Size: a a a

2021 April 07

АС

Андрей Слободчиков... in КИИ 187-ФЗ
Что по вашему является выявление инцидента ИБ о, котором надо сообщить?
источник

S

Sergsmmile in КИИ 187-ФЗ
Вы лучше спросите авторов закона и приказов. Трактование у всех разное.
источник

M

Mikhail in КИИ 187-ФЗ
Сообщение об инциденте - задача человека. "Подключение" здесь не сильно поможет :(
источник

ЛС

Ленусик Солнце... in КИИ 187-ФЗ
Здравствуйте) подскажите пожалуйста, есть где нибудь шаблон плана реагирования на определённый уровень опасности?
источник

V

Valery Komarov in КИИ 187-ФЗ
Вы внимательнее посмотрите от какого момента идёт отсчёт трех часов.
источник

S

Sergsmmile in КИИ 187-ФЗ
Я знаю, это спорный момент
источник

V

Valery Komarov in КИИ 187-ФЗ
У нас все законодательство по КИИ спорное. Просто надо иметь свою позицию и аргументы для её отстаивания.
источник

МК

М К in КИИ 187-ФЗ
С момента обнаружения А обнаружить Вы и через месяц можете :)
источник

V

Valery Komarov in КИИ 187-ФЗ
Не все так просто. На зокии ещё надо выполнить 239 приказ. Все процессы увязаны должны быть по времени
источник

S

Sergsmmile in КИИ 187-ФЗ
Ну это да, это наше всё! Завтра послушаем тов. Кубарева, может статистику приведёт каку нибудь
источник
2021 April 08

f

fog in КИИ 187-ФЗ
Коллеги, подскажите пожалуйста. Может ли субъект КИИ проводить аттестацию ОКИИ сам?
источник

МА

Максим Акимов... in КИИ 187-ФЗ
А почему нет?
Только состав комиссии по классификации, категорированию и аттестации должен быть разный
источник

f

fog in КИИ 187-ФЗ
Спасибо
источник

S

Sergsmmile in КИИ 187-ФЗ
Может, но не имеют права участвовать в  аттестации те лица, которые создавали систему защиты
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
А про разный состав где-то написано?
источник

МА

Максим Акимов... in КИИ 187-ФЗ
17 приказ ФСТЭК

Аттестация информационной системы и ввод ее в действие



17. Аттестация информационной системы организуется обладателем информации (заказчиком) или оператором и включает проведение комплекса организационных и технических мероприятий (аттестационных испытаний), в результате которых подтверждается соответствие системы защиты информации информационной системы настоящим Требованиям.

Проведение аттестационных испытаний информационной системы должностными лицами (работниками), осуществляющими проектирование и (или) внедрение системы защиты информации информационной системы, не допускается.
источник

МА

Максим Акимов... in КИИ 187-ФЗ
Логика у ФСТЭК такая, что одни люди проклассифицировали, разработали МУН, ТЗ, ТП, внедрили систему, а другие "непредвзятые" люди, которые не участвовали в мероприятиях, проверили корректность,провели аттестационные мероприятия
источник

S

Sergsmmile in КИИ 187-ФЗ
👍
источник

V

Valery Komarov in КИИ 187-ФЗ
При наличии лицензии фстэк на работы по аттестации может
источник

AV

Alexandr Vlasov in КИИ 187-ФЗ
Добрый день! Может у кого есть, пункт по КИИ,(орг. и тех. меры) в тех. задании на создание асу тп для котельных?
источник