1

Тема: Помощь

Доброго времени суток!
Заранее прошу прощения если пишу не в том разделе.
Вопросами информационной безопасности на гражданском поприще занимаюсь совсем недавно. В фирме в которой сейчас работаю руководство решило расширить спектр предоставляемых услуг для чего необходимо получение лицензии на ТЗКИ. Встал вопрос о необходимом КИО - и на этом тупик. Хочу самостоятельно разобраться что для чего нужно, как работает и т.д. Прошу помочь с информацией в каком направлении двигаться.
Заранее огромное спасибо!

2

Re: Помощь

http://analitika.info/info.php

stas , прочитайте все три книги - очень многое станет понятно.

Re: Помощь

Обсуждение вопросов получения лицензии:
http://www.iso27000.ru/blogi/aleksandr- … hterm=None

Ещё посмотрите http://www.radioscanner.ru/forum/topic38820.html

Перечень нормативных правовых актов, нормативно-методических и методических документов, необходимых для осуществления деятельности по технической защите конфиденциальной информации http://www.fstec.ru/_docs/_perech1.htm

"Временные методические указания управлениям Гостехкомиссии России по федеральным округам о порядке контроля соблюдения лицензионных требований и условий
организациями-лицензиатами в области технической защиты информации" (2002 год) http://www.zintur.ru/docs/info/%cf%f0%e … %20201.doc В приложении есть "Примерный перечень испытательного, контрольно-измерительного оборудования и средств контроля защищённости, необходимых для проведения работ по технической защите информации"

4

Re: Помощь

Чтобы получить лицензию того же фстэк, надо иметь специалистов, закончивших по данной тематике курсы. Например в Бауманке. Там тоже ликбез неплохой.

5

Re: Помощь

Всем большое спасибо за информацию, буду штудировать. И еще одно: существует ли перечень специальностей, которые подходят под определение "специалистов" (которые должны быть в штате соискателя лицензии)?

6

Re: Помощь

stas пишет:

Всем большое спасибо за информацию, буду штудировать. И еще одно: существует ли перечень специальностей, которые подходят под определение "специалистов" (которые должны быть в штате соискателя лицензии)?


Да, такой перечень ВУЗов и специальностей есть. Однако он настолько "полон", что даже "Инженер по эксплуатации средств РЭБ" должен проходить курсы sad. Перечень надо в лицензирующих органан уточнять . Например тут: http://www.fstec.ru/

7

Re: Помощь

Хочу обратиться за квалифицированным советом. У меня есть небольшая ITшная фирма (около 20 человек) и требуется организовать защиту от утечки информации и результатов работ сотрудников (исходники и т.п) Есть ли смысл в установке специального ПО типо этого http://www.falcongaze.ru/products/secur … .php#types Или есть какие-нибудь бесплатные аналоги или этот способ не эффективен?

8

Re: Помощь

muigor пишет:

Хочу обратиться за квалифицированным советом. У меня есть небольшая ITшная фирма (около 20 человек) и требуется организовать защиту от утечки информации и результатов работ сотрудников (исходники и т.п) Есть ли смысл в установке специального ПО типо этого http://www.falcongaze.ru/products/secur … .php#types Или есть какие-нибудь бесплатные аналоги или этот способ не эффективен?

Вы их контролировать собрались, или защищать?