ВИКИ ГОСТ Р 57580 — некоммерческий проект, созданный аудиторами и консультантами РАД КОП вместе с коллегами и партнёрами.
Мы собираем здесь не только формулировки защитных мер, но и то, что обычно остаётся за рамками стандарта: пояснения, варианты реализации, типовые недостатки, подходы к оценке и практический опыт специалистов.
Специалистам по информационной безопасности сегодня приходится работать не только с самими нормативными документами.
Разъяснения регуляторов, профильные чаты, статьи, вебинары, конференции, рабочие документы и внутренние базы знаний — всё это постепенно превращается в огромный поток информации.
При этом полезный опыт часто остаётся внутри конкретной организации, проекта или закрытого чата. Один специалист уже нашёл решение, другой через полгода сталкивается с той же задачей и начинает искать его заново.
Мы хотим собирать практику там, где она обычно возникает, — у специалистов, которые работают с требованиями на реальных проектах, — и делать её доступной другим.
ВИКИ построена вокруг конкретных требований и защитных мер ГОСТ Р 57580.
Открыв нужную меру, можно увидеть не только её формулировку, но и - связанные с ней материалы:
При этом мы не рассматриваем ВИКИ как законченную энциклопедию.
Она может быть неполной. Где-то может не хватать комментариев, где-то — практических примеров. Мы это понимаем.
Важнее другое: ВИКИ должна постоянно развиваться вместе с практикой.
Знания в области информационной безопасности не принадлежат одному автору или одной компании.
Поэтому ВИКИ — это не просто база, которую кто-то написал и периодически обновляет.
Это площадка для коллективного накопления профессионального опыта.
Специалисты могут предлагать изменения, дополнять материалы, задавать вопросы и обсуждать спорные моменты.
Для участия в редактировании необходимо вступить в чат ВИКИ | ГОСТ Р 57580 и подтвердить свою квалификацию.
Получается простой цикл:
практика → обсуждение → проверка → знание → ВИКИ → новая практика.
Так индивидуальный опыт постепенно становится общим профессиональным ресурсом.
Потому что обычная база быстро устаревает.
Можно собрать огромный файл с описаниями требований, но через некоторое время он начнёт отставать от изменений нормативной базы, технологий и реальных подходов к защите.
Мы хотим построить другой процесс — непрерывное накопление и актуализацию знаний.
Поэтому ВИКИ использует принципы DocOps: изменения в документации становятся частью постоянной работы сообщества, а не разоШвой задачей автора.
Это позволяет:
ГОСТ Р 57580 — только первая область, на которой мы проверяем эту модель.
Если подход покажет себя, мы хотим применять его и к другим нормативным направлениям информационной безопасности: ПДн, КИИ, PCI DSS, ИИ, РБПО и другим.
Наша цель — не собрать ещё одну энциклопедию документов.
Мы хотим создать среду, в которой профессиональный опыт не теряется в чатах и отдельных проектах, а сохраняется, проверяется и становится доступным следующим специалистам.
И чем больше людей участвует в этом процессе, тем ценнее становится сама ВИКИ.
Пользоваться материалами ВИКИ можно свободно и анонимно.
Если вы хотите дополнять материалы, предлагать изменения или участвовать в их редактировании, присоединяйтесь к чату ВИКИ | ГОСТ Р 57580 и подтвердите свою квалификацию.
ВИКИ растёт не потому, что у неё есть один автор.
Она растёт, когда специалисты добавляют в неё то, что узнали на практике.
О некоммерческом статусе проекта
ВИКИ создана для свободного использования информации специалистами независимо от их места работы и формата деятельности.
При этом использование материалов ВИКИ в составе коммерческих продуктов, программного обеспечения или их непосредственная продажа требуют согласования с авторами проекта. Это необходимо для защиты накопленного сообществом материала от недобросовестного использования. В настоящее время авторами проекта предпринимаются необходимые меры по защите соответствующих материалов в рамках авторского права.