×
Показано с 1 по 13 из 13
  1. Клерк
    Регистрация
    27.04.2009
    Адрес
    Челябинск
    Сообщений
    80

    Помогите Сертификация ПО?

    Здравствуйте.
    Подскажите, как осуществляется подтверждение соответствия программного обеспечения Законам и Постановлениям РФ?
    Поделиться с друзьями

  2. Гражданин РФ Аватар для Молний
    Регистрация
    20.11.2006
    Адрес
    СССР
    Сообщений
    3,578
    конкретнее можно?Вопрос не ясен.
    Знание обретается посредством обучения, доверие – преодолевая сомнение, мастерство – практикой!

  3. Клерк
    Регистрация
    27.04.2009
    Адрес
    Челябинск
    Сообщений
    80
    Цитата Сообщение от Молний Посмотреть сообщение
    конкретнее можно?Вопрос не ясен.
    ПО выполняет функции, оговоренные Законами и Постановлениями.
    Как это должно подтверждаться? (что ПО выполняет именно такие функции)

  4. Консультант по ИТ Аватар для lubezniy
    Регистрация
    26.09.2004
    Адрес
    г. Москва, ВАО
    Сообщений
    5,385
    А почему это вообще должно подтверждаться?
    С уважением,
    Виктор

  5. Клерк
    Регистрация
    27.04.2009
    Адрес
    Челябинск
    Сообщений
    80
    Цитата Сообщение от lubezniy Посмотреть сообщение
    А почему это вообще должно подтверждаться?
    Вопрос в другом.
    Сертификация может быть?

  6. Клерк
    Регистрация
    27.04.2009
    Адрес
    Челябинск
    Сообщений
    80
    К примеру, ПО должно хранить данные в зашифрованном виде. Как доказать потом, что она именно в зашифрованном виде хранит???
    Может быть сертифицировать? В общем, не знаю... спрашиваю у знающих

    Как говорится, "говорящие не знают, знающие не говорят"

  7. Клерк
    Регистрация
    20.04.2007
    Адрес
    Питер
    Сообщений
    1,432
    Цитата Сообщение от GoldenRay Посмотреть сообщение
    К примеру, ПО должно хранить данные в зашифрованном виде. Как доказать потом, что она именно в зашифрованном виде хранит???
    Может быть сертифицировать? В общем, не знаю... спрашиваю у знающих

    Как говорится, "говорящие не знают, знающие не говорят"
    По сути любое ПО использующее криптографию должно сертифицироваться. Если планируете поставлять свое ПО (ПО используемое для, или в том числе для, защиты информации) для госструктур, то такая сертификация является обязательной точно. Подобной сертификацией занимаются ФСТЭК и ФСБ.

  8. Клерк
    Регистрация
    27.04.2009
    Адрес
    Челябинск
    Сообщений
    80
    ПО не для госструктур. ПО для обычных пользователей. Просто ПО должно обеспечивать конфиденциальность информации.

  9. Клерк
    Регистрация
    20.04.2007
    Адрес
    Питер
    Сообщений
    1,432
    Цитата Сообщение от GoldenRay Посмотреть сообщение
    ПО не для госструктур. ПО для обычных пользователей. Просто ПО должно обеспечивать конфиденциальность информации.
    А что такое
    ПО должно обеспечивать конфиденциальность информации.
    каким образом реализуется защита информации?

  10. Клерк
    Регистрация
    27.04.2009
    Адрес
    Челябинск
    Сообщений
    80
    ну, допустим, ПО находится на сервере нашей организации, который стоит в закрытой комнате (физического доступа к нему нет). Доступ пользователей к ПО осуществляется по сети

  11. Клерк
    Регистрация
    20.04.2007
    Адрес
    Питер
    Сообщений
    1,432
    Цитата Сообщение от GoldenRay Посмотреть сообщение
    ну, допустим, ПО находится на сервере нашей организации, который стоит в закрытой комнате (физического доступа к нему нет). Доступ пользователей к ПО осуществляется по сети
    Прекрасно, что в закрытой комнате - такой дата центр, я полагаю.
    Вопрос в другом, вы это ПО сами разрабатываете, коммерчески его используете (продаете или планируете) и реализуете в нем, скажем, криптографию для защиты информации или как дело обстоит?

  12. Клерк
    Регистрация
    27.04.2009
    Адрес
    Челябинск
    Сообщений
    80
    Разрабатываем сами для продажи конечным пользователям.
    (точнее пока еще не разрабатываем, а планируем)
    ПО будет хранить личные данные пользователей.
    Насчет криптографии не знаю, нужна ли она (если конфиденицальность и так обеспечивается)

  13. Клерк
    Регистрация
    20.04.2007
    Адрес
    Питер
    Сообщений
    1,432
    Цитата Сообщение от GoldenRay Посмотреть сообщение
    Разрабатываем сами для продажи конечным пользователям.
    (точнее пока еще не разрабатываем, а планируем)
    ПО будет хранить личные данные пользователей.
    Насчет криптографии не знаю, нужна ли она (если конфиденицальность и так обеспечивается)
    Судя по вашему рассказу, стратифицировать ваше ПО обязанности нет.
    А для клиентов можете озаботиться добровольной сертификацией, чтобы была такая бумажка для повышения коммерческой привлекательности.
    Про добровольную сертификацию поищите инфу в инете, может по вашей тематике что-нибудь и найдете.

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)