Контакты
Подписка
МЕНЮ
Контакты
Подписка

Практика проведения контроля уровня защищенности информации в ГИС - Форум по вопросам информационной безопасности

Практика проведения контроля уровня защищенности информации в ГИС - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2

Автор: oko | 109700 08.12.2021 15:59
to all
Вот тут, кстати, созрел еще один спорный вопрос. Надо ли мероприятия контроля проводить по форме 77 Приказа (с отправкой во ФСТЭК, с переработкой техпаспорта, чтобы внести в него сведения о контроле согласно форме техпаспорта из 77 Приказа)?
С одной стороны, если объект был аттестован до 01.09.2021, то закон обратной силы не имеет - контроль периодический все равно нужен, но должен выполняться так, как было сказано при аттестации объекта. Особенно по отношению к строгим (теперь) 2 годам периода контроля, что для ЗОКИИ и тех же добровольно аттестованных ИСПДн противоречит указаниям 239 и 21 Приказов...
Или все-таки вне зависимости от двухгодичные материалы (протоколы) контроля теперь отправляются во ФСТЭК? А если ранее этот объект в реестр ФСТЭК не был внесен (по понятным причинам его отсутствия / отсутствия необходимости)?

Автор: sekira | 109703 09.12.2021 07:59
Позиция регулятора устная раз нет данных полных (с учетом пересылки по 77) по аттестации то и контроль отправлять не нужно. Если нужен официоз наверное не напишут, но и не наказывают вообщем белое пятно.

Страницы: < 1 2

Просмотров темы: 1535

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*