информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Атака на InternetПортрет посетителя
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / law
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Когда-то давно на forum.sysadmins.ru видел, там поищи 02.08.07 12:56  Число просмотров: 5467
Автор: [cb] Статус: Member
<"чистая" ссылка>
<law>
Есть у кого пример договора на заказное проникновение? 02.08.07 11:55  
Автор: noonv <Vladimir> Статус: Member
<"чистая" ссылка>
Просто одна фирма хочет нанять стороннего специалиста для проверки своей защищённости :))
Всвязи с чем и ищется договор, в котором указано, что проникновение осуществляется с согласия заказчика. Чтобы не было никаких проблем с законностью процесса :)
Возможно, необходимо оформить ТЗ и подписать. Детали работ, как правило, выходят за рамки документа "договор". А в самом ТЗ описать какие сервисы тестируются, в какие сроки, кем (заказчик/исполнитель/третья_сторона) и какие документы-отчеты + конфенден. 02.08.07 12:56  
Автор: Garick <Yuriy> Статус: Elderman
<"чистая" ссылка>
Если же сервисы не определены - необходимо выполнить предпроект (желательно за деньги, а то заказчик получив бесплатно ТЗ, может свалить и решить, что сам умный :))
Если предпроекта нет - включить в договор создание и подписание ТЗ как один из этапов (и опять же, желательно взять оплату за завершение этапа), а после ТЗ уже приступать к реализации продукта проекта (в даннмо случае отчетных документов по безопасности бизнес сервисов).
Когда-то давно на forum.sysadmins.ru видел, там поищи 02.08.07 12:56  
Автор: [cb] Статус: Member
<"чистая" ссылка>
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach