технические условия.
Вы про то, что на заявку можно ТЗ, ТУ или ЗБ?)
4. Сертификация средств защиты информации осуществляется на соответствие требованиям по безопасности информации, установленным нормативными правовыми актами ФСТЭК России, а также техническими условиями, техническим заданием, заданием по безопасности, согласованными заявителями на сертификацию с ФСТЭК России (далее - требования по безопасности информации). допустим я генеральный директор какой-то АО. я хочу сделать какую-то защищенную программулину и потом её сертифицировать. как топ-представитель бизнеса я не должен совать свой нос в частности и мешать простым работникам, вот именно поэтому я в ТЗ напишу "должно соответствовать требованиям действующей НД в сфере ИБ" - меня вообще не волнует кто и где будет это искать. а вот простой аналитик пойдет и займется поиском этой нормативки и формализует моё абстрактное требование в ТУ
√ This. Так и работает.
для серийных изделий подают ТУ и формуляр, для того, для чего есть профили защиты (ОС, Антивирус, СОВ...) подают еще и Задание по безопасности. ТЗ вместо ТУ подают на то, что еще не готово или (возможно, на практике не сталкивалась) для однократной разработки - но это на этапе ЗАЯВКИ, для завершения сертификации, ТУ, полагаю, в любом случае должно быть (ТЗ не всегда обязательно, это точно)
ЗБ и ПЗ это больше для банков и не 76 приказ. И используют они ОУД, а по 76 УД.
Нет. ЗБ и ПЗ для СЗИ, например, тоже. И используют они 76 уже.
Обсуждают сегодня