Size: a a a

2020 September 18

V

Valery Komarov in КИИ 187-ФЗ
Лучше процитировать дословно название работ. Сейчас непонятно про что вопрос. Про мониторинг постоянный или про аудит (контроль, обследование)
источник

v

vadim.s. in КИИ 187-ФЗ
Valery Komarov
Лучше процитировать дословно название работ. Сейчас непонятно про что вопрос. Про мониторинг постоянный или про аудит (контроль, обследование)
аудит, который включает в себя мониторинг намвремя проведения работ
источник

V

Valery Komarov in КИИ 187-ФЗ
Для проведения внешней оценки привлекаются организации, имеющие лицензии на деятельность в области защиты информации (в части услуг по контролю защищенности информации от несанкционированного доступа и ее модификации в средствах и системах информатизации). 235 приказ
источник

v

vadim.s. in КИИ 187-ФЗ
Valery Komarov
Для проведения внешней оценки привлекаются организации, имеющие лицензии на деятельность в области защиты информации (в части услуг по контролю защищенности информации от несанкционированного доступа и ее модификации в средствах и системах информатизации). 235 приказ
если в рамках этого аудита проходят работы относящиеся к мониторингу?
источник

V

Valery Komarov in КИИ 187-ФЗ
работы могут относиься к чему угодно. Лицензируются не работы,  а услуги. Если у вас в договоре не прописывается отдельной строкой, что исполнитель вам оказывает услуги по мониторингу. Ексли нет в ТЗ отдельных SLA именно к мониторингу, то лицензия на мониторинг не нужна.  Если есть, то нужна
источник

v

vadim.s. in КИИ 187-ФЗ
Valery Komarov
работы могут относиься к чему угодно. Лицензируются не работы,  а услуги. Если у вас в договоре не прописывается отдельной строкой, что исполнитель вам оказывает услуги по мониторингу. Ексли нет в ТЗ отдельных SLA именно к мониторингу, то лицензия на мониторинг не нужна.  Если есть, то нужна
это есть.. мы и предполагаем выполнение ряда работ по средствам мониторинга
источник

A

Alexxiel in КИИ 187-ФЗ
Valery Komarov
работы могут относиься к чему угодно. Лицензируются не работы,  а услуги. Если у вас в договоре не прописывается отдельной строкой, что исполнитель вам оказывает услуги по мониторингу. Ексли нет в ТЗ отдельных SLA именно к мониторингу, то лицензия на мониторинг не нужна.  Если есть, то нужна
В соотвествии с ПП-79 при осуществлении лицензируемого вида деятельности лицензируются и работы, и услуги.
источник

V

Valery Komarov in КИИ 187-ФЗ
Alexxiel
В соотвествии с ПП-79 при осуществлении лицензируемого вида деятельности лицензируются и работы, и услуги.
Серьезно? "в) услуги по мониторингу информационной безопасности средств и систем информатизации;
источник

A

Alexxiel in КИИ 187-ФЗ
Valery Komarov
Серьезно? "в) услуги по мониторингу информационной безопасности средств и систем информатизации;
Я говорю в общем про ПП-79.
источник
2020 September 19

AM

Alexander Matvienko in КИИ 187-ФЗ
Не совсем по тематике, но сети передачи данных порой относятся к электросвязи, а какие нормативные документы по ИБ к ним относятся?
источник
2020 September 20

А

Администрация... in КИИ 187-ФЗ
Alexander Matvienko
Не совсем по тематике, но сети передачи данных порой относятся к электросвязи, а какие нормативные документы по ИБ к ним относятся?
Для общения не совсем по тематике этой группы - t.me/ruCyberSecurity
источник

AK

Alexandr Kurochkin in КИИ 187-ФЗ
Приветствую коллеги. Вопрос не из праздного любопытства. Назрела необходимость. Как закрепить право на неприкосновенность рабочего кабинета. Дело в том что нашему сектору ИБ АСУТП выделили каб. но с некоторых пор к нам стали подселять сотрудников ИТ. Как на законом основании закрепить право на незаселегие посторонними
источник

V

Valery Komarov in КИИ 187-ФЗ
приказами и инструкциями по защите конфиденциальной информации. Вам необходимо узаконить: запрет на постоянное нахождение непричастных в помещении, где проводиться обработка конфиденциальной информации и отнести всю информацию вашего отдела к конфиденциальной
источник

w

woddy in КИИ 187-ФЗ
запретить врятли. а требовать пописать кучу документов регламентирующих доступ к информации, чтоб сотрудник ИТ сам отказался
источник

D

Dmitry in КИИ 187-ФЗ
Специалист ИБ обязан:
.. Разработка организационно-распорядительных документов, регламентирующих работу по защите информации.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Alexandr Kurochkin
Приветствую коллеги. Вопрос не из праздного любопытства. Назрела необходимость. Как закрепить право на неприкосновенность рабочего кабинета. Дело в том что нашему сектору ИБ АСУТП выделили каб. но с некоторых пор к нам стали подселять сотрудников ИТ. Как на законом основании закрепить право на незаселегие посторонними
Коллеги имеют в виду, что запретить вы можете только по желанию руководства организации. Никакие внешние документы не требуют выделять вам отдельное помещение
источник

AK

Alexandr Kurochkin in КИИ 187-ФЗ
Кабинет у нас имеется, вот в связи с ростом штата ИТ и недобором у нас сотрудников руководство решило подселить к нам сотрудников другого отдела. Алгоритм примерно ясен, хотелось бы ссылок на источники инфы, если это возможно.
источник

V

Valery Komarov in КИИ 187-ФЗ
вы хотите от нас ссылки на ваши внутренние локальные акты?
источник

А

Аркадий in КИИ 187-ФЗ
Добрый день, может в приказе ФАПСИ 152 по этому вопросу можно что-то найти
источник

V

Valery Komarov in КИИ 187-ФЗ
для это сектор ИБ АСУТП должен быть ОКЗ. Если руководство не хочет вашей "физической изолированности", то ничего вы не добьетесь.
источник