Загрузка данных


Вот краткие ответы на ваши вопросы, основанные исключительно на предоставленном конспекте:

1. Ключевые отличия Доктрины 2016 года от новой редакции:
Главное отличие — акцент на укрепление информационного суверенитета России. В новой версии западные IT-продукты прямо называются инструментами «деструктивного информационно-технического воздействия», а также вводится принцип неразрывности (безопасность должна закладываться на ранних этапах создания цифровых систем, включая ИИ).

2. Разница между ГОСТ Р ИСО/МЭК 27001 и ГОСТ Р ИСО/МЭК 15408:

· ГОСТ Р ИСО/МЭК 27001 — это управленческий стандарт. Он применяется для создания, внедрения и улучшения системы менеджмента информационной безопасности (СУИБ) в организации (отвечает на вопрос «как управлять процессом?»).
· ГОСТ Р ИСО/МЭК 15408 («Общие критерии») — это технический и оценочный стандарт. Он применяется для оценки безопасности конкретных информационных технологий и сертификации средств защиты информации (отвечает на вопрос «как оценить безопасность продукта?»).