| Автор: пионер | 44558 | 21.06.2013 10:59 |
|
Здравствуйте, подскажите нужно ли кроме класса защищенности государственной информационной системы, классифицировать ее как АС (имеется ввиду например такая связка К2, 1Г)?
|
|
| Автор: hard | 44561 | 21.06.2013 12:17 |
|
Уж не в связи ли с обработкой ПД Вы спрашиваете? А К2 - это про что и из какого источника?
|
|
| Автор: пионер | 44562 | 21.06.2013 12:29 |
|
да вариант -ГИС в которой обрабатываются ПДн, К2- из 17 приказа
|
|
| Автор: hard | 44564 | 21.06.2013 14:22 |
|
Не надо бежать впереди паровоза, 17-й приказ вступает в силу с 01 . 09.2013. Давайте обождемс.
|
|
| Автор: Прозорв Андрей | 44565 | 21.06.2013 15:56 |
|
В 17 приказе вводится обязательная аттестация АС, а это значит, что от классифицирования АС (1Г и пр.) вы не уйдете...
|
|
| Автор: Иван | 44566 | 21.06.2013 16:09 |
|
Андрей аттестовать надо будет на соответствие требованиям 17 приказа а не рд АС
|
|
| Автор: пионер | 44569 | 21.06.2013 17:39 |
|
Андрей, в 17 приказе нет сочетания аттестации АС, только аттестация ИС, вы имеете ввиду п. 17.2 : "Для проведения
аттестации информационной системы применяются национальные стандарты, а также методические документы, разработанные и утвержденные ФСТЭК России в соответствии с подпунктом 4 пункта 8 Положения о Федеральной службе по техническому и экспортному контролю, утвержденного Указом Президента Российской Федерации от 16 августа 2004 г. № 1085" -отсюда необходимо будет классифицировать как АС? И еще вопрос как вы считаете если в ГИС обрабатываются ПДн, то надо по ПП 1119 еще определять уровень значимости и тип угроз (АУ-1,2,3)? |
|
Просмотров темы: 4169