| Автор: просто гость | 39853 | 30.10.2012 11:54 |
|
Господа, разъясните, пожалуйста, следующий вопрос!
Порядок аттестации ИСПДн в государственном медицинском учреждении, государственные информационные системы не используются, обработываются ПДн пациентов. 1. Аттестация ИСПДн проводится на соответствие классу по РД АС? 2. Аттестация ИСПДн производится только на соответствие требованиям 58 приказа? 3.Аттестация ИСПДн проводится на соответствие классу РД АС и требованиям 58 приказа, которые дополняют трбования РД АС? |
|
| Автор: cpx | 39857 | 30.10.2012 12:48 |
|
на практике все 3 варианта встречаются. Самый верный это вариант 3.
|
|
| Автор: просто гость | 39860 | 30.10.2012 13:28 |
|
если самый нормальный вариант 3, тогда еще вопросы:
1. Программа-методика аттестационных испытаний должна содержать проверки выполнения требований в соотвествии с классом ИСПДн по РД АС и дополненная требованиями класса ИСПДн? 2. У нас по факту ИСПДн К1, но в ней обрабоатываются только ПДн (больше нет никакой информации. которую можно отнести к служебной и конфиденциальной) и все пользователи допущены ко всей информации, тогда получается только - 2Б. Итого мы получаем что ИСПДн 2Б и К1. |
|
| Автор: cpx | 39876 | 31.10.2012 14:12 |
|
1. все верно.
2. можно и так, но админ же есть, который не допущен к ПДн? Еще д.б. АБИ, которому тоже не нужен доступ к ПДн. В итоге будет 1Д/1Г. |
|
| Автор: gmshik | 39877 | 31.10.2012 15:27 |
|
Если сравнить, что написано в 58 приказе для ИСПДн К1 (многопользовательский режим и разные права доступа) и тем, что написано в РД, то получается, что только 1В перекрывает полностью, что сказано о вышеупомянутой К1, ну это так, к сведению)
|
|
| Автор: глаз | 39933 | 03.11.2012 10:16 |
|
gmshik, поздравляю, мало кому удается разобраться!
|
|
Просмотров темы: 3590