| Автор: Vasyako | 52768 | 24.07.2014 11:05 |
|
Игорь | 52763
У меня в ИСПДн нет ПДн, есть конфиденциалка, значит акт определения УЗ делать не нужно (там же требуется кол-во субъектов)? Нужно делать только акт определения класса защищённости ИСПДн? |
|
| Автор: Игорь | 52770 | 24.07.2014 13:31 |
|
Vasyako | 52768
Если у вас нет ПДн, тогда почему вы называете вашу систему ИСПДн - информационная система персональных данных? Она у вас тогда просто ГИС и естественно, зачем определять уровень защищенности того чего нет! |
|
| Автор: Vasyako | 52773 | 24.07.2014 14:31 |
|
Игорь | 52763
Я дундук... Да, точно Пдн обрабатываются. ИСПДн "СМЭВ" = ГИС. Порядок действия такой. Определяем УЗ - делаем акт определения УЗ, после этого делаем Акт определения класса защищённости. Так? (ссори за сумбур) |
|
| Автор: Игорь | 52777 | 24.07.2014 15:41 |
|
Vasyako | 52773
Так точно! |
|
| Автор: Vasyako | 52779 | 24.07.2014 16:06 |
|
Игорь | 52777 СПАСИБО Вам огромное. Очень помогли!!!
|
|
| Автор: Voithe | 52783 | 24.07.2014 17:23 |
|
Небольшое уточнение: "Акт определения класса защищённости" -> "Акт классификации". Именно такое название закреплено в 17-м приказе.
|
|
| Автор: Vasyako | 52784 | 24.07.2014 17:44 |
|
У меня без вариантов исполнять 17 приказ, ведь мне нужно только подключить рабочее место к ГИС "СМЭВ"? Хоть у меня и гос.структура но ИС не относиться к ГИС
|
|
| Автор: Владимир | 53321 | 29.08.2014 13:06 |
|
Доброго времени суток. У меня возникла необходимость составления акта классификации ИСПДн. Запнулся на определении уровня значимости информации. Наткнулся на методику в которой говорится "Для определения степени возможного ущерба от нарушения конфиденциальности, целостности или доступности могут применяться национальные стандарты и (или) методические документы, разработанные и утвержденные ФСТЭК России в соответствии с подпунктом 4 пункта 8 Положения о Федеральной службе по техническому и экспортному контролю, утвержденного Указом Президента Российской Федерации от 16 августа 2004 г. № 1085. "
Вопрос состоит в том что это собственно за методические документы? В вышеупомянутом положении их нет. Подскажите поконкретнее если кто может. |
|
| Автор: Игорь | 53324 | 29.08.2014 14:50 |
|
Владимир | 53321
Классификация ИСПДн по 17 приказу ФСТЭК проводится в случае, если ИСПДн является ГИС (МИС). Это там уровень значимости информации. Если же ИСПДн не ГИС, то определяют уровень защищенности ПДн согласно ППр 1119. А ссылки на методические документы ФСТЭК, разработанные согласно Положению о ФСТЭК - это стандартная фраза во всех их приказах. В данном случае имеется ввиду модель угроз безопасности ПДн |
|
Просмотров темы: 28857