Всё об ИБ в Казахстане. Что такое ЕТ, кто вас проверяет и как устроена система регуляторов в РК. Как выбрать поставщика и принять работы так, чтобы вас не обманули.
15 статей. От базового к продвинутому. Читайте то, что актуально для вас прямо сейчас.
Поймёте, что требуют регуляторы РК и какие риски закрыть первыми
Готовые чеклисты по аудитам, пентестам и соответствию стандартам
Узнаете свою ответственность и базовые правила безопасности
15
статей · ~60 мин чтения
🇰🇿
стандарты РК
Закон «Об информатизации», стандарты СТ РК
ISO
международные стандарты
27001, 15408, NIST, GDPR
Не нужно читать всё подряд. Выберите блок, который актуален для вашей роли и задач.
Что такое информационная безопасность, какие документы её регулируют, и кто обязан соблюдать требования в РК.
КВОИКИ, подразделение по ИБ, ОЦИБ — что это, зачем нужно и как работает.
Испытания на соответствие, аудит ИС и инструментальное обследование компонентов.
Реестр доверенного ПО, ISO 15408, независимый пентест, классификация объектов.
Начните здесь — базовая статья, задающая контекст для всей методологии.
Важное примечание: авторы не претендуют на абсолютную точность по нормам РК (с точки зрения действующих нормативно-правовых актов РК). Цель — улучшить защиту ваших систем и повысить осведомлённость.