Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Шаблоны безопасности
 
Господа,звиняюсь за бестактность,но не подскажите ли где можно отыскать примеры политик информационной безопасности.Желательно реальные примеры и для предеприятия или корпорации.
 
Частично можно их получить на курсах информзащиты БТ01, они на свои диски выкладывают некоторые организационно распорядительные документы и различные разделы политики и концепции ИБ.

А готовую политику тебе врядли кто нибуть покажет, так как это обычно уникальные разработки стоящие немалых денег. Нам, например, разработка политики обошлась более 30.000$.

А ты сам писать собрался? Как показывает практика такой подход утопичен, даже если ты что нибуть напишешь, ни один руководитель это не подпишет.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Писать мне придётся начинать,т.к. руководство рвёт и мечет,но таких денег никогда не даст.Да и не боги горшки обжигают.Есть много готовых шаблонов на аглицком.Но у них спицифика чуть не та.
 
а начальство вообще представляет что должно быть в политике безопасности? а вы сами? куча теории об отношениях объектов и субъектов или куча практических советов типа какой параметр включать при компиляции ядра?
 
Я сам прошёл обучение в Микроинформе по написанию политик безопасности MIS Traning Institute.Я имел в виду немного другую политику инф.безопасности.Как то политика использоания компа на предприятии,использования Инета,почты,использование информации и т.д.
 
ну и пиши, при использовании Инета можно: это, нельзя: то. а примеры политик я видел на каком-то казахском сайте и на networkdoc.ru. google ищет хорошо.

То есть ты хочешь сказать, что после этих курсов в Микроинформе политику все-равно тяжело написать?
 
Цитата
hose пишет:
Я сам прошёл обучение в Микроинформе по написанию политик безопасности MIS Traning Institute.Я имел в виду немного другую политику инф.безопасности.Как то политика использоания компа на предприятии,использования Инета,почты,использование информации и т.д.
Советую прослушать БТ01 в информзащите, они как раз такое подробно разжевывают
 
Спасибо на добром слове и за понимание
 
почему так трудно найти политику безопасности?? Ладно в свободном доступе они лежат. Но ведь политика доступна для пользователей тех инф. систем для которых политика писалась. Юзеры всегда могут её взять. Где собака?? Может учереждений где есть внятная работающая политика инф. без. очень мало....
 
В 1997 году одна из подгруп IETF выпустила документ Site Security Handbook, оформленный как RFC 2196. В нем содержатся рекомендации системным администраторам по различным аспектам защиты, правилам пользования и методикам роботы. Документ содержит следующие разделы:
1)Рекомендации по запуску оборудования и програмного обеспечения
2) Политика секретности
3)Политика доступа
4)Политика учетных записей
5)Политика аутентификацмм
6)Политика управления
7)Политика доступности

Если проблем с английским нет, то желаю удачи.
 
http://vcl.ru/html/internet/bezop/glava1.htm
мож что пригодится ...
 
Прилюбопытнейшую тему, вы подняли. Всерьез заинтересовавшись вашим вопросом, я нашел материал, позволяющий, как мне кажется, решить вашу проблему
http://www.sans.org/rr/catindex.php?cat_id=50
Страницы: 1
Читают тему