Size: a a a

2019 May 31

Н

Надежда in КИИ 187-ФЗ
это понятно, но нужно ли доказать что я у меня нет таких объектов?
источник

a

alex in КИИ 187-ФЗ
Порогом входа является статья 187 фз, если вы субъект по определению у вас должна быть комиссия и заключение в котором вы определяете: нет объектов кии, есть без категории или есть с категорией. В первом случае не надо ничего подавать, в остальных перечень, а если есть с категорией то отчет по 236 приказу
источник

A

Alexxiel in КИИ 187-ФЗ
Надежда
это понятно, но нужно ли доказать что я у меня нет таких объектов?
Не понял, каких «таких объектов»? Если ваша организация не субъект КИИ, то у неё нет никаких объектов КИИ в принципе, и 187-ФЗ на неё не распространяется.
источник

a

alex in КИИ 187-ФЗ
Тоже считаю, если не субъект нечего суетиться, даже если у вас по признакам есть критические ресурсы
источник

Н

Надежда in КИИ 187-ФЗ
а как доказать что таких объектов нет? Где документальное обоснование? Я ведь это не сама придумала. Представитель ФСТЭК на своем выступлении сказал "Даже если нет объектов КИИ надо это задокументировать". Возможности спросить что он имел ввиду не было. Это высказывание не отностится к незначимым объектам. По закону, конечно, я сама понимаю что бред такой организации суеться, но надзорный орган навел на это сомнения...
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Надежда
а как доказать что таких объектов нет? Где документальное обоснование? Я ведь это не сама придумала. Представитель ФСТЭК на своем выступлении сказал "Даже если нет объектов КИИ надо это задокументировать". Возможности спросить что он имел ввиду не было. Это высказывание не отностится к незначимым объектам. По закону, конечно, я сама понимаю что бред такой организации суеться, но надзорный орган навел на это сомнения...
У Вас организация, в принципе, попадает под возможность КИИ? Т.е. финансовая, транспортная, связь, оборонка? Или нет?
источник

a

alex in КИИ 187-ФЗ
Надежда
а как доказать что таких объектов нет? Где документальное обоснование? Я ведь это не сама придумала. Представитель ФСТЭК на своем выступлении сказал "Даже если нет объектов КИИ надо это задокументировать". Возможности спросить что он имел ввиду не было. Это высказывание не отностится к незначимым объектам. По закону, конечно, я сама понимаю что бред такой организации суеться, но надзорный орган навел на это сомнения...
Ну правильно они сказали, нужно как-то оформить мероприятия по категорированию, нет так нет. Только все это относится к субъектам, если вы таковым не являетесь, то вам можно было там и не присутствовать))
источник

A

Alexxiel in КИИ 187-ФЗ
Надежда
а как доказать что таких объектов нет? Где документальное обоснование? Я ведь это не сама придумала. Представитель ФСТЭК на своем выступлении сказал "Даже если нет объектов КИИ надо это задокументировать". Возможности спросить что он имел ввиду не было. Это высказывание не отностится к незначимым объектам. По закону, конечно, я сама понимаю что бред такой организации суеться, но надзорный орган навел на это сомнения...
Этот тезис относится к субъектам КИИ. Несколькими сообщениями выше, Вы указали, что ваша организация не субъект КИИ.
источник

Н

Надежда in КИИ 187-ФЗ
по моей организации все в порядке по КИИ. Мне просто интересно, что представитель ФСТЭК имеет ввиду, инересно мнение других спецов)
источник

a

alex in КИИ 187-ФЗ
Все прописано в 187 и пп 127
источник

Н

Надежда in КИИ 187-ФЗ
т.е вы считате что он нафантазировал?
источник

A

Alexxiel in КИИ 187-ФЗ
Надежда
по моей организации все в порядке по КИИ. Мне просто интересно, что представитель ФСТЭК имеет ввиду, инересно мнение других спецов)
Ну тогда я уже изложил своё вот здесь: https://t.me/KII187FZ/17738
источник

a

alex in КИИ 187-ФЗ
Надежда
т.е вы считате что он нафантазировал?
Кто? Фстэк? Из вашего сообщения выходит, что он все правильно сказал
источник

ДУ

Дамир Усманов in КИИ 187-ФЗ
Добрый день! А есть ли шаблон заявки в ФСТЭК для получения базовой модели и методики по ксии?
источник

D

Denis in КИИ 187-ФЗ
Надежда
т.е вы считате что он нафантазировал?
Речь, видимо, шла о ситуации, когда по формальным признакам (ОКВЭД, лицензии) организация работает в соответствующих областях, но у них нет ИС, АСУ или ИТС, которые как-то участвовали бы в рассматриваемых процессах. То есть по признакам, на которые ориентируется ФСТЭК, субъект, а объектов нет
источник

Н

Надежда in КИИ 187-ФЗ
Denis
Речь, видимо, шла о ситуации, когда по формальным признакам (ОКВЭД, лицензии) организация работает в соответствующих областях, но у них нет ИС, АСУ или ИТС, которые как-то участвовали бы в рассматриваемых процессах. То есть по признакам, на которые ориентируется ФСТЭК, субъект, а объектов нет
да, такая ситуация может ведь быть? Что делать такому субъекту?
источник

D

Denis in КИИ 187-ФЗ
Надежда
да, такая ситуация может ведь быть? Что делать такому субъекту?
Как и написали выше - оптимально было бы создать комиссию в соответствии с 127ПП, провести обследование процессов, определить критические процессы и определить системы, которые в них задействованы и принадлежат организации. Если их нет, то оформить комиссией это заключение и хранить. Раз в год например обновлять данные - вдруг системы появятся.
источник

Н

Надежда in КИИ 187-ФЗ
Соглашусь с Вами)
источник

НД

Николай Двойнишников in КИИ 187-ФЗ
Коллеги, добрый день. Возможно, у кого-то был опыт с КИИ, когда субъектом являлась аптека. Есть ли у аптек какие-либо критические процессы, за выполнение которых отвечают объекты информатизации?
источник

DB

Dmitry Buzhor in КИИ 187-ФЗ
Николай Двойнишников
Коллеги, добрый день. Возможно, у кого-то был опыт с КИИ, когда субъектом являлась аптека. Есть ли у аптек какие-либо критические процессы, за выполнение которых отвечают объекты информатизации?
У меня в организации есть аптека, но я в перечень не включал ничего, что там происходит
источник