Контакты
Подписка
МЕНЮ
Контакты
Подписка

Частная модель угроз на информационную систему персональных данных - Форум по вопросам информационной безопасности

Частная модель угроз на информационную систему персональных данных - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: pav31 | 80823 27.10.2017 08:39
Здравствуйте, господа и дамы безопасники, есть вопрос к вам.
Есть две ИСПДн всю документацию по ИБ составляем согласно 21 приказу ФСТЭК, кроме тех документов в которых фигурируют СКЗИ, такие документы оформляются по 17 приказу ФСТЭК.
Встал вопрос: Частная модель угроз (ЧМУ), как я понял, регулируется ПП 781, но он утратил силу.
Нужно ли теперь оформлять ЧМУ? И согласно каким нормативным документам?

Автор: oko | 80863 27.10.2017 11:01
to pav31
Чего-то вы не в ту степь, честно говоря...
ЧМУ по ИСПДн делается на основе "Базовой модели..." и "Методики..." ФСТЭК 2008 + "Методики..." ФСБ 2015, если используются СКЗИ. 17 Приказ ФСТЭК к СКЗИ не имеет никакого отношения, поскольку криптография вне полномочий ФСТЭК (хоть и фраза про необходимость использования в данном Приказе имеется, ага). Основной документ в части ИСПДн - это ПП РФ 1119...
Если же у вас ГИС (ИС классифицирована официально как ГИС определенного класса), в которой дополнительно обрабатываются ПДн, то первично делаете по 17 Приказу. При этом результирующий класс ГИС должен быть не ниже определенного для ИС уровня защищенности ИСПДн. Но в части ЧМУ, де юре, не ясно, что использовать для остальной ИОД (не ПДн), хотя можно "Проект методики..." ФСТЭК 2015 (и "Методику..." ФСБ 2015, если есть СКЗИ)...

Автор: Константин | 80872 27.10.2017 11:15
2 oko

Так вопрос-то был в другом где написано, что для обычной ИСПДн надо разрабатывать модель угроз...

Автор: sekira | 80889 27.10.2017 11:34
ФЗ 152 ст 19 п 2 п.п1

Просмотров темы: 4035

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*