То же самое касается центров - нужна аккредитация наподобие как у ФСТЭК и пока ее нет. На данный момент подтверждением того, что организация является центром ГосСОПКА - это Соглашение с ФСБ России и для подтверждение подлинности - запрос в ФСБ России
Сегодня на слайдах представителя НКЦКИ было указано, что 367 и 368 приказы ДСПшные. В кулуарах уточнил у выступавшего, что это была описка, приказы открытые.
Коллеги, подскажите пожалуйста, выделили охрану пожарку в отдельную ИС, т.к может управляться с компов охранников, и цетрализовано с одного компа организации, будет ли она КИИ, или это инструмент защиты?
Коллеги, подскажите пожалуйста, выделили охрану пожарку в отдельную ИС, т.к может управляться с компов охранников, и цетрализовано с одного компа организации, будет ли она КИИ, или это инструмент защиты?
Коллеги, подскажите пожалуйста, выделили охрану пожарку в отдельную ИС, т.к может управляться с компов охранников, и цетрализовано с одного компа организации, будет ли она КИИ, или это инструмент защиты?
Какой критический процесс в рамках основной деятельности обеспечивает эта ИС?
Однозначно. Если выгорит оборудование, то все, прям все-все работы по основным видам деятельности будут приостановлены. Не на каждом российском предприятии есть Business Recovery Plan. Да и места для срочного развертывания, чтоб ждали на такой случай
Нужно так: из всех процессов организации выбираем только те, которые попадают в сферу 187-ФЗ. Например, оказание медицинских услуг. Все остальные процессы, в том числе обеспечивающие и инфраструктурные сразу выкидываем. Из оставшихся процессов выбираем критические и определяем ИС, которые обрабатывают информацию необходимую для этих процессов. в 99% случаев СКУД и пожарная сигнализация туда не попадает