Похожие чаты

Https://Fstec.Ru/Dokumenty/Vse-Dokumenty/Prikazy/Prikaz-Fstek-Rossii-Ot-3-Aprelya-2018-G-N-55 что думаете по данному приказу?:) А именно контекст про

технические условия.

9 ответов

24 просмотра

Вы про то, что на заявку можно ТЗ, ТУ или ЗБ?)

4. Сертификация средств защиты информации осуществляется на соответствие требованиям по безопасности информации, установленным нормативными правовыми актами ФСТЭК России, а также техническими условиями, техническим заданием, заданием по безопасности, согласованными заявителями на сертификацию с ФСТЭК России (далее - требования по безопасности информации). допустим я генеральный директор какой-то АО. я хочу сделать какую-то защищенную программулину и потом её сертифицировать. как топ-представитель бизнеса я не должен совать свой нос в частности и мешать простым работникам, вот именно поэтому я в ТЗ напишу "должно соответствовать требованиям действующей НД в сфере ИБ" - меня вообще не волнует кто и где будет это искать. а вот простой аналитик пойдет и займется поиском этой нормативки и формализует моё абстрактное требование в ТУ

для серийных изделий подают ТУ и формуляр, для того, для чего есть профили защиты (ОС, Антивирус, СОВ...) подают еще и Задание по безопасности. ТЗ вместо ТУ подают на то, что еще не готово или (возможно, на практике не сталкивалась) для однократной разработки - но это на этапе ЗАЯВКИ, для завершения сертификации, ТУ, полагаю, в любом случае должно быть (ТЗ не всегда обязательно, это точно)

Медведь- Автор вопроса
Julia
для серийных изделий подают ТУ и формуляр, для тог...

ЗБ и ПЗ это больше для банков и не 76 приказ. И используют они ОУД, а по 76 УД.

Медведь
ЗБ и ПЗ это больше для банков и не 76 приказ. И ис...

Нет. ЗБ и ПЗ для СЗИ, например, тоже. И используют они 76 уже.

Похожие вопросы

Обсуждают сегодня

а через ESC-код ?
Alexey Kulakov
29
30500 за редактор? )
Владимир
47
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
13
any reference of this implementation?
BitBuddha
29
Ⓐrtto, [4/23/24 7:02 PM] Please explain more fully how it is not working exactly, and what are the steps you are taking, and what error messages come or what happens. Ⓐrtto, ...
Ezza Kezza
2
sounds like people have lost their kaspa on tradeogre... does this mean tradeogre not trustworthy?
Ezza Kezza
15
Страшнейшая правда про списки ЦБ. С первых дней жизни P2P сферы, молодые человеки, начитавшись законодательной базы и "внутренних" документов, решили, что им противостоит сер...
Foxcool
3
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
So much speculation in the last week. So much volatility in price. This is because Hedera has a GC that isn't using the network it's governing. Why aren't people asking why a...
Summit Seeker R
9
Карта сайта