Size: a a a

2019 February 07

А

Алена in КИИ 187-ФЗ
Акт вы делаете самостоятельно. Если есть желание и необходимость, то почему нет?
источник

СI

Сергей Таранов IT- специалист in КИИ 187-ФЗ
Еще вопрос: из нашего комитета пришло письмо прислать им акт, что мы не относимся к субъектам КИИ. Как сформулировать корректно ? и кто в комиссию должен войти?
".... комиссия составила настоящий акт в том, ...колледж не является субъектом КИИ, поэтому организация мероприятий по 187 ФЗ не требуется. (или категоризация не требуется или ...)"
источник

НД

Николай Двойнишников in КИИ 187-ФЗ
Andrei Che
Заполняю сведения о результатах присвоения ОКИИ одной из категорий. Есть пункты 6.1 и 6.2. нарушители и  основные угрозы, вопрос это нарушители и  актуальные угрозы в соответствии с базовой моделью от 15.02.2008? Или есть какие другие документы?
"Для определения угроз безопасности информации в автоматизированных системах управления производственными и технологическими процессами применяются методические документы ФСТЭК России «Базовая модель угроз безопасности информации в ключевых системах информационной инфраструктуры» и «Методика определения актуальных угроз безопасности информации в ключевых системах информационной инфраструктуры»." (выписка из Информационного сообщения ФСТЭК России от 25 июля 2014 г. N 240/22/2748)
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Сергей Таранов IT- специалист
Еще вопрос: из нашего комитета пришло письмо прислать им акт, что мы не относимся к субъектам КИИ. Как сформулировать корректно ? и кто в комиссию должен войти?
".... комиссия составила настоящий акт в том, ...колледж не является субъектом КИИ, поэтому организация мероприятий по 187 ФЗ не требуется. (или категоризация не требуется или ...)"
Напишите примерно так:
В соответствии с уставом колледж осуществляет <перечисление видов деятельнлсти из устава, только "иные виды деятельности" не упоминайте>. Информационные системы, используемые в <перечисление сфер деятельности из ФЗ> в распоряжении колледжа отсутствуют. В соответствии с абзацем 8 статьи 2 ФЗ "О безопасности бла-бла-бла" колледж не является субъектом КИИ."
источник

KS

Katherine Shu in КИИ 187-ФЗ
Алена
Акт вы делаете самостоятельно. Если есть желание и необходимость, то почему нет?
Большое спасибо
источник

AC

Andrei Che in КИИ 187-ФЗ
Николай Двойнишников
"Для определения угроз безопасности информации в автоматизированных системах управления производственными и технологическими процессами применяются методические документы ФСТЭК России «Базовая модель угроз безопасности информации в ключевых системах информационной инфраструктуры» и «Методика определения актуальных угроз безопасности информации в ключевых системах информационной инфраструктуры»." (выписка из Информационного сообщения ФСТЭК России от 25 июля 2014 г. N 240/22/2748)
Я нашел это информационное письмо. Только видимо эти документы ограниченного распространения, пока что не нашёл. Нашел инф. что есть проект методика определения УБИ В ИС
источник

СI

Сергей Таранов IT- специалист in КИИ 187-ФЗ
Dmitry Kuznetsov
Напишите примерно так:
В соответствии с уставом колледж осуществляет <перечисление видов деятельнлсти из устава, только "иные виды деятельности" не упоминайте>. Информационные системы, используемые в <перечисление сфер деятельности из ФЗ> в распоряжении колледжа отсутствуют. В соответствии с абзацем 8 статьи 2 ФЗ "О безопасности бла-бла-бла" колледж не является субъектом КИИ."
Спасибо, Дмитрий!
источник

НД

Николай Двойнишников in КИИ 187-ФЗ
Andrei Che
Я нашел это информационное письмо. Только видимо эти документы ограниченного распространения, пока что не нашёл. Нашел инф. что есть проект методика определения УБИ В ИС
Это ДСП . В случае, если не хотите его брать у ФСТЭК, выставляйте составление перечня угроз и описание нарушителя в соотв. с этими док-ми на аутсорс. Лично я другого выхода не вижу)
источник

KS

Katherine Shu in КИИ 187-ФЗ
Что лучше писать в форме про отсутствие категории: "без категории" "0 каткгория" или как ?
источник

AC

Andrei Che in КИИ 187-ФЗ
Николай Двойнишников
Это ДСП . В случае, если не хотите его брать у ФСТЭК, выставляйте составление перечня угроз и описание нарушителя в соотв. с этими док-ми на аутсорс. Лично я другого выхода не вижу)
спасибо
источник

A

Alexxiel in КИИ 187-ФЗ
Katherine Shu
Что лучше писать в форме про отсутствие категории: "без категории" "0 каткгория" или как ?
Отсутствует необходимость присвоения одной из категорий.
источник

НД

Николай Двойнишников in КИИ 187-ФЗ
Katherine Shu
А мы можем к акту приложениями сделать как раз формы из 236?
Только не забывайте, что в акт необходимо включить информацию, выходящую за рамки ПФ236
источник

KS

Katherine Shu in КИИ 187-ФЗ
Николай Двойнишников
Только не забывайте, что в акт необходимо включить информацию, выходящую за рамки ПФ236
Так прочерк можно ставить или нет?)
И какую информацию необходимо внести дополнительно?
источник

AC

Andrei Che in КИИ 187-ФЗ
Katherine Shu
Так прочерк можно ставить или нет?)
И какую информацию необходимо внести дополнительно?
источник

AC

Andrei Che in КИИ 187-ФЗ
Katherine Shu
Так прочерк можно ставить или нет?)
И какую информацию необходимо внести дополнительно?
на просторах интернета нашел только один образец акта категорирования. Делаю по этой форме
источник

KS

Katherine Shu in КИИ 187-ФЗ
Мне тут скидывал шикарную методичку, я по ней делала
источник

AC

Andrei Che in КИИ 187-ФЗ
Katherine Shu
Мне тут скидывал шикарную методичку, я по ней делала
а можно эту "шикарную" методичку в студию)))
источник

НД

Николай Двойнишников in КИИ 187-ФЗ
Katherine Shu
Так прочерк можно ставить или нет?)
И какую информацию необходимо внести дополнительно?
ФСТЭК принял форму из ПФ236, отправленную нами. В ней были прочерки. Однако мне гораздо больше понравилась идея Алексея с "отсутствует необходимость присвоения одной из категорий".
Чтобы понять, что включается в акт, можно заглянуть в ПП127, а также, кажется, в ФЗ187 присутствует перечень сведений, которые необходимо указать в акте. Под рукой их нет. Сам я делал по pdf-форме, отправленной выше
источник

KS

Katherine Shu in КИИ 187-ФЗ
Andrei Che
а можно эту "шикарную" методичку в студию)))
Гляньте в файлах беседы
источник

KS

Katherine Shu in КИИ 187-ФЗ
Там архивом 2 дока. 1 вород, которой иксель
источник