| Автор: МАВ | 111841 | 25.04.2025 13:32 |
|
сколько документов говорящие про классификацию чего либо, столько актов классификации и должно быть. Ни у ФСТЭК нет отсылки на ФСБ ни у ФСБ нет отсылки на документы ФСТЭК. Когда (если) к вам придут регуляторы, они вам это подробно объяснят.
|
|
| Автор: Влад | 111842 | 25.04.2025 15:07 |
|
Не важно сколько будет бумажек с надписью "Акт классификации", главное, что обрабатываемая информация, подлежащая защите, одна и та же. Нельзя для ФСТЭК сделать одно, а для ФСБ совсем иное.
|
|
| Автор: oko | 111843 | 26.04.2025 10:16 |
|
to MAB
Primo, в новом приказе ФСТЭК (который до сих пор Проект) есть прямая ссылка аналогичный Приказ ФСБ. Правда, уже устаревшая, потому что пока один регулятор увяз в согласовании, второй быстро выпустил "обновление". Тут должна быть шутка про гибкие методологии, но она слишком быстро видоизменяется, ага... Secundo, поскольку большинство ГИС зачастую использует криптографию, постольку согласование должно быть с обоими регуляторами. И лепить по устаревшим подходами два радикально различающихся комплекта документов - по 1 на каждого регулятора - контрпродуктивно, глупо и попросту вредно... Tertio, +1 к тов. Влад. Главное - это обрабатываемая в ГИС информация... Last, "другим регулятором" вообще не установлено понятие "акта классификации", порядок его оформления, а также дальнейшего применения. В то время как ФСТЭК все более-менее подробно разъяснили и в профильном приказе по ГИС, и в Приказе 77 по аттестации (в первую очередь ГИС, ага)... |
|
| Автор: МАВ | 111847 | 30.04.2025 09:52 |
|
ой да делайте как посчитали для себя правильным, но не удивляйтесь что все ваше латинское перечисление полетит лесом когда на проверке спросят где классификация и почему в ней нет формулировок из приказа.
|
|
Просмотров темы: 2150