| Автор: Adelina | 38687 | 07.08.2012 14:47 |
|
<<Имелось ввиду декларация для ИСПДн К3.>>
Вот мне бы и хотелось услышать, как выглядит то, что подтверждает "декларирование соответствия", раз у вашего заказчика такое есть. Не могли бы вы описать? <<и то и другое не является обязательным>> верно <<Под лицензиатом имеется ввиду аккредитованная на оценку соответствия лаборатория? Или же имеется ввиду наш заказчик у которого есть лицензии?>> имеется ввиду фирма, имеющая лицензию на ТЗКИ, в том числе на аттестацию информационных систем (см. Постановление правительства от 03.02.2012 №79, п.4) <<Вот те кто знает подобную практику усиленно ищутся на данном форуме.>> Очень буду благодарна, если вы выложите ответ на ваш вопрос, когда найдёте! :) |
|
| Автор: Тим | 38747 | 11.08.2012 19:42 |
|
Рыбе и Аделине.
Вы рскуете. Вас к системе, где обрабьатывается конфиденциальная информация, не должны допуститьСм. Адм Кодекс РФ). А лицензиат - кто имеет лицензии на соответствующий вид работ по 79 постановлению правительства за 2012 год. |
|
| Автор: Рыба | 38953 | 31.08.2012 10:45 |
|
Здравствуйте,
Послы копания в тему, удалось выяснить, что этапы решения задачи (оказание услуг удаленно через ИС) выглядят примерно так: - реализация организационных (разработка специальной ОРД) и технических мер (защищенная ИС + инфраструктура) обеспечения безопасности информации, соответствующих (или избыточных) таковым мерам заказчика - декларирование реализованных мер в виде аттестата соответствия для КИ или декларации соответствия (ПДн) - декларирование в договорах на сопровождение обязательств по обеспечению безопасности их информации при работе с нею в наших ИС, и декларирование формата предоставляемых удаленно услуг и порядка предоставления таких услуг - подписание с заказчиком специальных соглашений о Конфиденциальности (Неразглашении) - разработка в рамках ОРД заказчика специальных регламентов Передачи/Обмена информацией Список на полноту не претендует, но надеюсь поможет общественности высказать мнения. Спасибо. |
|
Просмотров темы: 7616