Size: a a a

2019 September 05

ВС

Владимир Суворов in КИИ 187-ФЗ
Nick Y
Если вы входите в одну из 13 сфер, охватываемых 187-фз, то ваше мнение не играет никакой роли
В законе не сказано про входит ли организация в те или иные сферы. В законе сказано про наличие ИС/ИТС/АСУ в сферах
источник

AV

Alexey Viktorovich in КИИ 187-ФЗ
Коллеги, подскажите, какой пакет документов отправляется во фстэк при присвоении категорий значимости утвержденному перечню окии?
источник

R

Ruslan in КИИ 187-ФЗ
Alexey Viktorovich
Коллеги, подскажите, какой пакет документов отправляется во фстэк при присвоении категорий значимости утвержденному перечню окии?
Заполненная и подписанная руководителем субъекта Форма сведений согласно 236 приказу ФСТЭК
источник

R

Ruslan in КИИ 187-ФЗ
Плюс высылаете в электронном виде в установленном формате
источник

NY

Nick Y in КИИ 187-ФЗ
Владимир Суворов
В законе не сказано про входит ли организация в те или иные сферы. В законе сказано про наличие ИС/ИТС/АСУ в сферах
Все правильно
источник

AV

Alexey Viktorovich in КИИ 187-ФЗ
В случае же проверки будут смотреть всю сопроводительную документацию (показывающую, как определялись категории значимости)?
источник

NY

Nick Y in КИИ 187-ФЗ
Alexey Viktorovich
В случае же проверки будут смотреть всю сопроводительную документацию (показывающую, как определялись категории значимости)?
Будут, причем все делается комиссионно
источник

I

Ivan in КИИ 187-ФЗ
А там же и в форме обоснования по определению категории должны быть?)
источник
2019 September 06

Z

Zheka in КИИ 187-ФЗ
Приветствую! Коллеги, подскажите, если ни один процесс организации не соответствует ни одному показателю критериев значимости, то как зафиксировать отсутствие критических процессов и информировать об этом ФСТЭК? И вообще является ли данный подход при определении критических процессов верным?
источник

A

Alexxiel in КИИ 187-ФЗ
Zheka
Приветствую! Коллеги, подскажите, если ни один процесс организации не соответствует ни одному показателю критериев значимости, то как зафиксировать отсутствие критических процессов и информировать об этом ФСТЭК? И вообще является ли данный подход при определении критических процессов верным?
Если процессы организации не соответствуют показателям, то так и пишите, что показатель не применим в отчётной форме из 236 приказа, которую необходимо будет направить в ФСТЭК.

Отдельный вопрос в том, что есть ли у субъекта критические процессы или нет. Если их нет, то, скорее всего, и заявлять объекты КИИ на категорирование не надо.
источник

Z

Zheka in КИИ 187-ФЗ
Если процессы организации не соответствуют показателям критериев значимости, следовательно нет критических процессов, следовательно нет объектов КИИ.
источник

Z

Zheka in КИИ 187-ФЗ
Как субъекту КИИ уведомить об этом регулятора. Форма из 236 приказа используется как результат категорирования объектов КИИ. Объектов то нет
источник

A

Alexxiel in КИИ 187-ФЗ
Не путайте. Субъекты КИИ сначала должны понять есть ли у них ОКИИ, подлежащие категориованию, и только затем субъекты КИИ смотрят на показатели критериев значимости. Т.е. на наличие или отсутсвие объектов КИИ, подлежащих категорированию, соответсвии организации показателям критериев значимости не влияет.

Есть несколько позиций в этом деле.
Одна позиция - заявлять на категориование все ИС/ИТС/АСУ субъекта КИИ.
Другая - заявлять на категорирование только те ОКИИ, которые обрабатывают критические процессы.
Соотвественно, выберите один из этих подходов, определитесь с тем, есть ли Вам, что надо категорировать, уведомите ФСТЭК, если Вам есть, что категорировать, далее смотрите на показатели критериев значимости.
источник

Z

Zheka in КИИ 187-ФЗ
Я выбираю позицию Другая. Созданная комиссия определяет, основываясь на показателях критериев значимости, что в организации отсутствуют критические процессы. Значит объектов КИИ, которые обеспечивают такие процессы, тоже нет.
источник

A

Alexxiel in КИИ 187-ФЗ
Оформите это документально. Храните эту бумажку. Направлять информацию об этом в ФСТЭК не надо.
источник

Z

Zheka in КИИ 187-ФЗ
Ок. Спасибо
источник

К

Кирилл in КИИ 187-ФЗ
Zheka
Я выбираю позицию Другая. Созданная комиссия определяет, основываясь на показателях критериев значимости, что в организации отсутствуют критические процессы. Значит объектов КИИ, которые обеспечивают такие процессы, тоже нет.
но объекты у вас все равно могут быть, которые не будут иметь категории
источник

Z

Zheka in КИИ 187-ФЗ
Кирилл
но объекты у вас все равно могут быть, которые не будут иметь категории
Это почему? Критических процессов нет
источник

К

Кирилл in КИИ 187-ФЗ
на какой пункт закона вы ссылаетесь говоря о "критических" процессах?
источник

Z

Zheka in КИИ 187-ФЗ
ПП 127 п.5
источник