Методические рекомендации 2-МР По проведению тестирования на проникновение и анализа уязвимостей информационной безопасности объектов информационной инфраструктуры организаций финансового рынка
Методические рекомендации 2-МР входит в следующие классификаторы и разделы
Методические рекомендации 2-МР По проведению тестирования на проникновение и анализа уязвимостей информационной безопасности объектов информационной инфраструктуры организаций финансового рынка
Статус: Действует Текст документа: присутствует в коммерческой версии NormaCS Утвержден: Банк России; Центральный банк Российской Федерации, 22.01.2025 Обозначение: Методические рекомендации 2-МР Наименование: По проведению тестирования на проникновение и анализа уязвимостей информационной безопасности объектов информационной инфраструктуры организаций финансового рынка Дополнительные сведения: доступны через сетевой клиент NormaCS. После установки нажмите на иконку рядом с названием документа для его открытия в NormaCS
ГОСТ Р 56545-2015 - Защита информации. Уязвимости информационных систем. Правила описания уязвимостей ГОСТ Р 58143-2018 - Информационная технология. Методы и средства обеспечения безопасности. Детализация анализа уязвимостей программного обеспечения в соответствии с ГОСТ Р ИСО/МЭК 15408 и ГОСТ Р ИСО/МЭК 18045. Часть 2. Тестирование проникновения ГОСТ Р ИСО/МЭК 18045-2013 - Информационная технология. Методы и средства обеспечения безопасности. Методология оценки безопасности информационных технологий Методические рекомендации 18-МР - Методические рекомендации Банка России по описанию наименований объектов информационной инфраструктуры Положение 683-П - Об установлении обязательных для кредитных организаций требований к обеспечению защиты информации при осуществлении банковской деятельности в целях противодействия осуществлению переводов денежных средств без согласия клиента Положение 757-П - Об установлении обязательных для некредитных финансовых организаций требований к обеспечению защиты информации при осуществлении деятельности в сфере финансовых рынков в целях противодействия осуществлению незаконных финансовых операций Положение 808-П - О требованиях к обеспечению защиты информации при осуществлении деятельности в сфере оказания профессиональных услуг на финансовом рынке в целях противодействия осуществлению незаконных финансовых операций, обязательных для лиц, оказывающих профессиональные услуги на финансовом рынке, к обеспечению бюро кредитных историй защиты информации, указанной в статье 4 Федерального закона "О кредитных историях", при ее обработке, хранении и передаче сертифицированными средствами защиты, а также к сохранности информации, полученной в процессе деятельности кредитного рейтингового агентства Положение 821-П - О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств Постановление 1272 - Об утверждении типового положения о заместителе руководителя органа (организации), ответственном за обеспечение информационной безопасности в органе (организации), и типового положения о структурном подразделении в органе (организации), обеспечивающем информационную безопасность органа (организации) Постановление 79 - Положение о лицензировании деятельности по технической защите конфиденциальной информации Приказ 76 - Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий (выписка)
Заполняя и отправляя электронную форму обращения на сайте, своей волей и в своём интересе даю согласие ООО «Нанософт Разработка» (далее – Оператор), находящемуся по адресу: 108811, г. Москва, Киевское шоссе 22-й км (п. Московский), домовл.4, стр.1, блок А, офис 511А, на обработку моих персональных данных в объеме данных электронной формы:
ФИО (имя), город, адрес электронной почты, контактный телефон.
Целью обработки персональных данных является:
взаимодействие с пользователем для предоставления информации о продукте NormaCS.
Обработка персональных данных осуществляется Оператором путем сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставления, доступа), блокирования, удаления, уничтожения.
Способ обработки персональных данных: автоматизированная обработка персональных данных.
Передача (предоставление) персональных данных производится между должностными лицами Оператора. Для выполнения запроса пользователя персональные данные могут передаваться дилерам Оператора. Перечень дилеров Оператора размещен на странице http://www.normacs.ru/dealers.jsp
Согласие действует с момента отправки данных электронной формы Оператору и до достижения цели обработки.
Согласие может быть отозвано посредством составления письменного документа, который может быть направлен в адрес Оператора по почте заказным письмом, либо с помощью электронной почты скан-копией документа на адрес product@normacs.ru с пометкой «Отзыв согласия на обработку персональных данных»
Наш сайт использует cookies - небольшие фрагменты данных, хранимые на компьютере пользователя.
Оставаясь на сайте, вы соглашаетесь на использование cookies.
Вы можете заблокировать cookies в настройках вашего браузера.