| Автор: Гость | 53849 | 07.10.2014 14:40 |
|
Здравствуйте. У нас госучреждение. Собираемся получать лицензию по ТКЗИ, в связи с тем что на серверах нашей организации планируется хранение ПД других организаций (так как мы сторонняя организация, то согласно Приказу 21 ФСТЭК должны иметь данную лицензию). Вопрос в том под какой вид лицензируемой деятельности мы попадаем:?
а) контроль защищенности конфиденциальной информации от утечки по техническим каналам б) контроль защищенности конфиденциальной информации от несанкционированного доступа и ее модификации в средствах и системах информатизации; в) сертификационные испытания на соответствие требованиям по безопасности информации продукции, используемой в целях защиты конфиденциальной информации (технических средств защиты информации, защищенных технических средств обработки информации, технических средств контроля эффективности мер защиты информации, программных (программно-технических) средств защиты информации, защищенных программных (программно-технических) средств обработки информации, программных (программно-технических) средств контроля защищенности информации); г) аттестационные испытания и аттестация на соответствие требованиям по защите информации д) проектирование в защищенном исполнении е) установка, монтаж, испытания, ремонт средств защиты информации (технических средств защиты информации, защищенных технических средств обработки информации, технических средств контроля эффективности мер защиты информации, программных (программно-технических) средств защиты информации, защищенных программных (программно-технических) средств обработки информации, программных (программно-технических) средств контроля защищенности информации)? Кроме того для получения лицензии требуется наличие контрольно-измерительного, производственного и испытательного оборудования, но в некоторых статьях по данной теме упоминается, что если обосновать регулятору тот факт, что конф. переговоры не планируются, то можно не аттестовать. Что же собственно подразумевается под фразой "обосновать регулятору"? Прямым текстом в пояснительной записке прописать что конфиденциальная информация озвучиваться не будет? Или все же просто имеется ввиду получение лицензии на деятельность под пунктами "б" или "д" для которых наличие КИО не требуется? |
|
| Автор: Шиманский Анатолий Васильевич, ООО "Криптотелеком" | 55248 | 22.01.2015 16:17 |
|
Гостю.Ваш вопрос- под какой вид лицензируемой деятельности мы попадаем? Все зависит от статуса Вашего учреждения - если оно относится к органам государственной власти то оно Лицензированию на подлежит.
|
|
| Автор: mav | 55258 | 23.01.2015 09:37 |
|
Для хранения (обработки) ПДн вообще никакая лицензия никогда не была нужна, данная лицензия необходима для оказания услуг по ТЗКИ сторонним лицам.
PS Лицензии конечно нужны, но только на ОС, СУБД и СЗИ и усЁ. |
|
Просмотров темы: 4288