Разберёмся, что такое ИБ, кто за что отвечает, какие стандарты работают в Казахстане, как улучшить защиту и куда обращаться. 15 статей — от основ до практических чеклистов.
Поймёте, что требуют регуляторы РК и какие риски закрыть первыми
Готовые чеклисты по аудитам, пентестам и соответствию стандартам
Узнаете свою ответственность и базовые правила безопасности
15
статей · ~60 мин чтения
🇰🇿
стандарты РК
Закон «Об информатизации», стандарты СТ РК
ISO
международные стандарты
27001, 15408, NIST, GDPR
Не нужно читать всё подряд. Выберите блок, который актуален для вашей роли и задач.
Что такое информационная безопасность, какие документы её регулируют, и кто обязан соблюдать требования в РК.
КВОИКИ, подразделение по ИБ, ОЦИБ — что это, зачем нужно и как работает.
Испытания на соответствие, аудит ИС и инструментальное обследование компонентов.
Реестр доверенного ПО, ISO 15408, независимый пентест, классификация объектов.
Начните здесь — базовая статья, задающая контекст для всей методологии.
Важное примечание: авторы не претендуют на абсолютную точность по нормам РК (с точки зрения действующих нормативно-правовых актов РК). Цель — улучшить защиту ваших систем и повысить осведомлённость.