РС БР ИББС-2.9-2016 ПРЕДОТВРАЩЕНИЕ УТЕЧЕК ИНФОРМАЦИИ

РС БР ИББС-2.9-2016 ПРЕДОТВРАЩЕНИЕ УТЕЧЕК ИНФОРМАЦИИ

Вышла новая РС БР ИББС-2.9-2016 ПРЕДОТВРАЩЕНИЕ УТЕЧЕК ИНФОРМАЦИИ , вводится в действие с 1 мая 2016.


rs sto br

Бегло просмотрел документ, в целом документ очень интересный и главное применимый.


Первым делом скажу, что понравилось:


1)Предложена простая модель категоризации возможных внутренних нарушителей и потенциальных каналов утечки информации.

Всего предложено 4 категории нарушителей и 11 каналов утечки. Этого вполне достаточно.


kategorii


2) Содержательная часть документа будет хорошей фактурой для подготовки [Политики по утечкамk и необходимых регламентов с инструкциями.


3) Отличное Приложение А. Примерный состав категорий информации, рекомендуемых для включения в класс [информация конфиденциального характераk.


Теперь скажу, что смутило?


Показалось странным содержание термина [Типы информационных активовk, также вызывает вопросы такой термин как [Класс информации конфиденциального характера информационного активаk. Со всем этим еще придется разбираться.


Поздравляю коллег с выходом нового рабочего документа. Будем изучать.






Y Царев Евгений for TSAREV по-русски , 2016. |
Permalink |
No comment


Feed enhanced by Better Feed from Ozh


Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Реальные атаки. Эффективные решения. Практический опыт.

Standoff Defend* — это онлайн-полигон, где ты сможешь испытать себя. Попробуй себя в расследовании инцидентов и поборись за победу в конкурсе

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887

Евгений Царев

Персональные данные, Информационная безопасность и ИТ-инновации