×
Показано с 1 по 13 из 13
  1. #1
    Клерк
    Регистрация
    27.04.2009
    Адрес
    Челябинск
    Сообщений
    80

    Помогите Сертификация ПО?

    Здравствуйте.
    Подскажите, как осуществляется подтверждение соответствия программного обеспечения Законам и Постановлениям РФ?
    Поделиться с друзьями

  2. #2
    Гражданин РФ Аватар для Молний
    Регистрация
    20.11.2006
    Адрес
    СССР
    Сообщений
    3,578
    конкретнее можно?Вопрос не ясен.
    Знание обретается посредством обучения, доверие – преодолевая сомнение, мастерство – практикой!

  3. #3
    Клерк
    Регистрация
    27.04.2009
    Адрес
    Челябинск
    Сообщений
    80
    Цитата Сообщение от Молний Посмотреть сообщение
    конкретнее можно?Вопрос не ясен.
    ПО выполняет функции, оговоренные Законами и Постановлениями.
    Как это должно подтверждаться? (что ПО выполняет именно такие функции)

  4. #4
    Консультант по ИТ Аватар для lubezniy
    Регистрация
    26.09.2004
    Адрес
    г. Москва, ВАО
    Сообщений
    5,385
    А почему это вообще должно подтверждаться?
    С уважением,
    Виктор

  5. #5
    Клерк
    Регистрация
    27.04.2009
    Адрес
    Челябинск
    Сообщений
    80
    Цитата Сообщение от lubezniy Посмотреть сообщение
    А почему это вообще должно подтверждаться?
    Вопрос в другом.
    Сертификация может быть?

  6. #6
    Клерк
    Регистрация
    27.04.2009
    Адрес
    Челябинск
    Сообщений
    80
    К примеру, ПО должно хранить данные в зашифрованном виде. Как доказать потом, что она именно в зашифрованном виде хранит???
    Может быть сертифицировать? В общем, не знаю... спрашиваю у знающих

    Как говорится, "говорящие не знают, знающие не говорят"

  7. #7
    Клерк
    Регистрация
    20.04.2007
    Адрес
    Питер
    Сообщений
    1,432
    Цитата Сообщение от GoldenRay Посмотреть сообщение
    К примеру, ПО должно хранить данные в зашифрованном виде. Как доказать потом, что она именно в зашифрованном виде хранит???
    Может быть сертифицировать? В общем, не знаю... спрашиваю у знающих

    Как говорится, "говорящие не знают, знающие не говорят"
    По сути любое ПО использующее криптографию должно сертифицироваться. Если планируете поставлять свое ПО (ПО используемое для, или в том числе для, защиты информации) для госструктур, то такая сертификация является обязательной точно. Подобной сертификацией занимаются ФСТЭК и ФСБ.

  8. #8
    Клерк
    Регистрация
    27.04.2009
    Адрес
    Челябинск
    Сообщений
    80
    ПО не для госструктур. ПО для обычных пользователей. Просто ПО должно обеспечивать конфиденциальность информации.

  9. #9
    Клерк
    Регистрация
    20.04.2007
    Адрес
    Питер
    Сообщений
    1,432
    Цитата Сообщение от GoldenRay Посмотреть сообщение
    ПО не для госструктур. ПО для обычных пользователей. Просто ПО должно обеспечивать конфиденциальность информации.
    А что такое
    ПО должно обеспечивать конфиденциальность информации.
    каким образом реализуется защита информации?

  10. #10
    Клерк
    Регистрация
    27.04.2009
    Адрес
    Челябинск
    Сообщений
    80
    ну, допустим, ПО находится на сервере нашей организации, который стоит в закрытой комнате (физического доступа к нему нет). Доступ пользователей к ПО осуществляется по сети

  11. #11
    Клерк
    Регистрация
    20.04.2007
    Адрес
    Питер
    Сообщений
    1,432
    Цитата Сообщение от GoldenRay Посмотреть сообщение
    ну, допустим, ПО находится на сервере нашей организации, который стоит в закрытой комнате (физического доступа к нему нет). Доступ пользователей к ПО осуществляется по сети
    Прекрасно, что в закрытой комнате - такой дата центр, я полагаю.
    Вопрос в другом, вы это ПО сами разрабатываете, коммерчески его используете (продаете или планируете) и реализуете в нем, скажем, криптографию для защиты информации или как дело обстоит?

  12. #12
    Клерк
    Регистрация
    27.04.2009
    Адрес
    Челябинск
    Сообщений
    80
    Разрабатываем сами для продажи конечным пользователям.
    (точнее пока еще не разрабатываем, а планируем)
    ПО будет хранить личные данные пользователей.
    Насчет криптографии не знаю, нужна ли она (если конфиденицальность и так обеспечивается)

  13. #13
    Клерк
    Регистрация
    20.04.2007
    Адрес
    Питер
    Сообщений
    1,432
    Цитата Сообщение от GoldenRay Посмотреть сообщение
    Разрабатываем сами для продажи конечным пользователям.
    (точнее пока еще не разрабатываем, а планируем)
    ПО будет хранить личные данные пользователей.
    Насчет криптографии не знаю, нужна ли она (если конфиденицальность и так обеспечивается)
    Судя по вашему рассказу, стратифицировать ваше ПО обязанности нет.
    А для клиентов можете озаботиться добровольной сертификацией, чтобы была такая бумажка для повышения коммерческой привлекательности.
    Про добровольную сертификацию поищите инфу в инете, может по вашей тематике что-нибудь и найдете.

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)