Size: a a a

2019 May 23

Z

ZAA in КИИ 187-ФЗ
Чем тогда определяется негативность последствий? Где эти критерии??
источник

A

Alexxiel in КИИ 187-ФЗ
ZAA
Чем тогда определяется негативность последствий? Где эти критерии??
К сожалению, критерия негативности нет. А значит здесь, на мой взгляд, двоякая ситуация: либо любое маломальски отрицательное последствие считать негативным, например, не выплату в бюджет 1 копейки, либо неким субъективным экспертным методом внутри комиссии по категориованию.
источник

Z

ZAA in КИИ 187-ФЗ
вот как раз над этим и думаем сейчас. И как потом регулятором воспримется решение нашей комиссии - не понятно. И чем регулятор будет аргументировать, что мы приняли неверное решение....
источник

A

Alexxiel in КИИ 187-ФЗ
ZAA
вот как раз над этим и думаем сейчас. И как потом регулятором воспримется решение нашей комиссии - не понятно. И чем регулятор будет аргументировать, что мы приняли неверное решение....
Я больше склоняюсь к действию по первому сценарию развития ситуации.
источник

Z

ZAA in КИИ 187-ФЗ
первый сценарий это какой? Недополученная 1 копейка - это негативное последствие?
источник

A

Alexxiel in КИИ 187-ФЗ
ZAA
первый сценарий это какой? Недополученная 1 копейка - это негативное последствие?
Да
источник

Z

ZAA in КИИ 187-ФЗ
так себе )))
источник

Д

Данил in КИИ 187-ФЗ
Добрый день. Что писать в графе Наименование объекта КИИ при заполнении перечня объектов КИИ? В данном случае мы предоставляем услуги связи(интернет)
источник

T

TopKa in КИИ 187-ФЗ
ZAA
вот как раз над этим и думаем сейчас. И как потом регулятором воспримется решение нашей комиссии - не понятно. И чем регулятор будет аргументировать, что мы приняли неверное решение....
А как эти данные получит регулятор. Ему предрставляеться информация по объектам, их категориям, о составе и т.д.
источник

СИ

Светлана Иванова in КИИ 187-ФЗ
Данил
Добрый день. Что писать в графе Наименование объекта КИИ при заполнении перечня объектов КИИ? В данном случае мы предоставляем услуги связи(интернет)
Общим словом назовите ту кучу вашего железа, которое если рубануть по питанию, то у людей инет отвалится. чтонить типа коммуникационный узел или как там оно у вас называется.
источник

Z

ZAA in КИИ 187-ФЗ
TopKa
А как эти данные получит регулятор. Ему предрставляеться информация по объектам, их категориям, о составе и т.д.
Он может получить эти данные в случае расследования инцидента
источник

В

Валентин in КИИ 187-ФЗ
Интересный вопрос на обязательное тестирование на проникновение в 239 приказе, сегодня разобрали - получился неплохой проект методички с опорой на 4 класс защиты СЗИ и конечно 15408 и 18045 двух поколений.
Следующий шаг корректировка с учётом новых требований доверия ФСТЭК России и ряда международных практик
источник

В

Валентин in КИИ 187-ФЗ
Так же разобрали NIST в свете 239 приказа, файлик сейчас выложу, буду благодарен коментариям
источник

В

Валентин in КИИ 187-ФЗ
источник

I

Igor in КИИ 187-ФЗ
ZAA
Чем тогда определяется негативность последствий? Где эти критерии??
При категорировании необходимо исходить из того, что объект КИИ вышел их строя. Т.е. наихудший сценарий. Далее смотрим какой критерий значимости для этого подходит. Для транспорта подходит критерий 3.а и 3.б
источник

Z

ZAA in КИИ 187-ФЗ
Igor
При категорировании необходимо исходить из того, что объект КИИ вышел их строя. Т.е. наихудший сценарий. Далее смотрим какой критерий значимости для этого подходит. Для транспорта подходит критерий 3.а и 3.б
Это Вы уже говорите про объект. И тут вопросов нет. А я говорю про критерии оценки критичности процесса. Это на шаг раньше определения объектов
источник

T

TopKa in КИИ 187-ФЗ
ZAA
Это Вы уже говорите про объект. И тут вопросов нет. А я говорю про критерии оценки критичности процесса. Это на шаг раньше определения объектов
Их государство не предоставило, по-этому прмдумывайте сами. я за осонову брал критерии значимости и их адаптировал под оценку процессов.
источник

I

Igor in КИИ 187-ФЗ
ZAA
Это Вы уже говорите про объект. И тут вопросов нет. А я говорю про критерии оценки критичности процесса. Это на шаг раньше определения объектов
Критичность процесса оценивается экспертным путём и не привязана к критериям значимости. Рекомендую относить к критическим процессам те, нарушение которых может привести к экономическому ущербу организации. Т.е. это основные процессы из ОКВЭД, без которых деятельность организации встанет.
источник

E

Elia in КИИ 187-ФЗ
Шикарно!!!
Комплаенс требований.
С этой стороны ещё 239 не читал. Надо почитать с цветными карандашами)
Спасибо!
источник

ЕК

Евгений К in КИИ 187-ФЗ
Организация проводит медико-социальную экспертизу, относится ли она к субъектам КИИ?
источник