| Автор: лицензиат СЗКИ | 35689 | 22.03.2012 14:57 |
|
ИСО/МЭК 27001 НЕ входит в Перечень нормативных правовых актов, нормативно-методических и методических документов, необходимых для осуществления деятельности по разработке и (или) производству средств защиты конфиденциальной информации.
может в скором времени выйдет обновленный Перечень, никто не в курсе? |
|
| Автор: Прохожий | 35720 | 23.03.2012 12:14 |
|
Экий вы буквоед - но вот это ведь входит
68. ГОСТ Р ИСО 9000-2001. Системы менеджмента качества. Основные положения и словарь. 69. ГОСТ Р ИСО 9001-2001. Системы менеджмента качества. Общие требования. 70. ГОСТ Р ИСО 9004-2001. Системы менеджмента качества. Рекомендации по улучшению деятельности. Смешной какой-то перечень - это что НПА обязательное к исполнению или методичка? Но в любом случае любопытно раньше не замечал этой нетленки.... Спасибо за информацию! Кстати после того, как в Конституцию РФ втащили примат международных норм над аборигенными получается просто смешно когда ФСТЭК не знает что есть ИСО\МЭК 13335 и 270хх видать просто не читали? Нет что-то странно воронежский ГНИИ ПТЗИ делал официальный перевод этих стандартов.... |
|
| Автор: Нефедьев С.Г. | 35721 | 23.03.2012 12:43 |
|
Перевод стандартов - это коммерческая деятельность ГНИИИ ПТЗИ ФСТЭК России.
Видимо со стороны ФСТЭК России не была профинансирована НИР по адаптации своих документов к рекомендациям стандартов. Поэтому страна развивает свои ИТ с оглядкой на ГОСТ, а ФСТЭК России контролирует выполнеие своих НМД. Переведя на финансовый язык, Служба получает прибыль в 100% ))). |
|
| Автор: Прохожий | 35724 | 23.03.2012 14:37 |
|
2 Нефедьев С.Г. 35721
Я с Вами согласен еще больше, чем Вы сами! Фстэк ухитряется работать на утюгах вместо компьютеров и с полным отсутствием нормального финансирования со стороны фельдфебля Табуреткина и его сервильных Дэвотчэк-матшиков. Уж перевели бы их снова под крыло преза - было бы больше толка, несмотря на все их недостатки они все-таки что-то еще и делают! |
|
| Автор: sft | 36138 | 09.04.2012 16:12 |
|
Кстати, надо уже актуализировать, меня уже ткнули носом.
ГОСТ Р ИСО 9000-2008. Системы менеджмента качества. Основные положения и словарь. ГОСТ Р ИСО 9001-2008. Системы менеджмента качества. Требования. ГОСТ Р ИСО 9004-2010. Менеджмент для достижения устойчивого успеха организации. Подход на основе менеджмента качества. |
|
| Автор: лицензиат СЗКИ | 38969 | 03.09.2012 11:47 |
|
Существует ли Перечень контрольно-измерительного и испытательного оборудования, средств контроля защищенности, необходимых для выполнения работ и оказания услуг по данному ПП №171? аналогичный Перечню по ТЗКИ.
|
|
| Автор: махмут | 42922 | 29.03.2013 10:10 |
|
Подскажите пожалуйста какие таблицы нужно включить в Перечень контрольно-измерительного и испытательного оборудования, нужно ли указывать производственное оборудование и средства защиты информации. может еще чего то надо включить в него.
|
|
| Автор: Зашедший | 42936 | 30.03.2013 13:31 |
|
Махмуту - Есть приказ ФСТЭКа № 84 -2012 года там есть приложение - форма представления сведений. И не надо голову ломать
|
|
| Автор: лицензиат СЗКИ | 43056 | 05.04.2013 10:58 |
|
Уважаемые коллеги , кто-нибудь готовил систему производственного контроля на предприятии? поделитесь опытом какие документы, в каком объеме создавать!
Теперь руководствуемся новым старым ГОСТ ISO 9001-2011 "Системы менеджмента качества. Требования" (введен в действие приказом Федерального агентства по техническому регулированию и метрологии от 22 декабря 2011 г. N 1575-ст) |
|
| Автор: Кузнецов А.В. | 43074 | 05.04.2013 18:30 |
|
"Лицензиат СЗКИ", добрый день!
Был такой опыт. Хочу отметить, что при общении лиц. органы часто говорят о наличии имеено СМК, а не СПК. При этом речь об "оценке качества выпускаемой продукции" идет только при выполнении работ, предусмотренных подпунктом "б" пункта 3, т.е. - производство средств защиты конфиденциальной информации. В нашем случае был только подпунктом "а" пункта 3 (разработка средств защиты конфиденциальной информации). Мы разрабатывали: - приказ о введении СПК; - положение о СПК; - план проведения производственного контроля; - журнал учета проведения производственного контроля; - журнал учета сбоев и инцидентов в процессах разработки. Безусловно концептуальной основой СПК выступает процессный подход, так что здесь ориентируйтесь на ISO 9001. |
|
Просмотров темы: 11906