СЦБИСТ - железнодорожный форум, блоги, фотогалерея, социальная сеть

СЦБИСТ - железнодорожный форум, блоги, фотогалерея, социальная сеть (https://scbist.com/)
-   Микропроцессорные системы (https://scbist.com/mikroprocessornye-sistemy/)
-   -   Недекларированные возможности (https://scbist.com/mikroprocessornye-sistemy/48817-nedeklarirovannye-vozmozhnosti.html)

Абрамов..ИЧ 20.06.2017 17:46

Недекларированные возможности
 
Есть ли на форуме специалисты по сертификации ПО на НДВ, в т.ч. по РД НДВ? Есть вопросы по уровням контроля и др. Просьба откликнуться..

Абрамов..ИЧ 21.06.2017 11:53

...ок! есть ли те, кто проходил сертификацию ПО на НДВ? Некорректных вопросов задавать не буду :)

tiksi 21.06.2017 13:53

Задавай.

17845 21.06.2017 16:52

Цитата:

Сообщение от Абрамов..ИЧ (Сообщение 321138)
...ок! есть ли те, кто проходил сертификацию ПО на НДВ? Некорректных вопросов задавать не буду :)

Есть. Но не сертификацию, а испытания, с последующим декларированием.
Некорректные вопросы просьба направлять в испытательные центры.

Абрамов..ИЧ 21.06.2017 17:52

задаю!
Имеем ФСТЭКовский руководящий докмент.
В общих положениях смотрим классификацию - правильно ли понимать, что ПО РПЦ, МПЦ на НДВ должно сертифицироваться по самому низкому уровню контроля - четвертому?
На соответствие чему ещё оно должно/могло бы сертифицироваться в плане недекларируемых возможностей?

Незнайka 21.06.2017 20:18

Цитата:

Сообщение от 17845 (Сообщение 321162)
Некорректные вопросы просьба направлять в испытательные центры.

Дык, ТС как раз из ИЦ ******* :lol:

Ler 21.06.2017 21:27

Ага?:raD:

17845 21.06.2017 21:46

Цитата:

Сообщение от Абрамов..ИЧ (Сообщение 321168)
Ура, задаю!
Имеем ФСТЭКовский руководящий докмент.
В общих положениях смотрим классификацию - правильно ли понимать, что ПО РПЦ, МПЦ на НДВ должно сертифицироваться по самому низкому уровню контроля - четвертому?
На соответствие чему ещё оно должно/могло бы сертифицироваться в плане недекларируемых возможностей?

" Особо умные будут таскать чугуний ". Не обижайтесь.
НЕ сертифицируется ПО!!!!! Декларируется - это разные процедуры.
ФСТЭК какое прямое отношение имеет к ТР ТС?
Есть стандарты (хреновые , не знаю в который раз это говорю, но НИИАС и ПГУПС других не родили) в них есть показатели. Отсутствие НЕДЕКЛАРИРОВАННЫХ возможностей- то есть возможностей и функций НЕ указанных в документации на ПО ( не дословно) Заявитель (Изготовитель) доказав САМ. Это отличие процедуры ДЕКЛАРИРОВАНИЯ от сертификации. Т.е. испытательный центр со всеми вытекающими находит Заявитель.
Это уясните для себя. Многие " некорректные " вопросы , думается пропадут. Появятся конечно , новые, но это другая песня....:raD:

Абрамов..ИЧ 22.06.2017 11:40

Про ТР ТС речи не идёт.
Речь и идет про самостоятельное доказательство отстутствия НДВ в продукте.
Например:
Заказчик системы:
- Хотим знать как у вас дела с НДВ в продукте (в ПО)?
Поставщик:
- Вот пож-та, все процедуры соблюдены, вот сертификат ФСТЭК.

По технической защите информации в стране главные они (ФСТЭК).
Отсюда - вопрос был задан выше.

Николай Николаевич 22.06.2017 11:45

Цитата:

Сообщение от Абрамов..ИЧ (Сообщение 321240)
Про ТР ТС речи не идёт.
Речь и идет про самостоятельное доказательство отстутствия НДВ в продукте.
Например:
Заказчик системы:
- Хотим знать как у вас дела с НДВ в продукте?
Поставщик:
- Вот пож-та, все процедуры соблюдены, вот сертификат ФСТЭК.

По технической защите информации в стране главные они (ФСТЭК).
Отсюда - вопрос был задан выше.

Если всерьез - то тему технической защиты информации нужно выводить из сферы действия ТР ТС - каждое государство-член таможенного союза самостоятельно решает эти вопросы на уровне своего законодательства.

17845 23.06.2017 15:56

Цитата:

Сообщение от Абрамов..ИЧ (Сообщение 321240)
Про ТР ТС речи не идёт.
Речь и идет про самостоятельное доказательство отстутствия НДВ в продукте.
Например:
Заказчик системы:
- Хотим знать как у вас дела с НДВ в продукте (в ПО)?
Поставщик:
- Вот пож-та, все процедуры соблюдены, вот сертификат ФСТЭК.

По технической защите информации в стране главные они (ФСТЭК).
Отсюда - вопрос был задан выше.

ДА РАДИ БОГА!!!!!!
За свои деньги -делайте что хотите.
Только требования по НДВ есть в ТР ТС, они минимальны, но достаточны для реализации ПО как продукции.
Ежели с вас требуют ещё чего то и это чего то ну оооооочень важно для потребителя, в соответствии с законом о тех регулировании при закупке вносятся дополнительные требования в договор. А просто так требовать что либо.....
Опять же деньги ваши , требования ФСТЭК непосредственно не распространяется на ЖАТ и её составные части, каковым является и ПО.

17845 добавил 23.06.2017 в 15:56
Цитата:

Сообщение от Николай Николаевич (Сообщение 321241)
Если всерьез - то тему технической защиты информации нужно выводить из сферы действия ТР ТС - каждое государство-член таможенного союза самостоятельно решает эти вопросы на уровне своего законодательства.

Вы чё......?.....
Сейчас эти требования стараются привести к к общему знаменателю, дабы не путаться в понятиях ,терминах , определениях и т. д.
То есть максимально обеспечить единые требования в ЕАЭС и тем самым бороться с происками супостата единым так сказать фронтом.

Николай Николаевич 23.06.2017 16:14

Цитата:

Сообщение от 17845 (Сообщение 321311)
Вы чё......?.....
Сейчас эти требования стараются привести к к общему знаменателю, дабы не путаться в понятиях ,терминах , определениях и т. д.
То есть максимально обеспечить единые требования в ЕАЭС и тем самым бороться с происками супостата единым так сказать фронтом.

В части технической защиты информации - не думаю!
Это ведь - в какой-то степени - посягательство на суверенитет...

17845 23.06.2017 18:27

Цитата:

Сообщение от Николай Николаевич (Сообщение 321314)
В части технической защиты информации - не думаю!
Это ведь - в какой-то степени - посягательство на суверенитет...

Посягательство на суверенитет это когда в ПО влезает некто никакого к этому ПО отношения не имеющий - где то так , в первом приближении.....
А в соответствии с договором о ЕАЭС , этот самый договор имеет статус выше , чем все ТР ТС.
Ну и некоторые положения договора предполагают единый подход государства -участников к так называемой "компутерной безопасности ".
Понятно, что в деталях проблемы и некоторых ээээээ...... тонкостях всё равно никто не собирается делиться или посвящать кого то. Это и правильно.
Иначе получится квадратногнездовая п...па, с зубами.

Абрамов..ИЧ 26.06.2017 16:11

Цитата:

Сообщение от 17845 (Сообщение 321317)
Посягательство на суверенитет это когда в ПО влезает некто никакого к этому ПО отношения не имеющий - где то так , в первом приближении...

во-первых могут влезать в ПО, а могут и сами разработчики заранее пресловутых закладок наставить и здесь я так понимаю проверка на НДВ становится актуальной. Могут? Могут. Значит по хорошему надо проверять и на это.

Цитата:

Сообщение от 17845 (Сообщение 321311)
требования ФСТЭК непосредственно не распространяется на ЖАТ и её составные части, каковым является и ПО

Почему?

17845 26.06.2017 16:27

Цитата:

Сообщение от Абрамов..ИЧ (Сообщение 321407)
во-первых могут влезать в ПО, а могут и сами разработчики заранее пресловутых закладок наставить и здесь я так понимаю проверка на НДВ становится актуальной. Могут? Могут. Значит по хорошему надо проверять и на это.


Почему?

1. Проверять НАДО и ТР ТСы это требуют, что и делается в рамках поддерживающих ( дурацких) стандартов.
2. Что такое ФСТЭК? С этого начнём.....


Часовой пояс GMT +3, время: 05:17.

Powered by vBulletin® Version 3.8.1
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot