Обзор основных законодательных требований РФ по информационной безопасности

Обзор основных нормативных актов по ИБ в России и ответы на вопросы:

  • Могу ли я сам решать, как мне защищать мои данные и системы?
    • Если могу сам, то как? Если сам не могу, то в каких областях?
  • Кто устанавливает обязательные требования по ИБ?
    • Какие регуляторы по ИБ у нас есть и за что они отвечают?
  • К чему предъявляются требования по ИБ?
    • Информация, информационные системы, средства защиты, процессы ИБ, организация
  • Как защищать ПДн, КИИ, ГИС и др.?
  • Как понять, какие требования установить и реализовывать?
    • Категорирование и классификация
  • Какие требования ключевые и надо ли выполнять их все?
  • С помощью чего реализуются требования по ИБ?
    • Средства защиты – open source, отечественные и зарубежные
    • On-prem vs аутсорсинг
  • Как и кто оценивает исполнение требований по ИБ?
  • Что будет, если забить болт?
  • А как это все сочетается с результативной ИБ?

Оцените статью
Бизнес без опасности
Есть что добавить? Добавьте!

Нажимая кнопку "Отправить", я даю свое согласие на обработку персональных данных (если вдруг они указаны в комментарии) в соответствие с политикой конфиденциальности. Также я соглашаюсь с тем, что в своем комментарии не раскрываю никаких сведений, составляющих государственную тайну, а также никакой иной информации, охраняемой законом (для этого используйте иные способы :-) ), если это не разрешено ее владельцем. Ваш комментарий может появиться не сразу, а после модерации (так бывает не всегда, но бывает).