Size: a a a

2020 March 24

T

TopKa in КИИ 187-ФЗ
Tanya Kochkanidi
Уже назначена я)) Правда пока рядовой специалист, повышение что ли попросить? 🙈
Ну значить служебку на стол руководителю с описанием что и как нужно. На всякий случай
источник

АС

Анастасия Сычева in КИИ 187-ФЗ
кирилл
добрый день. не могу найти перечень и формы отчётов для НКЦКИ
источник

к

кирилл in КИИ 187-ФЗ
Там всего 5 типов уведомлений, при этом есть пул того что мы должны делать и о чем сообщать. Например отчёты о состояние защищённости.
источник

АС

Анастасия Сычева in КИИ 187-ФЗ
кирилл
Там всего 5 типов уведомлений, при этом есть пул того что мы должны делать и о чем сообщать. Например отчёты о состояние защищённости.
Помимо оценки защищенности что Вас ещё интересует? Перечень инвентаризационной информации?
источник

к

кирилл in КИИ 187-ФЗ
Анастасия Сычева
Помимо оценки защищенности что Вас ещё интересует? Перечень инвентаризационной информации?
Там по анализу защищённости и инвентаризации ресурсов достаточно работ. Все сайты которые я нашел молчат. Api не работает. На вопросы на прямую, понятного ответа не получили. Отсюда и вопрос, есть ли где-то перечень ожидаемых документов с составом информации в ней. То что на сайте выше не отвечает на вопросы никак, и более того, я не нашел чтобы он был привязан к какому либо нпа
источник

АС

Анастасия Сычева in КИИ 187-ФЗ
кирилл
Там по анализу защищённости и инвентаризации ресурсов достаточно работ. Все сайты которые я нашел молчат. Api не работает. На вопросы на прямую, понятного ответа не получили. Отсюда и вопрос, есть ли где-то перечень ожидаемых документов с составом информации в ней. То что на сайте выше не отвечает на вопросы никак, и более того, я не нашел чтобы он был привязан к какому либо нпа
В НКЦКИ непосредственно писали/звонили?
источник

АС

Анастасия Сычева in КИИ 187-ФЗ
По запросу НКЦКИ предоставляет от Метод рекомендаций до перечня информации, предоставляемой в НКЦКИ. Там и перечень сведений о Субъекте и о ИР и тд
источник

M

Mikhail in КИИ 187-ФЗ
кирилл
Там по анализу защищённости и инвентаризации ресурсов достаточно работ. Все сайты которые я нашел молчат. Api не работает. На вопросы на прямую, понятного ответа не получили. Отсюда и вопрос, есть ли где-то перечень ожидаемых документов с составом информации в ней. То что на сайте выше не отвечает на вопросы никак, и более того, я не нашел чтобы он был привязан к какому либо нпа
Согласно нормативных правовых документов субъекты КИИ обязаны предоставлять в НКЦКИ только сведения о компьютерных инцидентах.
Если вы в рамках дополнительного соглашения расширили перечень передаваемых сведений, то нужно было заблаговременно обговорить форму и объём таковых, сроки и порядок предоставления, а не задавать вопросы в несовсем профильных чатах.
источник

AO

Alexey O in КИИ 187-ФЗ
Кто-нибудь знает чем управление сетевыми потоками отличается от управления сетевыми соединения и?
источник

V

Valery Komarov in КИИ 187-ФЗ
Ну это уже совсем мат часть.
ЗИС.6 Управение сетевыми потоками  это когда необходимо обеспечить ограничение сетевых потоков путем однонаправленной передачи, ограничения портов по которым может проходить поток (другими словами настройка межсетевого взаимодействия между устройствами и сегментами ИС);
ЗИС.35 Управление сетевыми соединениями это непосредственно фильтрация, маршрутизация и контроль соединений, прекращение сетевых соединений по их завершении или по истечении заданного, приоритезация сетевых соединений, очередность и т.д.
Реализуется также межсетевым экраном (различных Типов (смотря что имеется ввиду))
источник
2020 March 25

D

Danil in КИИ 187-ФЗ
Добрый день, коллеги. А не подскажите полный список документов и приказов для зокии.
источник

НД

Николай Домуховский in КИИ 187-ФЗ
Tanya Kochkanidi
Уже назначена я)) Правда пока рядовой специалист, повышение что ли попросить? 🙈
Естественно надо просить повышение. Почитайте приказ 235 - рядовой сотрудник не сможет выполнить функции уполномоченного за безопасность окии, так как там управленческие функции
источник

V

Valery Komarov in КИИ 187-ФЗ
235 приказ не поможет, там указан вариант - специалист.
источник

ЗИ

Захар Иванов in КИИ 187-ФЗ
Valery Komarov
235 приказ не поможет, там указан вариант - специалист.
Но на этого специалиста нельзя чет другое вешать
источник

ЗИ

Захар Иванов in КИИ 187-ФЗ
Вообще, исходя из обязанностей, вполне под руководящие функции подходит. Ну как минимум ведущий спец.
источник

ST

Steed Trader in КИИ 187-ФЗ
Захар Иванов
Но на этого специалиста нельзя чет другое вешать
Чёт другое кроме иб, а не только кии.
источник

НД

Николай Домуховский in КИИ 187-ФЗ
Valery Komarov
235 приказ не поможет, там указан вариант - специалист.
Явно не написано, но это же кто-то с улицы, а _уполномоченное_ лицо, которое, на минутку, должно обладать властью, чтобы:
1. создать систему безопасности, организовать и контролировать ее функционирование (п. 8)
2. Утверждать (не согласовывать!) ОРД в составе СБОКИИ (п. 26)
3. утверждать (!) акт контроля выполнения плана мероприятий обеспечения безопасности ОКИИ (п .36)
4. Устанавливать порядок и сроки устранения замечаний по результатам аудита (п. 36)
5. Рассматривать предложения по совершенствованию СБОКИИ (п. 37)
6. Своим решением включать предложения по совершенствованию в план мероприятий (п. 37)

Т.е. явно не говорится о должности этого уполномоченного лица, но явно видно, что это должен быть представитель высшего руководства субъекта КИИ, иначе это какой-то зиц-уполномоченный...
источник

ЗИ

Захар Иванов in КИИ 187-ФЗ
Но согласитесь, что в большинстве организаций это не ибшник
источник

V

Valery Komarov in КИИ 187-ФЗ
Чём он отличается от инженера по охране труда?
источник

TK

Tanya Kochkanidi in КИИ 187-ФЗ
Николай Домуховский
Явно не написано, но это же кто-то с улицы, а _уполномоченное_ лицо, которое, на минутку, должно обладать властью, чтобы:
1. создать систему безопасности, организовать и контролировать ее функционирование (п. 8)
2. Утверждать (не согласовывать!) ОРД в составе СБОКИИ (п. 26)
3. утверждать (!) акт контроля выполнения плана мероприятий обеспечения безопасности ОКИИ (п .36)
4. Устанавливать порядок и сроки устранения замечаний по результатам аудита (п. 36)
5. Рассматривать предложения по совершенствованию СБОКИИ (п. 37)
6. Своим решением включать предложения по совершенствованию в план мероприятий (п. 37)

Т.е. явно не говорится о должности этого уполномоченного лица, но явно видно, что это должен быть представитель высшего руководства субъекта КИИ, иначе это какой-то зиц-уполномоченный...
У меня это все просто закрепили в должностной инструкции. Никакого противоречия с должностью рядового специалиста своего отдела не возникло. Правда в отделе больше никого нет)) Кроме ИБ никаких функций не выполняю
источник