Size: a a a

2019 July 12

A

Alexxiel in КИИ 187-ФЗ
EdwardRG
Добрый день. Если кто знает, подскажите, какие лицензии должны быть у организации, сертификаты специалистов организации, выполняющие работы по категорированию КИИ?
Никаких. Процесс категориования в виде услуги никак не регламентирован. Если смотреть формально, то категорирование осуществляется субъектом КИИ самостоятельно, во всей отчётных документах будут проставляться только подписи челнов комиссии по категорированию, состав которой регламентирован ПП-127, поэтому представителей организации, которая оказывает услуги по категориованию, там быть не может. Однако и нет прямого запрета на привлечение кого-либо для оказания консультативных услуг по категорированию. ФСТЭК это не запрещает, но и не поощряет. Также регулятор обращает внимание, что ответственность остаётся за субъектом КИИ.
Разумеется, представители интеграторов несут мысль, что лучше привлекать кого-то из них, как специалистов, имеющих опыт специальные познания.
Что в итоге?
Привлекать к категорированию сторонние организации можно. Требований к таким организациям нет (в части категорирования). Ответственность за весь процесс категорировария и правильность присвоения категории всегда остаётся за субъектом КИИ.
источник

E

EdwardRG in КИИ 187-ФЗ
Alexxiel
Никаких. Процесс категориования в виде услуги никак не регламентирован. Если смотреть формально, то категорирование осуществляется субъектом КИИ самостоятельно, во всей отчётных документах будут проставляться только подписи челнов комиссии по категорированию, состав которой регламентирован ПП-127, поэтому представителей организации, которая оказывает услуги по категориованию, там быть не может. Однако и нет прямого запрета на привлечение кого-либо для оказания консультативных услуг по категорированию. ФСТЭК это не запрещает, но и не поощряет. Также регулятор обращает внимание, что ответственность остаётся за субъектом КИИ.
Разумеется, представители интеграторов несут мысль, что лучше привлекать кого-то из них, как специалистов, имеющих опыт специальные познания.
Что в итоге?
Привлекать к категорированию сторонние организации можно. Требований к таким организациям нет (в части категорирования). Ответственность за весь процесс категорировария и правильность присвоения категории всегда остаётся за субъектом КИИ.
Спасибо.
источник

AK

Alexey Komarov in КИИ 187-ФЗ
Ссылка на Дайджест КИИ 187-ФЗ за прошлую неделю (2019-27): http://eepurl.com/gwidLT

---
Свежий Дайджест этой недели уже в почтовых ящиках подписчиков. Присоединиться можно по ссылке: http://eepurl.com/gd08dn
источник

VK

Vladimir Karantaev in КИИ 187-ФЗ
Alexxiel
Никаких. Процесс категориования в виде услуги никак не регламентирован. Если смотреть формально, то категорирование осуществляется субъектом КИИ самостоятельно, во всей отчётных документах будут проставляться только подписи челнов комиссии по категорированию, состав которой регламентирован ПП-127, поэтому представителей организации, которая оказывает услуги по категориованию, там быть не может. Однако и нет прямого запрета на привлечение кого-либо для оказания консультативных услуг по категорированию. ФСТЭК это не запрещает, но и не поощряет. Также регулятор обращает внимание, что ответственность остаётся за субъектом КИИ.
Разумеется, представители интеграторов несут мысль, что лучше привлекать кого-то из них, как специалистов, имеющих опыт специальные познания.
Что в итоге?
Привлекать к категорированию сторонние организации можно. Требований к таким организациям нет (в части категорирования). Ответственность за весь процесс категорировария и правильность присвоения категории всегда остаётся за субъектом КИИ.
Никто не мешает привлечь стороннюю организацию и зафиксировать совместную работу в протоколах заседания комиссии... Ответственность в любом случае будет на субъекте КИИ.
источник

VK

Vladimir Karantaev in КИИ 187-ФЗ
EdwardRG
Добрый день. Если кто знает, подскажите, какие лицензии должны быть у организации, сертификаты специалистов организации, выполняющие работы по категорированию КИИ?
Нет таких требований
источник

E

EdwardRG in КИИ 187-ФЗ
Спасибо
источник

D

Dmitry in КИИ 187-ФЗ
EdwardRG
Добрый день. Если кто знает, подскажите, какие лицензии должны быть у организации, сертификаты специалистов организации, выполняющие работы по категорированию КИИ?
1. Для того, чтобы понимать какие угрозы информации применимы, нужно уметь защищать ИС. На работы по  ТЗИ нужна лицензия ФСТЭК.
2. И естественно привлекаемая организация должна иметь опыт, если не категорирования, то хотябы работ по обеспечению ИБ.
источник

E

EdwardRG in КИИ 187-ФЗ
Dmitry
1. Для того, чтобы понимать какие угрозы информации применимы, нужно уметь защищать ИС. На работы по  ТЗИ нужна лицензия ФСТЭК.
2. И естественно привлекаемая организация должна иметь опыт, если не категорирования, то хотябы работ по обеспечению ИБ.
Более точный ответ. Я также предполагал.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
EdwardRG
Более точный ответ. Я также предполагал.
Только это ответ не на тот вопрос :) Привлекаемая организация должна в первую очередь разбираться в специфике деятельности субъекта. Наличие лицензии хорошо, но необязательно.
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
Dmitry
1. Для того, чтобы понимать какие угрозы информации применимы, нужно уметь защищать ИС. На работы по  ТЗИ нужна лицензия ФСТЭК.
2. И естественно привлекаемая организация должна иметь опыт, если не категорирования, то хотябы работ по обеспечению ИБ.
1. Категорирование КИИ от угроз не зависит никак. Лицензия ФСТЭК на ТЗКИ нужна на проектирование защиты, а не на категорирование. 2. С точки зрения здравого смысла - безусловно. С точки зрения закона -  хоть клининговую компанию привлекайте.
источник

E

EdwardRG in КИИ 187-ФЗ
Dmitry Kuznetsov
Только это ответ не на тот вопрос :) Привлекаемая организация должна в первую очередь разбираться в специфике деятельности субъекта. Наличие лицензии хорошо, но необязательно.
Я понял
источник

E

EdwardRG in КИИ 187-ФЗ
Andrei Potseluev
1. Категорирование КИИ от угроз не зависит никак. Лицензия ФСТЭК на ТЗКИ нужна на проектирование защиты, а не на категорирование. 2. С точки зрения здравого смысла - безусловно. С точки зрения закона -  хоть клининговую компанию привлекайте.
В нашей организации образовалась служба ИБ пром сетей. Нужно помочь Заказчику в организации категорирования. Лицензия от ФСТЭК безусловно нужна для дальнейшей работы СИБ своей организации
источник

AP

Andrei Potseluev in КИИ 187-ФЗ
EdwardRG
В нашей организации образовалась служба ИБ пром сетей. Нужно помочь Заказчику в организации категорирования. Лицензия от ФСТЭК безусловно нужна для дальнейшей работы СИБ своей организации
Для дальнейшей, если будете проектировать, внедрять, обслуживать (Заказчика) - безусловно.
UPD Если у вас вообще лицензий нет, оформляйте сразу и на СКЗИ, ФСБбшную. Затраты и процедуру оформления это не сильно увеличит, но вещь очень полезная.
источник
2019 July 15

u

username in КИИ 187-ФЗ
Коллеги, добрый день)
источник

u

username in КИИ 187-ФЗ
Есть кто прорабатывает приказ ФСТЭК 239 ?
источник

НД

Николай Двойнишников in КИИ 187-ФЗ
username
Есть кто прорабатывает приказ ФСТЭК 239 ?
Добрый день. Задайте вопрос более конкретно, пожалуйста)
источник

u

username in КИИ 187-ФЗ
Николай Двойнишников
Добрый день. Задайте вопрос более конкретно, пожалуйста)
Хотелось бы узнать, кто реализовывал п 13.6 приказа ФСТЭК 239 (план мероприятий по возникновению нештатных ситуаций )
источник

НД

Николай Двойнишников in КИИ 187-ФЗ
username
Хотелось бы узнать, кто реализовывал п 13.6 приказа ФСТЭК 239 (план мероприятий по возникновению нештатных ситуаций )
Лично я вижу здесь корреляцию с ПФ-17, методические рекомендации к которому можно читать здесь: https://fstec.ru/component/attachments/download/675.
Смотрите пункт ОЦЛ.3. Это мое личное мнение, естественно. Хотелось бы услышать мнение коллег :)
источник

НД

Николай Двойнишников in КИИ 187-ФЗ
*Фактически, в рамках ПФ-239 данное требование я не реализовывал.
источник
2019 July 16

СМ

Сапарова Марина in КИИ 187-ФЗ
Добрый день, подскажите, пожалуйста, какие документы необходимо направить во ФСТЭК
источник