Продукты
Защита виртуальных сред
Защита серверов и рабочих станций
Создание и проверка электронной подписи
Все продукты компании
Решения
Центральный офис
+7 (495) 982-30-20
buy@securitycode.ru
Техническая поддержка
8 (800) 505-30-20
support@securitycode.ru
Новые требования к финансовым организациям: как доказать отсутствие недекларированных возможностей в прикладном ПО

Новые требования к финансовым организациям: как доказать отсутствие недекларированных возможностей в прикладном ПО

Дата проведения: 17.04.2018 11:00
Ведущий: Гусев Павел, системный аналитик.

Вебинар будет интересен специалистам по информационной безопасности в государственных и коммерческих организациях на этапе выбора или внедрения средств защиты, а также партнерам компании «Код Безопасности»

В новых требованиях к участникам национальной платежной системы, а также в новом ГОСТе для финансовых организаций есть требование: «Применение прикладного ПО, сертифицированного на соответствие требованиям по безопасности информации, включая требования по анализу уязвимостей и контролю отсутствия недекларированных возможностей, или в отношении которого проведен анализ уязвимостей по требованиям не ниже чем ОУД 4 в соответствии с требованиями ГОСТ Р ИСО/МЭК 15408-3».

В ходе онлайн-семинара эксперт ответит на следующие вопросы:

  • Что проще/быстрее/дешевле: сертификация НДВ или анализ по ОУД4? Как оптимизировать этот процесс?

  • Кто проводит сертификацию НДВ или анализ по ОУД - финансовая организация или разработчик ПО? Где это делается?

  • Каким требованиям должен соответствовать подрядчик?

  • Какова стоимость и от каких факторов она зависит?