Size: a a a

2021 December 15

os

oldman sysadmin in ruCyberSecurity
Это вопрос уровня заказчика. Увы, пока сроки давности NDA не прошли.
источник

АС

Андрей Слободчиков... in ruCyberSecurity
Угу
источник

АП

Алексей П in ruCyberSecurity
В 114, если открыть в Консультанте, есть примечание: "Документ не применяется с 15 августа 2020 года при выполнении работ по сертификации средств защиты информации в связи с изданием Приказа ФСТЭК России от 11.08.2020 N 96". Это подтверждается информационным сообщением ФСТЭК от 15 октября 2020 г. N 240/24/4268 (последний абзац) https://fstec.ru/normotvorcheskaya/informatsionnye-i-analiticheskie-materialy/2124-informatsionnoe-soobshchenie-fstek-rossii-ot-15-oktyabrya-2020-g-n-240-24-4268
Сам 96 приказ ФСТЭК в интернете я не нашёл.
источник

АС

Андрей Слободчиков... in ruCyberSecurity
Все верно, но в рамках выполнения пунктов 71-75 положения по сертификации утв. Приказом 55 допускается внесение изменений в сертификат соответствия при определённых условиях. Если раньше ПМИ была утверждена по РД НДВ, то и продлять будут по РД НДВ, но другой вопрос кому это надо и где применять результат :)
источник

АП

Алексей П in ruCyberSecurity
А как можно продлить по старой ПМИ (по РД НДВ), если при продлении сертификата, нужно выполнить требования доверия (п. 82.1), в 17 и 239 приказах ФСТЭК идет речь про уровни доверия. При внесении изменений (основано на личном опыте) ИЛ и регулятор принимают документы только по уровням доверия. В 2019 лично переписывал ПМИ. Если подавать самостоятельно, без привлечения ПМИ у меня регулятор опять же смотрел по уровням доверия. С продлением по РД НДВ начиная с 2019 года не сталкивался, врать не буду ))
источник

АС

Андрей Слободчиков... in ruCyberSecurity
Я сталкивался, но как я выше и написал, что использовать такое продление (по РД НДВ) предусмотреть в рамках текущих требований приказов 17/239 и т.д. Сложно :)

Я сталкивался с определенными исключениями
источник

АП

Алексей П in ruCyberSecurity
После 2019 года пытались продлить по РД НДВ? И как регулятор реагировал? Я даже представить не могу, зачем это могло понадобиться?
источник

АС

Андрей Слободчиков... in ruCyberSecurity
В 20м продлившем и в этом году был прецедент, что можно было продлить, но пока вроде ушли от этого так как нужно именно УД
источник

АП

Алексей П in ruCyberSecurity
Мне еще в 2019 ИЛ сказала, что УД без вариантов - им репутация дороже. А в итоге это СЗИ в реестр попало?
источник

АС

Андрей Слободчиков... in ruCyberSecurity
Да с сертификатом до 2024 года :)
источник

АП

Алексей П in ruCyberSecurity
Чудеса)) Ну разработчики, бывает такие чудеса творят, сталкивался. Причем демонстрируют полное незнание не только нормативки, но и процедуры производства как таковой.
источник

АС

Андрей Слободчиков... in ruCyberSecurity
Там все было согласовано с регуляторами :)
источник

АС

Андрей Слободчиков... in ruCyberSecurity
Я тоже был сильно удивлён
источник

АП

Алексей П in ruCyberSecurity
Номер сертификата в личку не скините? )
источник

NK

ID:0 in ruCyberSecurity
Выписка из плана разработки нормативно-правовых актов ФСТЭК России на 2022 год - нововведения для лицензиатов и в требования к защите ГИС (пока без конкретики) https://fstec.ru/normotvorcheskaya/akty/54-inye/2308-plan-razrabotki-normativnykh-pravovykh-aktov-fstek-rossii-na-2022-god
источник
2021 December 16

СГ

Сергей Голяков... in ruCyberSecurity
источник

SK

Soier Ksu in ruCyberSecurity
Спасибо, но это инструмент, а мне нужно содержимое)
источник

СГ

Сергей Голяков... in ruCyberSecurity
Так там нет нормативки особо
источник

СГ

Сергей Голяков... in ruCyberSecurity
Как хочешь так и разрабатывай ПО
источник

NK

ID:0 in ruCyberSecurity
Не подглядывая никуда ответьте (честно - опрос же анонимный), в какой библиотеке неделю назад была выявлена критическая уязвимость? =)
Анонимная викторина
5%
Log4q
58%
Loq4j
3%
Loj4q
2%
J-Lo
6%
Loq4g
6%
Log4i
20%
Другое
Проголосовало: 2030
источник