Size: a a a

2019 May 31

AN

Andrey Nefedov in КИИ 187-ФЗ
Фармацевтическая деятельность
источник

НД

Николай Двойнишников in КИИ 187-ФЗ
Dmitry Buzhor
У меня в организации есть аптека, но я в перечень не включал ничего, что там происходит
Хотелось бы уточнить: критические процессы были или их не было вообще?
источник

НД

Николай Двойнишников in КИИ 187-ФЗ
Andrey Nefedov
Фармацевтическая деятельность
Вы так и вписали в акт об отсутствии объектов КИИ, подлежащих категорированию? Просто фармацевтическая деятельность очень широка: начинается подбором ингредиентов лекарства, заканчивается употреблением этого лекарства.
источник

AN

Andrey Nefedov in КИИ 187-ФЗ
Почему об отсутствии?)  1с Аптека вполне себе " обрабатывает информацию, необходимую для обеспечения критических процессов, и (или) осуществляют управление, контроль или мониторинг критических процессов"
источник

DB

Dmitry Buzhor in КИИ 187-ФЗ
Andrey Nefedov
Почему об отсутствии?)  1с Аптека вполне себе " обрабатывает информацию, необходимую для обеспечения критических процессов, и (или) осуществляют управление, контроль или мониторинг критических процессов"
Если 1С ваша, то тогда можно включить в перечень
источник

MA

Melnikov Alexey (@AlexeyMelnikov) in КИИ 187-ФЗ
Andrey Nefedov
Почему об отсутствии?)  1с Аптека вполне себе " обрабатывает информацию, необходимую для обеспечения критических процессов, и (или) осуществляют управление, контроль или мониторинг критических процессов"
зачем? что будет если аптека встанет?  Это же не больница.  какова угроза объектам?
источник

AN

Andrey Nefedov in КИИ 187-ФЗ
Melnikov Alexey (@AlexeyMelnikov)
зачем? что будет если аптека встанет?  Это же не больница.  какова угроза объектам?
это определяется на следующем этапе.
источник

DL

Dmitry Lunkov in КИИ 187-ФЗ
Включать надо, а потом придете к выводу что угрозы нет
источник

AZ

Alexander Zemlanin in КИИ 187-ФЗ
Dmitry Lunkov
Включать надо, а потом придете к выводу что угрозы нет
Похоже , что да , но с другой стороны остается еще шанс избежать такого , если отправить перечень на согласование в выше стоящию организацию или в организацию лицензиатом которой вы являетесь, возможно, что они скажут, что эти системы на их взгляд не являются КИИ и не подлежать рассмотрению в рамках 187 ФЗ, если хотите обосновать что это не КИИ и есть реальная фактура, то следует попробывать следующий подход 1) Описать бизнес процессы обрабатываем системой, лучше нотациями 2) Сформировать перечень и отправить в надзорный орагна приложив к соправоду перечень и нотации 3) можно краткое обоснование приложить по чему не КИИ. Возможно вам повезет и все закончиться письмом что это не КИИ.
источник

AK

Alexey Komarov in КИИ 187-ФЗ
Долгожданное:

Приказ ФСБ №196 от 06.05.2019 «Об утверждении требований к средствам, предназначенным для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты»
http://publication.pravo.gov.ru/Document/View/0001201905310017
источник

ММ

Максим Марченко in КИИ 187-ФЗ
источник

ММ

Максим Марченко in КИИ 187-ФЗ
источник

ММ

Максим Марченко in КИИ 187-ФЗ
источник

ММ

Максим Марченко in КИИ 187-ФЗ
Презентации по кии от фстэк по юфо. Мб пригодятся кому.
источник

ММ

Максим Марченко in КИИ 187-ФЗ
С семинара от 28 мая
источник
2019 June 03

АП

Авдеев Павел in КИИ 187-ФЗ
Здравствуйте коллеги! Подскажите, как часто нужно пересматривать категорию окии и зокии?
источник

A

Alexxiel in КИИ 187-ФЗ
Авдеев Павел
Здравствуйте коллеги! Подскажите, как часто нужно пересматривать категорию окии и зокии?
Это надо делать раз в 5 лет или каждый раз, когда Правительство вносит изменения в показатели критериев значимости.
источник

АП

Авдеев Павел in КИИ 187-ФЗ
Alexxiel
Это надо делать раз в 5 лет или каждый раз, когда Правительство вносит изменения в показатели критериев значимости.
Это в законе или где написано? Спасибо!
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Или при изменениях в самом ОКИИ.
источник

АП

Авдеев Павел in КИИ 187-ФЗ
Andrei Potseluev
Или при изменениях в самом ОКИИ.
Ну это естественно.
источник