Здравствуйте.
Подскажите, как осуществляется подтверждение соответствия программного обеспечения Законам и Постановлениям РФ?
Здравствуйте.
Подскажите, как осуществляется подтверждение соответствия программного обеспечения Законам и Постановлениям РФ?
конкретнее можно?Вопрос не ясен.
Знание обретается посредством обучения, доверие – преодолевая сомнение, мастерство – практикой!
А почему это вообще должно подтверждаться?
С уважением,
Виктор
К примеру, ПО должно хранить данные в зашифрованном виде. Как доказать потом, что она именно в зашифрованном виде хранит???
Может быть сертифицировать? В общем, не знаю... спрашиваю у знающих
Как говорится, "говорящие не знают, знающие не говорят"
По сути любое ПО использующее криптографию должно сертифицироваться. Если планируете поставлять свое ПО (ПО используемое для, или в том числе для, защиты информации) для госструктур, то такая сертификация является обязательной точно. Подобной сертификацией занимаются ФСТЭК и ФСБ.
ПО не для госструктур. ПО для обычных пользователей. Просто ПО должно обеспечивать конфиденциальность информации.
ну, допустим, ПО находится на сервере нашей организации, который стоит в закрытой комнате (физического доступа к нему нет). Доступ пользователей к ПО осуществляется по сети
Разрабатываем сами для продажи конечным пользователям.
(точнее пока еще не разрабатываем, а планируем)
ПО будет хранить личные данные пользователей.
Насчет криптографии не знаю, нужна ли она (если конфиденицальность и так обеспечивается)
Судя по вашему рассказу, стратифицировать ваше ПО обязанности нет.
А для клиентов можете озаботиться добровольной сертификацией, чтобы была такая бумажка для повышения коммерческой привлекательности.
Про добровольную сертификацию поищите инфу в инете, может по вашей тематике что-нибудь и найдете.
Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)