Утвержден нормативный документ ФСТЭК России «Требования к системам обнаружения вторжений»
Спешим сообщить об утверждении ФСТЭК России (приказ № 638 от 06.12.2011г.) нормативного документа, регламентирующего требования к системам обнаружения вторжений. Новый нормативный документ базируется на методологии, изложенной в стандарте «Общие критерии» (ГОСТ Р ИСО/МЭК 15408). Вопросы применения нового документа освещаются в учебном центре «ЦБИ», а также на курсах, читаемых професионалами-практиками в учебном центре «Эшелон».
Possibly Related Posts:
- Группа компаний «Эшелон» приглашает на международный военно-технический форум «АРМИЯ-2022»
- Внедрение закладок в исходном коде публичных репозиториев. Как бороться?
- Интеграционные процессы и правовое обеспечение национальной безопасности в Европейско-Азиатском регионе
- Партнерские встречи по кибербезопасности от Kaspersky Lab
- Проблемы механики современных машин и информационная безопасность
Эксперт сообщества Александр Барабанов
Выпускник МГТУ им. Н.Э.Баумана по специальности "Комплексное обеспечение информационной безопасности автоматизированных систем". Доцент кафедры "Информационная безопасность" МГТУ им. Н.Э. Баумана, кандидат технических наук, CISSP, CSSLP.
Рубрика: Новости, Сертификация, Эшелон. Метки: сертификация, система обнаружения вторжений, фстэк. Вы можете следить за отзывами через RSS 2.0. Вы можете оставить отзыв, или трекбек со своего сайта.
Новый руководящий документ ФСТЭК России «Требования к системам обнаружения вторжений» прошел Минюст?
Документ зарегистрирован Минюстом России и вступает в силу с 15 марта 2012 года.
Непонятно еще, документ включает профили защиты, если да, то они сертифицированы?
Утвержденный документ не содержит профилей защиты, даются только ссылки на них: каждому классу защищенности СОВ соответствует профиль, содержащий функциональные требования и требования доверия к классу.
Насколько я понимаю, профили защиты будут иметь статус методических документов, утвержденных ФСТЭК России. При этом задание по безопасности на СОВ должно разрабатываться на основе утвержденного профиля защиты.