ISACARuSec – Telegram
ISACARuSec
2.26K subscribers
1.78K photos
13 videos
303 files
5.66K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
Последнее время при сертификации промышленного оборудования или процессов разработки организации мало публикуется деталей кроме самого сертификата. Но тут очередной вендор Wärtsilä (финская публичная машиностроительная компания) прошла сертификацию своих процессов разработки на соответствие стандарту IEC 62443-4-1:2018 Secure product development lifecycle requirements. По результатам опубликован краткий отчет, в котором видно, как проходит сертификация.

https://www.exida.com/SAEL-Security/waertsilae-north-america-gems-power-plant-controller1
​​Планы технического комитета по стандартизации «Защита информации» (ТК 362) на 2020 год

Под конец 2020 года технический комитет по стандартизации «Защита информации» (ТК 362) планирует:

1. Утвердить ГОСТ Р 50922-20ХХ «Защита информации. Основные термины и определения».

2. Подготовить проект ГОСТ Р «Защита информации от несанкционированного доступа. Термины и определения».

3. Утвердить ГОСТ Р «Защита информации. Регистрация событий безопасности. Требования к регистрируемой информации» и ГОСТ Р «Защита информации. Мониторинг информационной безопасности. Общие положения».

4. Утвердить ГОСТ Р ИСО/МЭК 27001 «Информационная технология. Методы и средства обеспечения безопасности. Система менеджмента информационной безопасности. Требования».

5. Утвердить ГОСТ Р 51624-20ХХ «Защита информации. Автоматизированные системы в защищенном исполнении. Общие требования».

6. Утвердить ГОСТ Р «Защита информации. Идентификация и аутентификация. Уровни доверия к результатам идентификации».

7. Подготовить проект ГОСТ Р «Защита информации. Идентификация и аутентификация. Уровни доверия к результатам аутентификации».

8. Подготовить проект ГОСТ Р «Защита информации. Идентификация и аутентификация. Управление идентификацией и аутентификацией».

9. Утвердить ГОСТ Р «Защита информации. Формальная модель управления доступом. Часть 1. Общие положения» и ГОСТ Р «Защита информации. Формальная модель управления доступом. Часть 2. Рекомендации по верификации формальной модели управления доступом».

10. Утвердить ГОСТ Р «Защита информации. Разработка безопасного программного обеспечения. Руководство по разработке безопасного программного обеспечения».

11. Подготовить проект ГОСТ Р «Защита информации. Разработка безопасного программного обеспечения. Руководство по оценке безопасности разработки программного обеспечения».

12. Подготовить проект ГОСТ Р «Защита информации. Разработка безопасного программного обеспечения. Руководство по проведению статического анализа. Общие требования».

13. Пересмотреть ГОСТ Р 56939-2016 «Защита информации. Разработка безопасного программного обеспечения. Общие требования».

14. Подготовить проект ГОСТ Р «Защита информации. Разработка безопасного программного обеспечения. Доверенный компилятор языков Си/Си++. Общие требования».

15. Подготовить проект ГОСТ Р «Защита информации. Разработка безопасного программного обеспечения. Управление безопасностью программного обеспечения при использовании заимствованных и привлекаемых компонентов».

Соответствующая информация, включающая календарный план, размещена на сайте ФСТЭК России.
Как перейти от эфемерных угроз к реальным техникам злоумышленников? https://t.co/cDokAFM6UJ
— Alexey Lukatsky (@alukatsky) January 24, 2020