Контакты
Подписка
МЕНЮ
Контакты
Подписка

Аттестация ПД и конфеденциальной. - Форум по вопросам информационной безопасности

Аттестация ПД и конфеденциальной. - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2

Автор: Александр | 29340 27.06.2011 12:18
Насколько я понимаю, если есть аттестат соответствия под 1Г, то все что ниже классом ( а именно персональные данные), могут обрабатываться в этом ЗП (или АС), так как требования по защите у ПДн ниже, а соответственно выполнив требования под 1Г организация постфактум выполнила требования и для защиты персональных данных и соответственно получать дополнительный документ нет смысла.

То что регулятор вас заставил получать дополнительный аттестат это скажем так субъективная оценка одного лица (либо группы проверяющих лиц), которым в полне возможно просто надо было к чему то придраться. Или они сослались вам на какой то конкретный пункт нормативно-методического документа?

Автор: - | 29342 27.06.2011 13:28
Это было давно. Если мне не изменяет память они ссылались на положение по аттестации.

Автор: Некто | 29345 27.06.2011 15:47
В положении по аттестации нет таких требований. Оно вообще эти вопросы не регламентирует. Если совсем уж придираться, то оно относится к области защиты ГТ. А заскоки местных "регуляторов" купируются письменным запросом в центральный аппарат с просьбой разъяснить. Кстати, они это свое пожелание (мнение) письменно изложили? Если да, то приложите к запросу и сию эпистолу :) Очень помогает!
А если совсем невмоготу, то берете материалы аттестации на 1Г и от своего имени оформляете аттестат на ПДн.
Всех желающих обсудить, можно ли выдавать аттестат самому себе, отправляю к ранее бурлившим дискуссиям - ищется легко.

Автор: sekira | 29349 27.06.2011 20:47
"Это ответ из жизни. Регулятор нас заставил получать разные аттестаты на разные виды. И пришлось платить денежки. !!!"

А на какой нормативный акт регулятор сослался. Или просто мол хотим и все?

"В положении по аттестации нет таких требований. Оно вообще эти вопросы не регламентирует. Если совсем уж придираться, то оно относится к области защиты ГТ."

А что же тогда регламентирует порядок аттестации объектов информатизации обрабатывающих конфиденциальную информацию ?

Автор: Некто | 29350 27.06.2011 21:33
sekira,
я же попросил...
Не стоит затевать очередной срач на эту тему.
Если вам уж очень хочеццо продолжить- давайте аргументы и цитаты из Положения их подкрепляющие.

Вот ведь знал, что без sekirы не обойдется!

Страницы: < 1 2

Просмотров темы: 7755

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*