Форум Тринити

Открытый технический форум по серверам и системам хранения данных, кластерным решениям, SAN, NAS.
Microsemi infortrend storage
Текущее время: 19 июл 2018, 19:02

Часовой пояс: UTC + 3 часа [ Летнее время ]




Начать новую тему Ответить на тему  [ 1 сообщение ] 
Автор Сообщение
СообщениеДобавлено: 02 окт 2013, 17:17 
Не в сети
Junior member

Зарегистрирован: 22 май 2013, 11:14
Сообщения: 15
Откуда: Санкт-Петербург
Выбор поставщиков не тривиальная задача любого проекта. Особенно проекта создания \изменения автоматизированной системы защиты информации. Во вложении дана сравнительная субъектавная, но с учетом накопленного опыта, оценка разных поставщиков, с которыми приходится взаимодействовать в проектах защиты информации. Нельзя сказать, что одни поставщики лучше других, если у них больше плюсов в таблице или, наоборот, совсем не общаться с тем вендором, у которого больше минусов.
Принципы выбора поставщиков могут быть следующими:
1. Репутация на рынке РФ
2. Совместимость с существующими на объекте подсистемами
3. Совместимость с решениями других поставщиков в случае их выбора на данном объекте
4. Эффективность \ стоимость решений АСЗИ
5. Эффективность \ стоимость ИТС
6. Знания и навыки своих инженеров
7. Опыт интегратора – поставщика ТСЗИ и решений данного вендора
8. Наличие сертификатов регуляторов
9. Лицензии на вид деятельности
10. Личные комммуникации
При этом пока не ясно из списка, что понимать под эффективностью. Здесь целый пласт "пониманий". Под эффективностью мы предлагаем понимать производительность АСЗИ по критериям (правилам) достижения целей этой системы. Целей две: предотвратить инцидент и, если случился, то суметь вовремя его расследовать. Цели можно разделить на базе использования опережающих (главным образом, не финансовых) показателей подсистем АСЗИ. Например, среднее время реагирования на инцидент, среднее время простоя в результате сбоя, среднее время восстановления, как минимум, антивирусной системы. Использование финансовых показателей в данном случае хорошо воспринимается бизнесом по COBIT, но на деле является посмертным для этого же бизнеса. Хорошо работает только для целей обоснования руководству необходимости закупки той или иной подсистемы защиты информации.


Вложения:
оценка поставщиков ТСЗИ.pdf [225.76 КБ]
Скачиваний: 487
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ 1 сообщение ] 

Часовой пояс: UTC + 3 часа [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB