| Автор: Сергей | 13682 | 07.10.2009 13:42 |
|
>>>>Рекламируете?
Нет не рекламирую... и не собирался, а ответил на ваш вопрос, приведя пример, если это был вопрос.... Тем более не хотел выставить его как аргумент или образец... >>>>>Если Вы действительно не соображаете, чего делаете и чего хотите... - Это вы погорячились... Большое спасибо за разьяснение. |
|
| Автор: Сергей | 13686 | 07.10.2009 15:14 |
|
Сергей Т, ООО "Бизнес-Защита"
Очевидно речь идет о перечне объектов, обрабатывающих КИ + перечень разрешенного ПО для обработки КИ и всего-то. Просто некоторые фирмы импровизируют с названиями действительно требуемых в СТР-К и методичках по ПД док-тов. Мы, например этот документ оформили приказом руководителя с перечнем ПК, копиров, их инв. №, и ФИО ответственных работающих на них. В указанном вами виде акта никогда не оформляли. Аттестовывались и проверялись ФСТЭК положительно несколько раз. По округу нас ФСТЭК даже ставил в пример |
|
| Автор: NoVaN | 13692 | 07.10.2009 16:44 |
|
Народ, харе тупить!
Понятие "инвентаризация информационных ресурсов" в природе существует (в определенных подходах к ЗИ), а вот в РД - нет. Смысл этого понятия - составление полного перечня информационных ресурсов организации обрабатываемой во всех АС (по одной версии - с точностью до носителя, по другой - до каталога одного уровня конфиденциальности/назначения, применительно ко всем носителям). |
|
| Автор: Сергей | 13706 | 08.10.2009 05:33 |
|
Сергей,NoVaN спасибо!
|
|
| Автор: virus | 13707 | 08.10.2009 06:56 |
|
Когда людей разводят на АУДИТ информационной системы, на составление актов всяких информационных ресурсов - это просто смешно. Понятно, что хотите стянуть с людей денег, но оператору в конечном итоге выполнить требования законодательства. Все мероприятия которые надо выполнить оператору - ст. 12 ПП 781.
При чем там есть слова РАЗРАБОТКА СИСТЕМЫ ЗАЩИТЫ в п."б", вот и разрабатывайте СЗ (читай проект наСЗ) на основании ГОСТов на разработки информационных систем и систем в защищенном исполнении. Перечень, название документов определен ГОСТами. |
|
| Автор: Aleks305, Петроэлектросбыт | 13729 | 08.10.2009 15:25 |
|
Подскажите,пожалуйста,как правильно составить задание на техническое обследование(аудит) ИСПДн сторонней компанией,чтобы не попасть в просак?может есть у кого-нибудь такой опыт или образец такого задания.был бы очень
|
|
| Автор: Василь | 13733 | 08.10.2009 17:51 |
|
: virus |вот и разрабатывайте СЗ (читай проект наСЗ) на основании ГОСТов на разработки информационных систем и систем в защищенном исполнении. Перечень, название документов определен ГОСТами.
При этом, надеюсь, Вы не исключаете увеличения объёма работ и оправдаете сие не "разводкой", а требованиями ГОСТ. :) Для того, чтобы написать перечень ресурсов, нужно будет написать ТЗ на проект и прочие проектные серий 19, 34... ??? один-три листа и оформление/комплект 19,34 плюс нормоконтроль - дистанции разного размера. Если не прав - поясните. |
|
| Автор: Василь | 13735 | 08.10.2009 18:08 |
|
Aleks305, Подскажите,пожалуйста,как правильно составить задание на техническое обследование(аудит) ИСПДн
Варианты: - поручите разработку этого задания потенциальному Исполнителю либо предложите включить перечнь/состав работ в коммерческое предложение. - не рассматривайте задание, а рассматривайте перечень работ и результаты. |
|
| Автор: virus | 13736 | 08.10.2009 18:18 |
|
Василь, это будет не разводка, а выполнение пунктов "а","б" и "к" ст. 12 ПП 781. Т.е. ФАКТИЧЕСКОЕ выполнение требований законодательства, а не разводка...
Некоторые умудряются делать аудит при этом переписывать каждое требования из 4-х книжью и рядов подписывать - НЕ ВЫПОЛНЯЕТСЯ...и дальше у вас 101 нарушение НМД!!! КАТАСТРОФА...))) |
|
Просмотров темы: 11784