Digital Security приняла участие в создании новых ГОСТов в области ИБ

Компания Digital Security, специализирующаяся на анализе защищенности систем и исследованиях в области ИБ, приняла участие в разработке новых стандартов ГОСТ Р 56545-2015 «Защита информации. Уязвимости информационных систем. Правила описания уязвимостей» и ГОСТ Р 56546-2015 

«Защита информации. Уязвимости информационных систем. Классификация уязвимостей информационных систем» в составе экспертной группы по инициативе ФСТЭК (Федеральной службы по техническому и экспортному контролю). 

ГОСТ Р 56545-2015 устанавливает общие требования к структуре описания уязвимости и правилам описания уязвимости информационной системы. В настоящем стандарте принята структура описания уязвимости, использование которой позволит обеспечить достаточность информации для идентификации уязвимости информационной системы и выполнения работ по анализу уязвимостей ИС. Подробнее – здесь: http://standartgost.ru/g/%D0%93%D0%9E%D0%A1%D0%A2_%D0%A0_56545-2015

ГОСТ Р 56546-2015 устанавливает классификацию уязвимостей ИС и направлен на совершенствование методического обеспечения определения и описания угроз безопасности информации при проведении работ по защите информации в ИС. Детальное описание можно найти здесь: http://standartgost.ru/g/%D0%93%D0%9E%D0%A1%D0%A2_%D0%A0_56546-2015.

Сотрудничество с органами государственной власти России является для Digital Security одним из приоритетных направлений работы. Компания вошла в состав технического комитета ФСТЭК по стандартизации «Защита информации» (ТК 362) весной 2013 года. В задачи комитета, в частности, входит не только разработка и утверждение стандартов в области ИБ, но и их адаптация в соответствии с реалиями сегодняшнего дня.

Наряду с другими ведущими экспертами отрасли ИБ, специалисты компании уже приняли участие в качестве рецензентов в обсуждении нескольких новых ГОСТов. Основная цель данного направления деятельности - сделать государственные стандарты максимально полезными с практической точки зрения, учитывающими реальные аспекты защищенности информационных систем.

11 ноября, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.04.2026
«Суверенность» ИИ-моделей более не фактор?
28.04.2026
«Зрелые» компании уже включают деградацию связи в сценарии непрерывности
27.04.2026
«Т-Банк» представил платёжный антишатдаун-сервис для iPhone
27.04.2026
Силовики советуют оставаться в пределах Рунета
27.04.2026
«Забытые» ИИ-агенты в корпоративных сетях приводят к инцидентам
27.04.2026
Telegram теряет в трафике, но удерживает лидерство в России
27.04.2026
К лаборатории кибербезопасности Servicepipe присоединяется СТКрипт
24.04.2026
В АРПП указали на зависимость между ростом блокировок и снижением их эффективности
24.04.2026
«Сбер» собрал своих «дочек» в супервендора
24.04.2026
PT запускает однодневную программу киберучений для бизнеса

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных