| Автор: fdsc | 32463 | 31.10.2011 21:45 |
|
В документе "Положение
о сертификации средств защиты информации по требованиям безопасности информации" есть явное противоречие. С одной стороны: "Действие настоящего положения распространяется на ... средства защиты информации, предназначенные для защиты информации, содержащей сведения, составляющие государственную тайну, от утечки, ....." А с другой явное указание на необходимость сертификации: " Обязательной сертификации подлежат средства защиты информации **, предназначенные для защиты сведений, составляющих государственную тайну, а также другой информации с ограниченным доступом " Есть какой-то другой документ, который предписывает это явно делать (не считая сертификации по НДВ) для информации ограниченного доступа, не составляющей гос. тайну или так этим и пользуются, несмотря на противоречие? |
|
| Автор: Александр | 32468 | 01.11.2011 07:10 |
|
В СТР-К, если мне память не изменяет требуется применение исключительно сертифицированных СЗИ.
По Приказу №58 сертификация СЗИ неявная, но без неё никак. |
|
| Автор: fdsc | 32476 | 01.11.2011 13:21 |
|
Но получается, что документа-то нет :) . Забавно
Оценку соответствия проходить надо, а документа, устанавливающего обязательность этой оценки для негосударственных организаций получается что нет. |
|
| Автор: Некто | 32477 | 01.11.2011 14:28 |
|
Сертификация - форма оценки соответствия.
А вот с декларированием проблемы :) Нет такой процедуры. Не предусмотрена. |
|
| Автор: 123 | 32506 | 02.11.2011 12:30 |
|
уже поднимался вопрос. Обратите внимание вот на что: На сайте ФСТЭК положение о её же системе сертификации находится в разделе "организационно-распорядительные" (не нормативно-правовые)..... |
|
Просмотров темы: 3848