|
Какая операционная система обеспечивает более высокий уровень информационной безопасности?
08.09.2010 11:55
07.09.2010 09:19
06.09.2010 13:55
30.08.2010 19:53
30.08.2010 19:42
23.08.2010 12:01
23.08.2010 11:46
03-08-2010
Автор:
Евгений Ударов
02-08-2010
Автор:
ОлегС
02-08-2010
Автор:
ОлегС
30-07-2010
Автор:
Евгений Ударов
28-07-2010
Автор:
ОлегС
-
-
Email Security Testing Zone
- Проверьте насколько Ваша система работы с электронной почтой уязвима к вирусам, пересылаемым по элеткронной почте и к атакам. Портал позволяет пользователям быстро выяснить на сколько безопасна их система. Проверяется на такие зловредные вещи, как вирусованные прикрпеленные файлы, почта с модифицированными MIME заголовками, HTML почтой с встроенными скриптами и не только.
-
Event Log Scanner
- Проверьте как на вашей машине отрабатываются события безопасности, такие как логин пользователя к вашей машине, доступ к важным файлам на вашем диске, неудачные попытки логина, изменение политики безопасности и не только. Используйте EventLogScan для того, чтобы Ваша машина была действительно надежно защищена.
-
Online Trojan Scanner
- Трояны - это реальная угроза Вашей безопасности. Используйте эту бесплатную утилиту от WindowsSecurity.com чтобы проверить Вашу машину на все известные трояны.
-
AuditMyPC
- Бесплатная онлайн проверка безопасности портов UDP и TCP.
-
-
Общие сведения о стандартах серии ISO 27000
- Семейство Международных Стандартов на Системы Управления Информационной Безопасностью 27000 разрабатывается ISO/IEC JTC 1/SC 27. Это семейство включает в себя Международные стандарты, определяющие требования к системам управления информационной безопасностью, управление рисками, метрики и измерения, а также руководство по внедрению.
-
Российский реестр сертификатов по ISO 27001
- Рынок сертификации систем управления информационной безопасностью СНГ по состоянию на 15.10.2009 года.
-
Международный реестр сертификатов СУИБ
- Международный реестр сертификатов на системы управления информационной безопасностью по ISO 27001 / BS 7799-2
-
ISO 27001 security
- Проект компании IsecT Ltd. Некоммерческий информационный портал, посвященный международным стандартам в области управления информационной безопасностью серии ISO 27000.
-
International ISO 17799 / 27001 Community Forum
- Информационный портал, на котором публикуются новости, статьи и другая информация, имеющая отношение к стандартам ISO 27000. Портал предназначен для свободного обмена информацией между сообществом, заинтересованном во внедрении стандартов по управлению информационной безопасностью.
-
-
Статьи по защите персональных данных
-
Закон "О персональных данных"
- Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
-
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
- Постановление Правительства РФ № 781 от 17 ноября 2007
-
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
- Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
-
Перечень нормативно-методических документов ФСТЭК России в области персональных данных
- Для получения указанных документов операторы, осуществляющие обработку персональных данных, могут обратиться по адресу: 105175, г. Москва, ул. Старая Басманная, 17
-
-
Средства для оценки рисков
-
Средства разработки и внедрения политик безопасности
-
Средства мониторинга действий пользователей
- Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
-
Средства аудита и восстановления паролей
-
Шифровальщики файлов
- Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
|
Защита персональных данных
Вверх на один уровень
Наиболее полная, актуальная и полезная информация по защите персональных данных и обеспечению выполнения требований Федерального закона № 152-ФЗ "О персональных данных" и разработанных на его основе нормативных документов регулирующих органов.
-
Статьи по защите персональных данных
-
-
Закон "О персональных данных"
-
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
-
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
-
Постановление Правительства РФ № 781 от 17 ноября 2007
-
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
-
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
-
Перечень нормативно-методических документов ФСТЭК России в области персональных данных
-
Для получения указанных документов операторы, осуществляющие обработку персональных данных, могут обратиться по адресу: 105175, г. Москва, ул. Старая Басманная, 17
-
Порядок проведения классификации информационных систем персональных данных
-
Настоящий Порядок определяет проведение классификации информационных систем персональных данных, представляющих собой совокупность персональных данных, содержащихся в базах данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации
-
МЕТОДИЧЕСКИЕ РЕКОМЕНДАЦИИ ФСБ по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации
-
Методические рекомендации предназначены для операторов и разработчиков информационных систем персональных данных и охватывают вопросы защиты персональных данных с помощью криптосредств.
-
ТИПОВЫЕ ТРЕБОВАНИЯ ФСБ по организации и обеспечению функционирования шифровальных, предназначенных для обеспечения безопасности персональных данных
-
ТИПОВЫЕ ТРЕБОВАНИЯ по организации и обеспечению функционирования шифровальных (криптографических) средств, предназначенных для защиты информации, не содержащей сведений, составляющих государственную тайну в случае их использования для обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных
-
Примерный перечень документов, запрашиваемых Роскомнадзором при проверке оператора персональных данных
-
-
Комплекс работ по защите персональных данных и обеспечению соответствия ФЗ-152
-
Материал на сайте GlobalTrust
-
Трудовой кодекс РФ - Глава 14. Защита персональных данных работника
-
Трудовой кодекс Российской Федерации от 30 декабря 2001 г. № 197-ФЗ (ТК РФ) (с изменениями от 24, 25 июля 2002 г., 30 июня 2003 г., 27 апреля, 22 августа, 29 декабря 2004 г., 9 мая 2005 г., 30 июня, 18, 30 декабря 2006 г., 20 апреля, 21 июля, 1, 18 октября, 1 декабря 2007 г.)
-
Положение о защите персональных данных
-
Данное Положение призвано защищать и регламентировать механизм получения, обработки, передачи и защиты этого вида конфиденциальной информации, а также закрепляет права и обязанности работников и работодателя, определяет меры их ответственности.
-
Постатейный комментарий к Федеральному закону № 152-ФЗ "О персональных данных"
-
Книга представляет собой постатейный комментарий к Федеральному закону РФ № 152 "О персональных данных", представляющему правовую основу обращения с персональными данными физических лиц в целях реализации конституционных прав человека, в том числе права на неприкосновенность частной жизни, личную и семейную тайну.
-
Перечень сертифицированных средств защиты персональных данных
-
Материал на сайте ISPDN.RU
-
UK Information Commissioner's Office
-
Специально уполномоченный государственный орган Великобритании по защите персональных данных. Является аналогом российского Роскомнадзора, но с более широкими полномочиями и сферой ответственности. На сайте имеется большое количество полезной информации по защите персональных данных, обобщающей 30-летний европейский опыт в этой сфере.
-
Портал персональных данных
-
Портал персональных данных Роскомнадзора (Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций) - Уполномоченного органа по защите прав субъектов персональных данных.
-
РЕКОМЕНДАЦИИ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ В ИНФОРМАЦИОННЫХ СИСТЕМАХ ПЕРСОНАЛЬНЫХ ДАННЫХ (выписка)
-
Утверждены заместителем директора ФСТЭК России 15 февраля 2008 г. Оригинал документа опубликован на официальном сайте ФСТЭК: www.fstec.ru
-
ОСНОВНЫЕ МЕРОПРИЯТИЯ ПО ОРГАНИЗАЦИИ И ТЕХНИЧЕСКОМУ ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ В ИНФОРМАЦИОННЫХ СИСТЕМАХ ПЕРСОНАЛЬНЫХ ДАННЫХ (выписка)
-
Утверждены заместителем директора ФСТЭК России 15 февраля 2008 г. Оригинал документа опубликован на официальном сайте ФСТЭК: www.fstec.ru
-
Парламентские слушания на тему: «Актуальные вопросы развития и применения законодательства о защите прав граждан при обработке персональных данных»
-
Комитет по безопасности, Комитет по конституционному законодательству и государственному строительству и Комитет по финансовому рынку провели 20 октября 2009 года Парламентские слушания на тему: «Актуальные вопросы развития и применения законодательства о защите прав граждан при обработке персональных данных».
-
Доклад М.И. Гришанкова на парламентских слушаниях по ФЗ-152 "О персональных данных"
-
Слушания открыл Первый заместитель председателя Комитета Государственной Думы по безопасности М.И.Гришанков, который обозначил основные острые проблемы реализации Федерального закона «О персональных данных» и предложил некоторые пути выхода из создавшейся ситуации.
-
РЕКОМЕНДАЦИИ Парламентских слушаний на тему: «Актуальные вопросы развития и применения законодательства о защите прав граждан при обработке персональных данных»
-
7 ноября 2001 года Российская Федерация подписала Конвенцию Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, возложив на себя обязательства по приведению в соответствие с нормами европейского законодательства деятельности в области защиты прав субъектов персональных данных.
-
Пакет материалов парламентских слушаний 20 октября 2009 года по персональным данным
-
Пакет материалов, включающий подборку материалов, подготовленную парламентской библиотекой, а также аналитические материалы и предложения по совершенствованию законодательства, представленные Роскомнадзором, ФСБ России, ФСТЭК России, Минюстом России, Российским союзом пропышленников и предпринимателей, Инфокоммуникационным союзом, Российским союзом региональных операторов связи, Ассоциацией российских банков, Центральным банком России, Ассоциацией европейского бизнеса, Ассоциацией предприятий компьютерных и информационных технологий, компанией «МТС» и другие материалы.
-
МЕТОДИКА ОПРЕДЕЛЕНИЯ АКТУАЛЬНЫХ УГРОЗ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ В ИНФОРМАЦИОННЫХ СИСТЕМАХ ПЕРСОНАЛЬНЫХ ДАННЫХ
-
МЕТОДИКА ОПРЕДЕЛЕНИЯ АКТУАЛЬНЫХ УГРОЗ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ В ИНФОРМАЦИОННЫХ СИСТЕМАХ ПЕРСОНАЛЬНЫХ ДАННЫХ. УТВЕРЖДЕНА Заместителем директора ФСТЭК России 14 февраля 2008 г. Пометка «для служебного пользования» снята Решением ФСТЭК России от 16 ноября 2009 г.
-
Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных(выписка) (архив RAR)
-
(При рассмотрении угроз утечки информации по каналам побочных электромагнитных излучений и наводок (ПЭМИН) необходимо применять полную версию данного документа.) Федеральная служба по техническому и экспортному контролю, 2008 год
-
ПОЛОЖЕНИЕ О МЕТОДАХ И СПОСОБАХ ЗАЩИТЫ ИНФОРМАЦИИ В ИНФОРМАЦИОННЫХ СИСТЕМАХ ПЕРСОНАЛЬНЫХ ДАННЫХ
-
Приложение к Приказу ФСТЭК России от 5 февраля 2010 г. N 58 ОБ УТВЕРЖДЕНИИ ПОЛОЖЕНИЯ О МЕТОДАХ И СПОСОБАХ ЗАЩИТЫ ИНФОРМАЦИИ В ИНФОРМАЦИОННЫХ СИСТЕМАХ ПЕРСОНАЛЬНЫХ ДАННЫХ
-
Справка по требованиям к технической защите персональных данных в европейских странах
-
По материалам парламентских слушаний от 20 октября 2009 года.
-
Справка о лицензировании деятельности по технической защите конфиденциальной информации
-
По материалам парламентских слушаний от 20 октября 2009 года
-
Общественные слушания по вопросу совершенствования законодательства в области персональных данных
-

|
| Пн |
Вт |
Ср |
Чт |
Пт |
Сб |
Вс |
| | 1 | 2 | 3 | 4 | 5 |
| 6 | 7
| 8
| 9
| 10
| 11 | 12 |
| 13
| 14
| 15
| 16
| 17 | 18 | 19 |
| 20 | 21
| 22
| 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 | | | |
08-09-2010
08-09-2010
02-09-2010
02-09-2010
30-08-2010
08-09-2010
07-09-2010
23-08-2010
09-08-2010
16-07-2010
07-09-2010
07-09-2010
06-09-2010
05-09-2010
01-09-2010
-
-
Статьи по аудиту информационной безопасности
- в читальном зале ISO27000.ru
-
Статьи о стандартах информационной безопасности
- в читальном зале ISO27000.ru
-
Сайты, публикующие информацию об уязвимостях
- Уязвимости Интернет, сетевых протоколов, операционных систем, приложений и технических средств.
-
Списки проверки настроек безопасности для ИТ продуктов от Национального Института Стандартов и Технологий США
- Списки проверки безопасности (security configuration checklist), которые иногда называют руководством по настройке параметров защиты или техническими стандартами на защищенные конфигурации ИТ продуктов, - это документы, содержащие инструкции и процедуры по настройке ИТ продуктов для обеспечения базового уровня безопасности.
-
Руководство по аудиту и управлению уязвимостями ИТ
- Институт Внутренних Аудиторов (IIA) выпустил шестой том в серии руководств по технологическому аудиту (Global Technology Audit Guide (GTAG®) series) под названием "Аудит и управление уязвимостями ИТ" (Managing and Auditing IT Vulnerabilities) на 24 стр.
-
-
Center for Internet Security
- Сайт Центра безопасности Интернет - некоммерческой организации в состав которой входят ведущие разработчики стандартов и средств защиты информации, является бесценным источником технических стандартов и инструментов для анализа защищенности операционных систем и приложений.
-
International Information Systems Security Certification Consortium
- Международный консорциум, разрабатывающий и реализующий самые популярные в мире программы сертификации специалистов в области безопасности информационных систем.
-
Information Systems Audit and Control Association
- Международная ассоциация аудита и контроля информационных систем является разработчиком стандарта COBIT и популярных во всем мире программ сертификации специалистов в области аудита и управления информационной безопасностью.
-
ISMS International User Group
- Международное объединение пользователей систем управления информационной безопасностью, соответствующих ISO 27001
-
Российская криптографическая ассоциация
- Российская криптографическая ассоциация - это общественная организация, объединяющая разработчиков и потребителей информационных технологий, юристов и экономистов, бизнесменов и политиков, всех тех, кто заинтересован в развитии гражданской криптологии в России.
|