Месяц: Декабрь 2010

Методология OSSTMM

Ассоциация ISECOM опубликовала под лицензией Creative Commons книгу "Open Source Security Testing Methodology Manual" , в которой подробно освещена методология...

Записки о тестировании на проникновение: концепция, методика, инстументарий

Наш сотрудник, CISA/CISSP Александр Дорофеев, подготовил очередной труд по аудиту информационной безопасности. Так, в журнале "Защита информации. Инсайд" № 6 (ноябрь-декабрь)...

Траст — как мы, только банк

Департамент проектов ЗАО «НПО «Эшелон» успешно завершил основную часть работ по приведению информационных систем Национального банка «Траст» в соответствие с...

Обязательность оценки соответствия по требованиям безопасности информации (обязательная сертификация СЗИ) — НА ПРАКТИКЕ.

Несколько добрых предложений по поводу, когда надо сертифицировать средства защиты информации, а также продукты и системы по требованиям безопасности информации....

Нет ничего более постоянного…(очередной перенос сроков 152 ФЗ «О персональных данных»)

Нет ничего более постоянного, чем желание операторов персональных данных отодвинуть приход регуляторов с проверкой. А депутаты Государственной Думы, как всегда,...