РС БР ИББС-2.9-2016 ПРЕДОТВРАЩЕНИЕ УТЕЧЕК ИНФОРМАЦИИ

РС БР ИББС-2.9-2016 ПРЕДОТВРАЩЕНИЕ УТЕЧЕК ИНФОРМАЦИИ

Вышла новая

Бегло просмотрел документ, в целом документ очень интересный и главное применимый.


Первым делом скажу, что понравилось:


1)Предложена простая модель категоризации возможных внутренних нарушителей и потенциальных каналов утечки информации.

Всего предложено 4 категории нарушителей и 11 каналов утечки. Этого вполне достаточно.



2) Содержательная часть документа будет хорошей фактурой для подготовки [Политики по утечкамk и необходимых регламентов с инструкциями.


3) Отличное Приложение А. Примерный состав категорий информации, рекомендуемых для включения в класс [информация конфиденциального характераk.


Теперь скажу, что смутило?


Показалось странным содержание термина [Типы информационных активовk, также вызывает вопросы такой термин как [Класс информации конфиденциального характера информационного активаk. Со всем этим еще придется разбираться.


Поздравляю коллег с выходом нового рабочего документа. Будем изучать.



Другие записи

  • Нужно ли вносить изменения в устав при обработке ПДн?
  • Впечатление от PHDays 2013 или кто заказчик кибербезопасности в России?
  • Стипендии для студентов, ведущих работы в области ИБ
  • Какие «изменения в закон о персональных данных» нас ждут?
  • Мошенничество в ДБО. Серия статей на CNews
  • Проблемы банков с персональными данными, или какие мы подписываем договора?



Y Царев Евгений for TSAREV по-русски, 2016. |
Permalink |
No comment


Feed enhanced by Better Feed from Ozh


Alt text

Ваш провайдер знает о вас больше, чем ваша девушка?

Присоединяйтесь и узнайте, как это остановить!

Евгений Царев

Персональные данные, Информационная безопасность и ИТ-инновации