Page 32 - ИССЛЕДОВАНИЯ И ИННОВАЦИИ СИНЕРГИЯ ЗНАНИЙ И ПРАКТИКИ ч2
P. 32

II Международная научно-практическая конференция

                         • Diamond ACS предназначен для защиты информации в АС до

                  классов  1Б,  2А  и  3А  и  ИСПДн  до  1  класса  включительно.  Также

                  соответствует гостам ФСТЭК по руководящему документу о средствах

                  вычислительной  техники  (РД  СВТ)  -  по  3  классу,  руководящему

                  документу  о  недекларированных  возможностей  (РД  НДВ)  -  по  2

                  уровню контроля;

                         • Аккорд-Win64 K предназначен для защиты информации в АС

                  до  класса  1г.  Также  государственные  информационные  системы

                  регионального или объектового масштаба, в которых обрабатывается

                  информация  низкого  уровня значимости  (в  соответствии  с  приказом

                  ФСТЭК № 17), а также ИСПДн 3 и 4 уровня защищенности;

                         • Страж NT 4.0 предназначен для защиты информации в АС до

                  класса  защищенности  2А  включительно;  в  ГИС  до  1-го  класса

                  защищенности включительно; в ИСПДн до 1-го уровня защищенности

                  включительно [4].

                         Процесс  управления  информационной  безопасностью  должен


                  сопровождаться  установкой  единых  правил  и  стандартов,  которые
                  обязаны соблюдаться при разработке, внедрении и поддержке систем


                  безопасности  [5].  В  таблице  1  приведены  основные  Российские
                  стандарты системы информационной безопасности.



                    Таблица 1. Стандарты системы информационной безопасности


                   Стандарт              Описание
                   безопасности
                   ГОСТ Р ИСО/МЭК  «Информационные  технологии.  Методики  обеспечения
                   27001-2013            безопасности.  Система  менеджмента  информационной
                                         безопасности. Требования»
                   ГОСТ Р ИСО/МЭК  «Практика  обеспечения  безопасности  информационных
                   27002-2015            технологий. Управление рисками».


                         Важно  регулярно  обновлять  и  адаптировать  стандарты  к

                  изменяющейся среде и новым угрозам.





                                                           32
   27   28   29   30   31   32   33   34   35   36   37