Size: a a a

2021 February 02

(

(⌐■_■) in КИИ 187-ФЗ
😂
источник

K

Kate in КИИ 187-ФЗ
Добрый день, коллеги.
Подскажите пожалуйста, какие сертификаты/аттестаты соответствия должна иметь система (не ГИС), чтобы она имела право обрабатывать пдн и информацию объекта КИИ 2 категории?
источник

V

Valery Komarov in КИИ 187-ФЗ
аттестация для "не ГИС " не требуется
источник

A

Alexxiel in КИИ 187-ФЗ
Kate
Добрый день, коллеги.
Подскажите пожалуйста, какие сертификаты/аттестаты соответствия должна иметь система (не ГИС), чтобы она имела право обрабатывать пдн и информацию объекта КИИ 2 категории?
Документ об оценке эффективности реализованных мер по обеспечению безопасности ПДн
источник

K

Kate in КИИ 187-ФЗ
Valery Komarov
аттестация для "не ГИС " не требуется
Но она может быть, согласно п 6 17 Приказа ФСТЭК.
источник

V

Valery Komarov in КИИ 187-ФЗ
да, добровольно
источник

K

Kate in КИИ 187-ФЗ
Valery Komarov
да, добровольно
Не совсем. По решению заказчика или оператора
источник

V

Valery Komarov in КИИ 187-ФЗ
Kate
Не совсем. По решению заказчика или оператора
в смысле? Обязательность только законодательно устанавливается. И она есть только для ГИС
источник

K

Kate in КИИ 187-ФЗ
Valery Komarov
в смысле? Обязательность только законодательно устанавливается. И она есть только для ГИС
Я имею в виду, что да это не обязательно. Но если заказчик просит, то она необходима. Разве нет? Т е в ТЗ так и прописывается, что необходимо наличие аттестата
источник

V

Valery Komarov in КИИ 187-ФЗ
Kate
Я имею в виду, что да это не обязательно. Но если заказчик просит, то она необходима. Разве нет? Т е в ТЗ так и прописывается, что необходимо наличие аттестата
вы просто за деньги выполняете желание заказчика. Вас никто не заставляет соглашаться на это
источник

K

Kate in КИИ 187-ФЗ
Valery Komarov
вы просто за деньги выполняете желание заказчика. Вас никто не заставляет соглашаться на это
Да, именно это и имелось в виду
источник

V

Valery Komarov in КИИ 187-ФЗ
Если вы так хотите аттестат, то так и прописываете "подтверждение соответствия для ИСПДн такой то УЗ и обеспчеения безопасности ЗОКИИ 2 категории значимости"
источник

K

Kate in КИИ 187-ФЗ
Мне интересно, необходимы ли ещё какие-то сертификаты?
Тут заказчик я. В системе есть пдн, она объект кии. Вот необходимо прописать, какие именно требования я могу прописать в тз к разрабатываемой системе
источник

V

Valery Komarov in КИИ 187-ФЗ
так это от вас зависит, обязательность сертифицированных СрЗИ опять же только для ГИС установлена, но вам никто не мешает захотеть предъявить такие требования и для ИСПДн
источник

K

Kate in КИИ 187-ФЗ
А для КИИ  разве нет?
источник

V

Valery Komarov in КИИ 187-ФЗ
только для пограничных маршрутизаторов ЗОКИИ 1 категории
источник

K

Kate in КИИ 187-ФЗ
Valery Komarov
только для пограничных маршрутизаторов ЗОКИИ 1 категории
Спасибо
источник

1G

12 Gramm in КИИ 187-ФЗ
Скажем так, проще ставить сертифицированные сзи с точки зрения соответствия требованиям регулятора
источник

АЖ

Александр Жучков... in КИИ 187-ФЗ
Есть что-нибудь по ОРД для КИИ, отличается ли инструкции для администратора безопасности?
источник

V

Valery Komarov in КИИ 187-ФЗ
Александр Жучков
Есть что-нибудь по ОРД для КИИ, отличается ли инструкции для администратора безопасности?
Для примера
источник