| Автор: Николай | 38615 | 02.08.2012 09:54 |
|
Кто из специалистов форума сталкивался с подобным вариантом лицензирования. Имеется выделенное помещение и АС, аттестованные по требованиям ГТ. В аттестате соответствия каждого ОИ написано, что в нём ТАКЖЕ может обрабатываться конфиденциальная информация и персональные данные. Хотим получить лицензию ФСТЭК на следующие виды деятельности:
а) контроль защищенности конфиденциальной информации от утечки по техническим каналам; б) контроль защищенности конфиденциальной информации от несанкционированного доступа и ее модификации в средствах и системах информатизации; г) аттестационные испытания и аттестация на соответствие требованиям по защите информации; д) проектирование в защищенном исполнении; е) установка, монтаж, испытания, ремонт средств защиты информации (технических средств защиты информации, защищенных технических средств обработки информации, технических средств контроля эффективности мер защиты информации, программных (программно-технических) средств защиты информации, защищенных программных (программно-технических) средств обработки информации, программных (программно-технических) средств контроля защищенности информации). Вопрос: будет ли достаточно указанных выше ВП и АС для выполнения лицензионных требований в п. 5 (б, в) Положение о лицензировании деятельности по технической защите конфиденциальной информации, утверждённого постановлением Правительства РФ от 03.02.2012 № 79? Или надо будет "под КТ" отдельно аттестовывать ЗП и АС? (при условии, что по остальным пунктам всё нормально - литература, измерительная техника и обученные специалисты есть) |
|
| Автор: Некто | 38616 | 02.08.2012 10:04 |
|
Как классифицирована АС?
|
|
| Автор: Николай | 38621 | 02.08.2012 12:57 |
|
АС построена на базе автономной ПЭВМ класс 2Б и К2 специальная.
А это имеет значение для лицензирования? |
|
| Автор: Николай | 38622 | 02.08.2012 12:58 |
|
Блин, опечатался: класс - 2А.
|
|
| Автор: sekira | 38624 | 02.08.2012 13:37 |
|
В аттестате соответствия каждого ОИ написано, что в нём ТАКЖЕ может обрабатываться конфиденциальная информация и персональные данные.
Значит системы аттестованы на соответствие требований по КИ ФСТЭК! Значит этих АС и ВП достаточно. Дело в том что в постановлении вообще про аттестованные системы речи нет. д) наличие автоматизированных систем, предназначенных для обработки конфиденциальной информации, а также средств защиты такой информации, прошедших процедуру оценки соответствия (аттестованных и (или) сертифицированных по требованиям безопасности информации) в соответствии с законодательством Российской Федерации; |
|
| Автор: Николай | 38625 | 02.08.2012 14:16 |
|
2 sekira:
На сколько я понимаю, то "аттестованных" (указанно в скобках) не может относиться к средствам защиты информации, а только к "автоматизированных систем, предназначенных для обработки конфиденциальной информации", т.о. я предполагаю, что для получения лицензии АС должна быть аттестована. Ведь средства защиты информации сами по себе не аттестовываются, а только сертифицируются. Хотя я могу ошибаться. Возникает одна проблема - некоторые документы на АС секретные (например, описание технологического процесса обработки информации), а их копии надо представить совместно с заявлением на лицензию. Как быть? |
|
| Автор: spartrom | 38626 | 02.08.2012 14:58 |
|
Пересылать секретной почтой
|
|
| Автор: Тим | 38637 | 02.08.2012 23:11 |
|
А вы им отдельно отправляйте - заявление с несекретами и остальное грифованное. Проверено
|
|
| Автор: ИВ | 38658 | 05.08.2012 19:36 |
|
Была примерно такая проблема - отправили все спец почтой, заявление и приложения с грифом и н/с. Сейчас ждем ответа.
У них там, что то поменялось - мы отправляли заявление на нач. 2 управления, но вроде лицензированием сейчас занимается уже другое управление. |
|
| Автор: Тим | 38661 | 05.08.2012 23:10 |
|
А кто надоумил на нач 2 управления направлять? Все еще в прошлом году поменялось
|
|
Просмотров темы: 9065