понедельник, 29 октября 2012 г.
ИБ-сертификация облачных провайдеров
Выложил свою презентацию с конференции ИТ Стандарт 2012:
Вкратце в ней рассказывается об инициативе Open Certification Framework от Cloud Security Alliance - добровольной сертификации, базирующейся на ISO 27001 и Cloud Control Matrix.
понедельник, 22 октября 2012 г.
Завершено обсуждение терминологии ФСТЭК по облачным технологиям
Завершилось обсуждение экспертным сообществом RISSPA (и не только) терминологии ФСТЭК России по облачным вычислениям. Более сотни комментариев в документе на Google Drive, длиннейшие дискуссии в Facebook, обоснованные предложения по улучшению в группе LinkedIn, несколько непубличных писем я, как мог, структурировал, добавил кое-что от себя и получилось Заключение, которое и было отправлено в подразделение ФСТЭК.
Очень надеюсь, что хоть какая-то часть предложений и пожеланий будет принята, и документ будет доработан. Ну и будем следить за дальнейшей активностью ФСТЭК, ведь сама по себе терминология - только начало.
Примечательно, что такому количеству экспертов оказалась небезразлична тематика облачных вычислений и внимание к ней регулятора. Всем, кто принимал участие в обсуждении - большое спасибо.
Очень надеюсь, что хоть какая-то часть предложений и пожеланий будет принята, и документ будет доработан. Ну и будем следить за дальнейшей активностью ФСТЭК, ведь сама по себе терминология - только начало.
Примечательно, что такому количеству экспертов оказалась небезразлична тематика облачных вычислений и внимание к ней регулятора. Всем, кто принимал участие в обсуждении - большое спасибо.
пятница, 5 октября 2012 г.
Подписаться на:
Сообщения (Atom)