Похожие чаты

Товарищи добрый день, скажите а какой документ регулирует то как

на титульном листе модели угроз расставляются согласующие и утверждающие подписи? и вообще на практике кто должен согласовывать и утверждать ?

6 ответов

18 просмотров

Модель угроз чего именно? Если это система менеджмента ИБ, то это ГОСТ Р 58412—2019, утверждается как стандарт организации с учётом согласования ИБ специалистов и высших руководителей

Верх титула: Утверждаю-Утверждаю (Заказчик-Исполнитель). Второй лист - Лист Согласования - рук. депа информ безопасности Исполнителя

Дмитрий Повшедный
Верх титула: Утверждаю-Утверждаю (Заказчик-Исполни...

сомнительно - утверждает вообще-то кто-то один (обычно исполнитель), а остальные согласовывают. это про верх титула

вроде как на все вопросы ответили: - про как подписи расставить я ответил: ГОСТ 2.105 п.8.9 - про кто подписывает - Дмитрий рассказал как реально было сделано: на титуле главные, на втором листе всякие "простые смертные" если вопрос в том нужно ли чтобы подписывал какой-нибудь "младший техник, который этот док печатал и сшивал", то смело могу предположить, что наличие или отсутствие этой подписи никого вообще волновать не будет. Просто записывайте на листе согласования тех, кого скажут и будет вам счастье

Похожие вопросы

Обсуждают сегодня

а через ESC-код ?
Alexey Kulakov
29
30500 за редактор? )
Владимир
47
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
13
any reference of this implementation?
BitBuddha
29
Ⓐrtto, [4/23/24 7:02 PM] Please explain more fully how it is not working exactly, and what are the steps you are taking, and what error messages come or what happens. Ⓐrtto, ...
Ezza Kezza
2
sounds like people have lost their kaspa on tradeogre... does this mean tradeogre not trustworthy?
Ezza Kezza
15
Страшнейшая правда про списки ЦБ. С первых дней жизни P2P сферы, молодые человеки, начитавшись законодательной базы и "внутренних" документов, решили, что им противостоит сер...
Foxcool
3
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
So much speculation in the last week. So much volatility in price. This is because Hedera has a GC that isn't using the network it's governing. Why aren't people asking why a...
Summit Seeker R
9
Карта сайта