|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Sergey Skvortsov 2:5020/400 17 Feb 2006 14:30:13 To : Valentin Davydov Subject : Re: postfix - говно --------------------------------------------------------------------------------
Valentin Davydov wrote:
>> Здрасьте, это ж столько бабла. Есть конечно. А ещё имеется ISO-27001,
>> что есть новый виток.
>
> 17799 того года, когда была развёрнута система, 17799 последней версии,
> 27001... Они хоть промеж собою совместимы-то, или как всегда, "Standards are
> cool, there are so many to choose from."?
Cовместимы. У них разные scopes:
* ISO 17799 - a set of security controls (a code of practice)
* BS7799 / ISO 27001 - a standard 'specification' for an Information
Security Management System (an ISMS).
Cертификация, это вообще вещь чисто политическая (с точки зрения
организации-жертвы) и экономическая (с точки зрения ISO и аффилированных
продавцов методологий).
Однако прочесть данные документы стоит, для общей информированности -
точно также как, скажем, стоит ознакомиться с "Orange Book" -
практической пользы наверное немного, но знать основные концепции и
терминологию - пожалуй что надо.
--
Sergey Skvortsov
mailto: skv@protey.ru
--- ifmail v.2.15dev5.3
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/65778feb6e70.html, оценка из 5, голосов 10
|