Size: a a a

Чат ruCyberSecurity

2021 June 16

N

N S M in Чат ruCyberSecurity
П.15 положения о сертификации ФСТЭК
источник

A

Apex in Чат ruCyberSecurity
Так какую смысловую нагрузку несет абзац "Серийно производимое средство защиты информации считается сертифицированным, если оно произведено в период срока действия сертификата соответствия на его серийное производство."

Если использовать можно только в период действия сертификата -  этот пункт абсолютно лишний
источник

АП

Алексей П in Чат ruCyberSecurity
это сейчас. я писал про внесение изменений в приказ 55
источник

A

Apex in Чат ruCyberSecurity
его меняют на другие
источник

АП

Алексей П in Чат ruCyberSecurity
нет, чтобы не было произведенных СЗИ на следующий день после окончания сертификата)
источник

A

Apex in Чат ruCyberSecurity
так а что с ними не так - если использовать нельзя и так?
источник

N

N S M in Чат ruCyberSecurity
Проект на то и проект, что его утверждение может затянуться...
источник

M

Mikhail in Чат ruCyberSecurity
Ну тут бы разобраться что сейчас есть.
источник

АП

Алексей П in Чат ruCyberSecurity
коллега в начале дискуссии интересовался про аттестацию с несертифицированными СЗИ, я привел это изменение. Для меня вложиться в аттестацию и узнать, чтогосударевы деньги испарились, будет "беад-печаль"))
источник

M

Mikhail in Чат ruCyberSecurity
N_N_N Изначально запрос был таким
источник

АП

Алексей П in Чат ruCyberSecurity
да. все верно. я изложил свои опасения учитывая количество документов от фстэк по сертификации начиная с 2018 года )
источник

N

N S M in Чат ruCyberSecurity
Сейчас если у вас заключён договор на техническую поддержку с производителем ( подписка и т.п ) можете его использовать в соответствии с требованиями формуляра соответствия. Вопрос будут ли аттестовать объект информатизации  интеграторы зависит только от их заинтересованности в услугах по продаже  другого средства.
источник

M

Mikhail in Чат ruCyberSecurity
В чем они будут заинтересованы это отдельно. Допустим, что интегратор мало заинтересован в продажах, но заинтересован в соответствии положениям фстэк
источник

M

Mikhail in Чат ruCyberSecurity
Судя по изменениям, фразу про тех поддержку перенесли из 15 пункта в 14
источник

N

N S M in Чат ruCyberSecurity
Не люблю гадать. Данный вопрос решается лично с интегратором, который планируется к проведению работ. Если для аттестации вы предоставите документы на сзи, договор на тех поддержку, то отказать в аттестации интегратор не вправе.
источник

M

Mikhail in Чат ruCyberSecurity
Так, вот мне и не понятно как ко мне, как владельцу системы относится положение о сертификации, если ни я, ни производитель не подавал и уже не сможет подать заявку на сертификацию.
источник

M

Mikhail in Чат ruCyberSecurity
В положении же об этом речь. Об условиях сертификации. По новой заявке.
источник

M

Mikhail in Чат ruCyberSecurity
И почему на основании этого положения аттестующий орган должен аттестовать систему.
источник

A

Apex in Чат ruCyberSecurity
А еще есть изменения в положение по аттестации )
Там тоже новая формулировка - орган по аттестации проверяет наличие сведений о СЗИ в реестре ФСТЭК
источник

M

Mikhail in Чат ruCyberSecurity
То есть сертификата мало)
источник