Контакты
Подписка
МЕНЮ
Контакты
Подписка

Итоговые документы на ИСПДн при декларировании соответствия? - Форум по вопросам информационной безопасности

Итоговые документы на ИСПДн при декларировании соответствия? - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 3 4 5 6 >

Автор: bobrdobr | 24600 30.12.2010 09:08
Друзья, привет!
Подскажите, а нужен ли техпаспорт на ИСПДн при декларировании соответствия ИСПДн установленному классу по безопасности информации?
Ну понятно что нужен, скажут все, а меня юридическое обоснование интересует: в каком документе (со ссылочкой) прописано что нужен тех паспорт. В данном случае на СТР-К не ссылаться.
Также интересует кто как проводит декларирование соответствия, какие документы в ходе декларирования разрабатываются: программа-методика проведения оценки соответствия в форме декларирования соответствия, заключение по результатам оценки соответствия, предписание на эксплуатацию, декларация о соответствии ИСПДн установленному классу по безопасности информации?
В общем, делитесь опытом, кто как делает: по аналогии с аттестацией тупо меняя слова в отчетных документах с "АТТЕСТАТ СООТВЕТСТВИЯ, АТТЕСТАЦИЯ, В ХОДЕ ПРОВЕДЕНИЯ АТТЕСТАЦИОННЫХ" на "ДЕКЛАРАЦИЯ, ОЦЕНКА СООТВЕТСТВИЯ, В ХОДЕ ПРОВЕДЕНИЯ ОЦЕНКИ СООТВЕТСТВИЯ" чтобы по башке от Большого Брата не получить или "так, на глазок"?
Я например не разрабатываю программу-методику, делаю только протокол оценки соответствия, заключение по результатам оценки соответствия, и выдаю декларацию (в виде акта, сроком на три года при неизменности программной и аппаратной среду и технологии обработки информации). Во как!!!
А вы на какой срок выдаете "декларат соответствия"?

Автор: Александр | 24602 30.12.2010 10:23
>>>в каком документе (со ссылочкой) прописано что нужен тех паспорт. В данном случае на СТР-К не ссылаться.
<<<

СТР-К регулирует защиту конфиденциальной информации. Персональные данные - это конфиденциальная информация.

Автор: bobrdobr | 24603 30.12.2010 10:35
СТР-К для госструктур - обязаловка, для остальных рекомендательный характер (если включить военную логику, то можно СТР-К не читать вообще: мол мы не госструктуры, поэтому нам пофик) . О том что ПДн - конфиденциальная информация, тоже можно поспорить, но рамках данной темы.

Автор: bobrdobr | 24604 30.12.2010 10:36
"но рамках данной темы" читать как "но не в рамках данной темы"

Автор: Matthew | 24605 30.12.2010 10:37
Декларировать на соотвествие на сегоднишний день не представляется возможным! Нет нормативной базы.

Автор: bobrdobr | 24606 30.12.2010 10:40
Да ежу понятно что нет нормативной базы, но декларировать возможно, и большинство декларирует, законом разрешено!

Автор: bobrdobr | 24607 30.12.2010 10:43
И даже несмотря на отсутствие нормативной базы, я все равно хочу узнать: как декларирует соответствие БОЛЬШИНСТВО организаций? Какие документы на выходе, как отличия от аттестации?
Прошла пара недель

Автор: bobrdobr | 24641 11.01.2011 11:25
Коллеги, вы чего, ответьте пожалуйста!!!

Автор: Некто | 24644 11.01.2011 11:53
bobrdobr,
Вам уже сказали один раз - кроме этого пункта в постановлении ничего больше по декларированию не существует. Нет механизма декларирования!
Вы тут хоть в лепешку свой люб расшибёте, три вагона бумаги израсходуете, родите свою внутреннюю суперсложную или элементарно простую систему декларирования, но все это будет вашими фантазиями. Сегодня существует только один механизм подтверждения соответствия - аттестация. Остальное от лукавого - творческие узбеки!

Автор: bobrdobr | 24651 11.01.2011 14:05
Некто, По вашему Выходит нет иного пути кроме аттестации, а значит нужно приглашать лицензиата ФСТЭК, либо получить лицензию на ТЗКИ самостоятельно. Что за бред, как всем жить и одновременно соответствовать требованиям Законодательства ПДн, ведь аттестовывать самих себя низя!

Страницы: 1 2 3 4 5 6 >

Просмотров темы: 21765

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*