Законы, которые необходимо знать специалисту по ИБ?
Подскажите пожалуйста человеку учащемуся по специальности "Информационная безопасность", какие законы в области инфобеза я должен буду знать? Правовой аспект в этой сфере важен, как я могу заметить.
В зависимости от сферы где Вы будете трудоустроены: ФЗ-63, ФЗ-152,ФЗ-161,ФЗ-149, PCI DSS, СТО БР ИББС, 382-П ЦБ РФ, ISO27001, 313-П ФСБ РФ - Основная база для РФ, ну что-то еще может всплыть. на вскидку больше не могу припомнить
камрад zigen бОльшую часть перечислил. Как практикующй банковский ИБшник хочу добавить 21 приказ ФСТЭК, 378 ФСБ вместе с 1119 Постановлением правительства. Это все в рамках 152-ФЗ.
Вообще сейчас 3 крупных темы - ПДн (152-ФЗ и иже с ним), НПС (382-П/3361У) и ведомственные стандарты (для банков - СТО БР ИББС) .