Контакты
Подписка
МЕНЮ
Контакты
Подписка

А можно ли без лицензии на ТЗКИ обойтись? - Форум по вопросам информационной безопасности

А можно ли без лицензии на ТЗКИ обойтись? - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 >

Автор: js | 32103 13.10.2011 01:49
Для разработки ОРД лицензия не нужна!

Автор: sekira | 32104 13.10.2011 07:24
А что вы вкладываете в понятие ОРД?
И на основании чего вы так решили?

Автор: прогулочный | 32118 13.10.2011 13:31
если только ОРД - хорошо, однако тогда Вашим Заказчикам лицензию получать придется!!!!
или они средства устанавливать лицензиатов нанимать будут?

Автор: js | 32125 14.10.2011 01:03
ОРД - организационно-распорядительная документация.
Деятельность организации начинается с создания ОРД, а также дальнейшая деятельность организации неразрывно связана с созданием необходимых ОРД в ее текущей деятельности.
Создание ОРД не лицензируемый вид деятельности.

Автор: sekira | 32128 14.10.2011 08:05
"Создание ОРД не лицензируемый вид деятельности"

Кто вам такое сказал? И где это вы прочитали?

Лезете в чужую систему с конфиденциальной информацией и начинаете заказчику говорить как ее защищать (пусть и не настраивать СЗИ и т.д.) , но защищать. Пишите модели инструкции техпаспорт положение и т.д. - то есть техническую документацию на объект информатизации и берете за это деньги! Будьте добры получить лицензию на ТКЗИ!

Автор: Александр | 32130 14.10.2011 09:15
Техническая защита конфиденциальной информации (ТЗКИ) - это комплекс мер по защите информации. Разработка ОРД - это часть комплекса мер. Отсюда, логично предположить, что для разработки ОРД нужно иметь лицензию ТЗКИ.

Однако, на мой взгляд, если ОРД не раскрывает систему защиты информации, то такой документ можно выполнять вне рамок лицензируемой деятельности.

Например, разработка техпаспорта на АС это явно конфиденциальный документ. А вот журнал учёта отделяемых носителей, вполне может носить неконфиденциальный характер, т.к. форма журнала будет содержать лишь общие слова.

И ещё. Никто не запрещает создавать шаблоны ОРД, т.н. "рыбы документов". Вот именно эти шаблоны и можно разрабатывать без лицензии ТЗКИ. Насколько будет детально проработан шаблон никто смотреть не будет.

Автор: js | 32133 14.10.2011 09:49
Странная логика получается.
Что бы начать работы по защите информации в организации необходимо приказом назначить ответственного за выполнение мероприятий по защите информации, но издать приказ нет возможности из-за отсутствия лицензии по ТЗКИ, а чтобы начать мероприятия по получению лицензии необходимо издать приказ о назначении ответственного.

Автор: Александр | 32136 14.10.2011 10:22
js, Ваш комментарий мне напомнил извечный спор о том, что появилось раньше яйцо или курица.

На предприятии можно назначить ответственного за защиту информации. Подчеркну "за защиту", а не "за защиту конфиденциальной информации".

Разницу улавливаете? Думаю, что да.

Автор: Кирилл, ИВ | 32141 14.10.2011 10:47
Да согласен что разработка ОРД это часть ТЗКИ но только в новом положение по лицензирование ТЗКИ которое вступит в силу в ноябре не все работы подлежат лицензированию и разработка ОРД –согласна новому положению НЕ ЛИЦЕНЗИРУЕТЬСЯ
А лицензируется не посредственно установка ремонт СЗИ
А на разработку любых документов на сколько бы они небыли приближенны к функционированию СЗИ Лицензия не нужна

Автор: Кирилл, ИВ | 32142 14.10.2011 10:55
4. При осуществлении деятельности по технической защите конфиденциальной информации лицензированию подлежат следующие виды выполняемых работ и (или) оказываемых услуг:
а) контроль защищенности конфиденциальной информации от утечки по техническим каналам в средствах и системах информатизации, технических средствах (системах), не обрабатывающих конфиденциальную информацию, но размещенных в помещениях, где она обрабатывается, помещениях со средствами (системами), подлежащими защите, помещениях, предназначенных для ведения конфиденциальных переговоров;
б) контроль защищенности конфиденциальной информации от несанкционированного доступа и модификации в средствах и системах информатизации, технических средствах (системах), не обрабатывающих конфиденциальную информацию, но размещенных в помещениях, где она обрабатывается;
в) сертификационные испытания на соответствие требованиям по безопасности информации продукции, используемой в целях защиты конфиденциальной информации (технических средств защиты информации, защищенных технических средств обработки информации, технических средств контроля эффективности мер защиты информации, программных (программно-технических) средств защиты информации, защищенных программных (программно-технических) средств обработки информации, программных (программно-технических) средств контроля защищенности информации);
г) аттестация на соответствие требованиям по защите информации средств и систем информатизации; технических средств (систем), не обрабатывающих конфиденциальную информацию, но размещенных в помещениях, где она обрабатывается; помещений со средствами (системами), подлежащими защите; помещений, предназначенных для проведения конфиденциальных переговоров;
д) проектирование объектов в защищенном исполнении: средств и систем информатизации; помещений со средствами (системами), подлежащими защите; помещений, предназначенных для ведения конфиденциальных переговоров;
е) установка, монтаж, испытания, ремонт средств защиты информации (технических средств защиты информации, защищенных технических средств обработки информации, технических средств контроля эффективности мер защиты информации, программных (программно-технических) средств защиты информации, защищенных программных (программно-технических) средств обработки информации, программных (программно-технических) средств контроля защищенности информации).

Страницы: < 1 2 3 >

Просмотров темы: 13250

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*