальность/должность), антитеррор (специалист по ИБ этим не занимается), применение полиграфа (отдельная специальность/должность). можно еще продолжать. Опять же материал не структурирован (на мой взгляд): глава 9 - архитектура СЗИ, глава 10 задачи, методы стратегии, способы и средства ЗИ (кучу умных слов в кучу свалили). П. 11.8 проведение аналитико-разведывательной работы - мне кажется, это не задача ИБ. Выше коллега привел СТР-К, как говорится, для того, чтобы почувствовать разницу )
источник

СК

С К in Чат ruCyberSecurity
я не согласен, но мнение ваш прочитал. Со своей "идеальной" стороны вы правы.
источник

АП

Алексей П in Чат ruCyberSecurity
не обращайте внимание ) Работа накладывает отпечаток. Перестаешь верить всем)
источник

N

N S M in Чат ruCyberSecurity
Книги это хорошо, чтобы получить "базу в голове" лучше потратить деньги на проф переподготовку по ИБ свыше 500 часов. Ценник сейчас сильно упал, поэтому доступность курсов высокая.
источник
2021 July 15

..

. . in Чат ruCyberSecurity
Коллеги, есть ли дефицит в голографических знаках соответствия ФСТЭК России, и кто получал маркированные по новому порядку средства защиты?
источник

PE

Pavel Efimov in Чат ruCyberSecurity
Внезапно...
источник

A

Apex in Чат ruCyberSecurity
Да, говорят что так. И хотя новое положение по сертификации еще не принято, ФСТЭК уже действует по нему. Например для Касперского согласовали - см. формуляр - https://support.s.kaspersky-labs.com/cert/14693/%5B100-04%20KES11.6%5D%20%D0%A4%D0%BE%D1%80%D0%BC%D1%83%D0%BB%D1%8F%D1%80.pdf
источник

АП

Алексей П in Чат ruCyberSecurity
Да, получить знаки с весны 2021 (точную дату не скажу) довольно проблематично. Что касается внесения изменений в действующий формуляр, думаю, нужно уточнять в ИЛ. Надеюсь дадут срок поправить формуляры.
источник
2021 July 16

D

Dukuev in Чат ruCyberSecurity
Доброго дня всем!
Ищу вариант ДИСТАНЦИОННОГО (это важно, ибо командировка - исключается) обучения (профессиональная переподготовка) по программе: «Информационная безопасность. Техническая защита конфиденциальной информации» (Программа согласованная с ФСТЭК длительностью БОЛЕЕ 500 часов).
На данный момент под эти критерии, вроде бы попадают ВУЗы, которые показались мне приемлемыми:
1) Федеральное государственное бюджетное образовательное учреждение высшего образования "Московский технический университет связи и информатики" (МТУСИ);
2) Автономная некоммерческая организация дополнительного профессионального образования "Академия "АйТи", г. Москва;
3) Федеральное государственное автономное образовательное учреждение высшего образования "Северо-Кавказский федеральный университет", г. Ставрополь.

Собственно вопрос: куда лучше пойти? Есть ли в чате кто-либо кто обучался по указанной программе в вышеуказанных учебных заведениях? Если есть, хотелось бы услышать их отзывы.

Или, как вариант, ведется ли где-либо, рейтинг ВУЗов и их обучающих программ, по направлению информационной безопасности.
источник

Л

Леонид in Чат ruCyberSecurity
Добрый день! Я в 2018 переподготовку проходил в АйТи. В принципе,  всю нормативку доводят доходчиво и внятно. К преподам претензий не было. Рекомендую.
источник

D

Dukuev in Чат ruCyberSecurity
Благодарю за ответ
источник

N

N S M in Чат ruCyberSecurity
Второй вариант, учится коллега, стоимость 60 т.р, без отрыва от производства.
источник