Size: a a a

2019 September 06

I

Ivan in КИИ 187-ФЗ
Я просто про п.5 127-пп, что категорирование включает в себя определение процессов
Ладно, я понял Вас
источник

К

Кирилл in КИИ 187-ФЗ
конечно дело есть
источник

А

Администрация in КИИ 187-ФЗ
Нетематическое обсуждение перенесено в чат
@ruCyberSecurity_chat
источник
2019 September 09

НН

Николай Николаев in КИИ 187-ФЗ
Добрый день. Подскажите, существует ли какая-нибудь базовая модель угроз безопасности типового окии из сферы тэк?
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Николай Николаев
Добрый день. Подскажите, существует ли какая-нибудь базовая модель угроз безопасности типового окии из сферы тэк?
На сайте Минэнерго не смотрели? Больше негде, вроде
источник
2019 September 10

v

vadim.s. in КИИ 187-ФЗ
Минэнерго методику категорирования опубликовали, как вам коллеги?
источник

A

Alexxiel in КИИ 187-ФЗ
vadim.s.
Минэнерго методику категорирования опубликовали, как вам коллеги?
А можно ссылку?
источник

v

vadim.s. in КИИ 187-ФЗ
источник

A

Andrey in КИИ 187-ФЗ
Всем добрый вечер.
Подскажите плиз, какие предприятия относятся к сфере ОПК. Имеющие лицензии Минпромторга (лицензия ВВТ) и включённые в перечень или достаточно наличие лицензии?
источник

A

Alexxiel in КИИ 187-ФЗ
Спасибо.
Т.е. у нас есть два документа на эту тему, которые были согласованы с ФОИВ: методика для операторов связи и ТЭК.
источник

v

vadim.s. in КИИ 187-ФЗ
Alexxiel
Спасибо.
Т.е. у нас есть два документа на эту тему, которые были согласованы с ФОИВ: методика для операторов связи и ТЭК.
я на них ориентируюсь.. по банкам возможно что-то есть..
источник

v

vadim.s. in КИИ 187-ФЗ
9. решение по каждому окии оформляется отдельным актом???
источник

D

Denis in КИИ 187-ФЗ
vadim.s.
Минэнерго методику категорирования опубликовали, как вам коллеги?
По опсосам была качественнее, больше деталей и специфики. Тут совсем поверхностно, накопипастили из других документов сокращенно и толком не рассмотрели  специфику отрасли. Есть некорректные рекомендации (например в критичные процессы предлагают засунуть все подряд, включая процессы управления маркетингом, управления связями с поставщиками, совершенствования деятельности, процессы, создающие инфраструктуру (без детализации)), некорректные рекомендации по запросам (состав ИС сначала спрашивать у ответственного за безопасность ОКИИ в организации (хотя его на данном этапе еще может не быть), а уже потом у владельцев процессов).
Впечатление, что сделали, потому что надо было
источник

D

Denis in КИИ 187-ФЗ
vadim.s.
9. решение по каждому окии оформляется отдельным актом???
нет конечно - можно одним, про это явно указано в 127ПП
источник

A

Alexxiel in КИИ 187-ФЗ
vadim.s.
9. решение по каждому окии оформляется отдельным актом???
Можно отдельным для каждого, но можно и одним, включающим все категорируемые объекты.
источник

v

vadim.s. in КИИ 187-ФЗ
знаю.. меня удивила фраза в методике, что для тэк ниразу не логично, т. к окии много... понимаю еще если один акт на один обьект тэк, а вот на один окии...поверхностно получилось и как-то субьективно
источник

A

Alexxiel in КИИ 187-ФЗ
Я ещё до конца не прочитал, житейские заботы, но методичка для операторов связи меня тоже не особо вдохновила, но вот методика от СтэпЛоджик понравилась. Ее тоже где-то здесь размещали.
источник

ПВ

Павел Ветренко in КИИ 187-ФЗ
Denis
По опсосам была качественнее, больше деталей и специфики. Тут совсем поверхностно, накопипастили из других документов сокращенно и толком не рассмотрели  специфику отрасли. Есть некорректные рекомендации (например в критичные процессы предлагают засунуть все подряд, включая процессы управления маркетингом, управления связями с поставщиками, совершенствования деятельности, процессы, создающие инфраструктуру (без детализации)), некорректные рекомендации по запросам (состав ИС сначала спрашивать у ответственного за безопасность ОКИИ в организации (хотя его на данном этапе еще может не быть), а уже потом у владельцев процессов).
Впечатление, что сделали, потому что надо было
Напомните, где по опсосам посмотреть можно метод рекомендации
источник

A

Alexxiel in КИИ 187-ФЗ
Павел Ветренко
Напомните, где по опсосам посмотреть можно метод рекомендации
источник

D

Denis in КИИ 187-ФЗ
Alexxiel
Я ещё до конца не прочитал, житейские заботы, но методичка для операторов связи меня тоже не особо вдохновила, но вот методика от СтэпЛоджик понравилась. Ее тоже где-то здесь размещали.
Она сейчас также на согласовании )
источник