Size: a a a

2020 July 27

l

lagba in КИИ 187-ФЗ
Добрый день! Напомните, пожалуйста, в каком нормативном документе говорится о необходимости создания подразделения либо назначения лица, ответственного за обеспечение безопасности ЗОКИИ
источник

VP

Vladislav Pavlov in КИИ 187-ФЗ
lagba
Добрый день! Напомните, пожалуйста, в каком нормативном документе говорится о необходимости создания подразделения либо назначения лица, ответственного за обеспечение безопасности ЗОКИИ
Приказ 235 фстэк
источник

l

lagba in КИИ 187-ФЗ
Vladislav Pavlov
Приказ 235 фстэк
Спасибо!
источник

С

Саша in КИИ 187-ФЗ
Подскажите пожалуйста если рассматривать иткс как объект КИИ и заполнять по нему форму из 236 приказа ФСТЭК , по из чего этот объект состоит в соответствии с пунктом 5.1 приказа .
источник

V

Valery Komarov in КИИ 187-ФЗ
Только вы знаете состав своего объекта. (пользовательских компьютеров, серверов, телекоммуникационного оборудования, средств беспроводного доступа, иных средств) и их количество
источник

С

Саша in КИИ 187-ФЗ
То есть нужно вписывать всё то , что есть в локальной сети ?
источник

V

Valery Komarov in КИИ 187-ФЗ
все сервера, телекоммуникационое оборудование, WI-fI оборудование при наличии, АРМ администраторов
источник

С

Саша in КИИ 187-ФЗ
А программное обеспечение? Тоже всё что есть ?
источник

V

Valery Komarov in КИИ 187-ФЗ
Которое на этом оборудовании
источник
2020 July 28

DR

Dmitry Ryzhov in КИИ 187-ФЗ
День добрый! Подскажите, нужно ли относить к объектам КИИ медицинское оборудование (например: рентген, флюрография, аппараты УЗИ)?
источник

V

Valery Komarov in КИИ 187-ФЗ
Если это обуродование является ИС/АСУ/ИТКС, то относите
источник

.

... in КИИ 187-ФЗ
Коллеги, добрый день!
Извиняюсь за глупый вопрос.
Подскажите, где можно посмотреть на требования предъявляемые к специалисту который должен занимается информационной безопасностью на предприятии?
Там ведь вроде не кто попало должность занять может
источник

Е

Екатерина in КИИ 187-ФЗ
...
Коллеги, добрый день!
Извиняюсь за глупый вопрос.
Подскажите, где можно посмотреть на требования предъявляемые к специалисту который должен занимается информационной безопасностью на предприятии?
Там ведь вроде не кто попало должность занять может
(п. 12 в ред. Приказа ФСТЭК России от 27.03.2019 N 64)
буквально сегодня относила это своему руководству)))
только это с 01.01.2021, но нет никакого смысла нанимать кого-то не подходящего под эти пункты на полгода.
источник

Е

Екатерина in КИИ 187-ФЗ
у меня другой вопрос, я надеюсь, сообщество подскажет.

я не могу найти отсылку, что в комиссии по ОКИИ могутт состоять только руководитель, замы и сотрудники из подразделения информационной безопасности.
простые инженера без корочек не могут.

Подскажите, пожалуйста.
источник

V

Valery Komarov in КИИ 187-ФЗ
нет никаких ограничений на состав комиссии
источник

Е

Екатерина in КИИ 187-ФЗ
Valery Komarov
нет никаких ограничений на состав комиссии
спасибо.
это хотя тоже нелогично- вдруг организация состряпает состав комиссии из 5 санитарок и пусть подписывают и отвечают за всю организацию.
источник

V

Valery Komarov in КИИ 187-ФЗ
акт комиссии утверждает руководиель организации, если ему достаточно решения 5 санитарок, то причем здесь законодатели
источник

A

Alexxiel in КИИ 187-ФЗ
Екатерина
спасибо.
это хотя тоже нелогично- вдруг организация состряпает состав комиссии из 5 санитарок и пусть подписывают и отвечают за всю организацию.
На мой взгляд, беда ещё и в том, что в комиссию включили работников от ИБ, на которых, как замечено, и вешают в некоторых случаях единолично осуществлять категориование.
источник

PK

Phil Kulin in КИИ 187-ФЗ
Я не хочу раскручивать КИИ и приказы ФСТЭК по КИИ. Но я уже видел в подобных документах отсылки к ГОСТ. Например, есть такой про паспорт безопасности ГОСТ Р 53109-2008 http://docs.cntd.ru/document/1200073585: «Составление паспорта осуществляется комиссией в составе пяти-семи квалифицированных специалистов связи». Ну т.е. пять с корочками
источник

PK

Phil Kulin in КИИ 187-ФЗ
Сейчас это хотят всем операторам связи приклеить, поэтому я и помню
источник