Контакты
Подписка
МЕНЮ
Контакты
Подписка

Объект информатизации и Объект информации в терминах Приказа 77 ФСТЭК - Форум по вопросам информационной безопасности

Объект информатизации и Объект информации в терминах Приказа 77 ФСТЭК - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Влад | 111338 08.02.2024 09:11
Доброго всем времени суток!

Вопрос туповатый и возможно уже был рассмотрен на просторах этого форума (искал тему, не нашёл).

В п.33 Приказа 77 ФСТЭК написано:
<<<В случае развития (модернизации) объекта информатизации, приводящего к повышению класса защищенности (уровня защищенности, категории значимости) объекта информатизации и (или) к изменению архитектуры системы защиты информации объекта информатизации в части изменения видов и типов программных, программно-технических средств и средств защиты информации, изменения структуры системы защиты информации, состава и мест расположения объекта информации и его компонентов, проводится повторная аттестация в соответствии с настоящим Порядком.>>>

Вопрос: что есть "Объект информации"?

Например, что такое "Объект информатизации" понятно, есть подробное описание этого термина в различных нормативных документах, ГОСТ'ах и т.п. Но как в рамках Приказа 77 ФСТЭК трактовать "Объект информации", как опечатку или как какой-то специальный объект информатизации, лично мне неясно.

Автор: oko | 111339 08.02.2024 22:02
Эээ...
п. 1 Приказа 77 говорит, что весь этот порядок (и все в нем расписанное) распространяется на "объекты информатизации". А п. 3 указывает, какими они, в частности, бывают, принимая во внимание инфосообщение, приведенное мной в соседней теме, бывают и другие, не покрытые Приказом 77, но все равно "объекты информатизации". И все это (ГИС/МИС, АСУ, ИС ОПК, ЗП и т.п. как подвиды "объектов информатизации") без проблем согласуется с предыдущей терминологией...
В чем вопрос про "опечатку" конкретно? И тем более, что не понятно в процитированном пункте? Оно более-менее так и было раньше...

Автор: Влад | 111341 08.02.2024 22:50
to oko

Мне в целом непонятен термин "объект информации". Непонятно, что это такое, непонятно чем "объект информации" отличается от "объекта информатизации".

Если регулятор ошибся, опечатался (с кем не бывает), то вопросов нет, но если регулятор специально в п.33 приказа 77 ФСТЭК привёл два разных термина, "объект информатизации" и "объект информации", то с какой целью, как понимать текст?

Автор: oko | 111342 08.02.2024 23:08
Тьфу...
В которой раз жалею, что на форуме нет даже примитивных кодов для выделения нужных слов. Замылился глаз, порчел "информатизации" во всех случаях. В целом, без вас и в Приказе 77 не заметил бы...
Уверен, что не более, чем ошибка. С 32 (34?) пунктом в первом варианте, зарегистрированном, кстати, в Минюсте, тоже так было - потеряли, но по тексту сослались. И ничего, все приняли такие "кривые" правила игры - деваться же было некуда, ага...
Прошло несколько недель

Автор: Влад | 111365 01.03.2024 13:27
Ранее я направил запрос во ФСТЭК касательно "объекта информации" в п.33 Приказа 77, сегодня получил от ФСТЭК ответ. Вкратце, действительно была допущена опечатка, Приказ 77 скорректирован на оф.сайте ФСТЭК.

Просмотров темы: 330

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*