Контакты
Подписка
МЕНЮ
Контакты
Подписка

Постановление Правительства РФ от 3 марта 2012 г. N 171 "О лицензировании деятельности по разработке и производству средств защиты конфиденциальной информации" - Форум по вопросам информационной безопасности

Постановление Правительства РФ от 3 марта 2012 г. N 171 "О лицензировании деятельности по разработке и производству средств защиты конфиденциальной информации" - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 >

Автор: лицензиат СЗКИ | 35689 22.03.2012 14:57
ИСО/МЭК 27001 НЕ входит в Перечень нормативных правовых актов, нормативно-методических и методических документов, необходимых для осуществления деятельности по разработке и (или) производству средств защиты конфиденциальной информации.

может в скором времени выйдет обновленный Перечень, никто не в курсе?

Автор: Прохожий | 35720 23.03.2012 12:14
Экий вы буквоед - но вот это ведь входит
68. ГОСТ Р ИСО 9000-2001. Системы менеджмента качества. Основные положения и словарь.
69. ГОСТ Р ИСО 9001-2001. Системы менеджмента качества. Общие требования.
70. ГОСТ Р ИСО 9004-2001. Системы менеджмента качества. Рекомендации по улучшению деятельности.
Смешной какой-то перечень - это что НПА обязательное к исполнению или методичка?
Но в любом случае любопытно раньше не замечал этой нетленки....
Спасибо за информацию!
Кстати после того, как в Конституцию РФ втащили примат международных норм над аборигенными получается просто смешно когда ФСТЭК не знает что есть ИСО\МЭК 13335 и 270хх видать просто не читали?
Нет что-то странно воронежский ГНИИ ПТЗИ делал официальный перевод этих стандартов....

Автор: Нефедьев С.Г. | 35721 23.03.2012 12:43
Перевод стандартов - это коммерческая деятельность ГНИИИ ПТЗИ ФСТЭК России.
Видимо со стороны ФСТЭК России не была профинансирована НИР по адаптации своих документов к рекомендациям стандартов.
Поэтому страна развивает свои ИТ с оглядкой на ГОСТ, а ФСТЭК России контролирует выполнеие своих НМД.
Переведя на финансовый язык, Служба получает прибыль в 100% ))).

Автор: Прохожий | 35724 23.03.2012 14:37
2 Нефедьев С.Г. 35721
Я с Вами согласен еще больше, чем Вы сами!
Фстэк ухитряется работать на утюгах вместо компьютеров и с полным отсутствием нормального финансирования со стороны фельдфебля Табуреткина и его сервильных Дэвотчэк-матшиков.
Уж перевели бы их снова под крыло преза - было бы больше толка, несмотря на все их недостатки они все-таки что-то еще и делают!
Прошла пара недель

Автор: sft | 36138 09.04.2012 16:12
Кстати, надо уже актуализировать, меня уже ткнули носом.
ГОСТ Р ИСО 9000-2008. Системы менеджмента качества. Основные положения и словарь.
ГОСТ Р ИСО 9001-2008. Системы менеджмента качества. Требования.
ГОСТ Р ИСО 9004-2010. Менеджмент для достижения устойчивого успеха организации. Подход на основе менеджмента качества.



Прошло несколько месяцев

Автор: лицензиат СЗКИ | 38969 03.09.2012 11:47
Существует ли Перечень контрольно-измерительного и испытательного оборудования, средств контроля защищенности, необходимых для выполнения работ и оказания услуг по данному ПП №171? аналогичный Перечню по ТЗКИ.
Прошло несколько месяцев

Автор: махмут | 42922 29.03.2013 10:10
Подскажите пожалуйста какие таблицы нужно включить в Перечень контрольно-измерительного и испытательного оборудования, нужно ли указывать производственное оборудование и средства защиты информации. может еще чего то надо включить в него.

Автор: Зашедший | 42936 30.03.2013 13:31
Махмуту - Есть приказ ФСТЭКа № 84 -2012 года там есть приложение - форма представления сведений. И не надо голову ломать

Автор: лицензиат СЗКИ | 43056 05.04.2013 10:58
Уважаемые коллеги , кто-нибудь готовил систему производственного контроля на предприятии? поделитесь опытом какие документы, в каком объеме создавать!
Теперь руководствуемся новым старым ГОСТ ISO 9001-2011 "Системы менеджмента качества. Требования" (введен в действие приказом Федерального агентства по техническому регулированию и метрологии от 22 декабря 2011 г. N 1575-ст)

Автор: Кузнецов А.В. | 43074 05.04.2013 18:30
"Лицензиат СЗКИ", добрый день!
Был такой опыт.
Хочу отметить, что при общении лиц. органы часто говорят о наличии имеено СМК, а не СПК.
При этом речь об "оценке качества выпускаемой продукции" идет только при выполнении работ, предусмотренных подпунктом "б" пункта 3, т.е. - производство средств защиты конфиденциальной информации.
В нашем случае был только подпунктом "а" пункта 3 (разработка средств защиты конфиденциальной информации).
Мы разрабатывали:
- приказ о введении СПК;
- положение о СПК;
- план проведения производственного контроля;
- журнал учета проведения производственного контроля;
- журнал учета сбоев и инцидентов в процессах разработки.

Безусловно концептуальной основой СПК выступает процессный подход, так что здесь ориентируйтесь на ISO 9001.

Страницы: < 1 2 3 >

Просмотров темы: 11906

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*