Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

О Стандарте Банка России “Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения”


Информационный Канал Subscribe.Ru

Тестирование информационной безопасности.
 
SOFTWARE-TESTING.RU
Информационный канал
 
  • Тестирование и качество информационных систем
  • Сообщество специалистов отрасли
  • Публикации и обсуждения материалов
  • Журнал "Тестирование и Качество"
Работа | Записки тестировщика | Безопасность | Форумы | Консалтинг | Обучение | Аутсорсинг | Журнал "ТК"
Рассылка
Тестирование информационной
безопасности.
Рассылки Subscribe.Ru
Работа для тестировщиков и QA. Вакансии ведущих компаний.
Тестирование и качество
Записки тестировщика
Автоматизированное тестирование
Тестирование программного обеспечения
Тестирование информационной безопасности
Последние обсуждения форума тестировщиков
:: Публикации, новости

О Стандарте Банка России “Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения”
Опубликован в “Вестнике Банка России” от 24.11.2004 № 68

URL:http://cbr.ru/vestnik/ves041124068.zip

  Банком России с целью повышения уровня информационной безопасности как самого Банка, так и организаций банковской системы Российской Федерации, в соответствии с Федеральным законом № 184-ФЗ “О техническом регулировании”, Распоряжением от 18 ноября 2004 года № Р-609 с 1 декабря 2004 года введен в действие Стандарт “Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения” (далее — Стандарт).

Стандарт разработан коллективом, в который вошли представители Банка России, Ассоциации российских банков, Ассоциации региональных банков, Национальной валютной ассоциации, Института банковского дела Ассоциации российских банков, Акционерного коммерческого Сберегательного банка Российской Федерации, ОАО “Альфа-банк”, ОАО Россельхозбанк, ОАО Банк “Петрокоммерц”, Банка “Российский кредит”, Московской межбанковской валютной биржи, НПФ “Кристалл”, Государственного научно-исследовательского института проблем защиты информации Федеральной службы по техническому и экспортному контролю, аудиторской компании КPMG.

При разработке Стандарта были сформулированы следующие основные цели и задачи:

  • повышение доверия к банковской системе Российской Федерации;
  • повышение стабильности функционирования организаций банковской системы Российской Федерации и на этой основе — стабильности функционирования банковской системы России в целом;
  • достижение адекватности мер по обеспечению информационной безопасности к реальным угрозам;
  • предотвращение и/или снижение ущерба от инцидентов информационной безопасности;
  • установление единых требований по обеспечению информационной безопасности для организаций банковской системы Российской Федерации;
  • повышение эффективности мероприятий по обеспечению и поддержанию информационной безопасности организаций банковской системы Российской Федерации.

Стандарт содержит наиболее важные рекомендации по разработке основополагающих документов по проблеме информационной безопасности, необходимые требования по безопасности информационных и телекоммуникационных технологий.

В соответствии с Федеральным законом № 184-ФЗ “О техническом регулировании” Стандарт отнесен к категории “стандарт организации”, а его положения не носят обязательного характера и применяются кредитными организациями на добровольной основе.

Стандарт является открытым документом, предполагающим его регулярную корректировку в соответствии с динамикой изменения угроз информационной безопасности.

Новую (уточненную) редакцию Стандарта предполагается подготовить к концу 2005 года.

Коллектив разработчиков Стандарта выражает готовность к сотрудничеству и рассмотрению предложений заинтересованных специалистов.

Работы по дальнейшему сопровождению и доработке Стандарта в последующем будут вестись специально созданным Подкомитетом 3 “Защита информации в кредитно-финансовой сфере” Технического комитета 362 “Защита информации” Федерального агентства по техническому регулированию и метрологии.

Обсудить: http://forums.software-testing.ru/index.php?s=07fb7705c7a43ba31a84ba65bbf0651a&act=ST&f=43&t=1754

 

Проблемы математического, алгоритмического и программного обеспечения компьютерной безопасности в Интернет

В. А. Васенин. Доклад на конференции "Математика и безопасность информационных технологий" (МаБИТ-03, МГУ, 23-24 октября 2003 г.)
URL: http://citforum.ncstu.ru/security/articles/vasenin/index.shtml
Обсудить: http://forums.software-testing.ru/index.php?s=07fb7705c7a43ba31a84ba65bbf0651a&act=ST&f=43&t=1755



Эффективность защиты информации

Андрей Баутов
URL: http://citforum.nov.ru/security/articles/eff/
Обсудить: http://forums.software-testing.ru/index.php?s=07fb7705c7a43ba31a84ba65bbf0651a&act=ST&f=43&t=1757

 

Политический момент
Лидия Сирота, СЕТИ и Телекоммуникации
URL:
http://citforum.ru/security/articles/p_moment/

Статья посвящена вопросу написания политики информационной безопасности предприятия.
Обсудить: http://forums.software-testing.ru/index.php?s=07fb7705c7a43ba31a84ba65bbf0651a&act=ST&f=43&t=1756

© 2005 | www.software-testing.ru | Сервер тестировщиков и инженеров качества

//

http://subscribe.ru/
http://subscribe.ru/feedback/
Подписан адрес:
Код этой рассылки: comp.soft.testing.security
Отписаться

В избранное