| Автор: Алиса | 50228 | 04.02.2014 17:42 |
|
А как же:
В соответствии с пунктом 6 Состава и содержания мер, утвержденных приказом ФСТЭК России от 18 февраля 2013 г. N 21, оценка эффективности реализованных в рамках системы защиты персональных данных мер по обеспечению безопасности персональных данных проводится оператором самостоятельно или с привлечением на договорной основе юридических лиц и индивидуальных предпринимателей, имеющих лицензию на осуществление деятельности по технической защите конфиденциальной информации. Если это не ГИС, то можно самостоятельно провести аттестацию(оценку эффективности)? |
|
| Автор: mav | 50229 | 04.02.2014 17:45 |
|
Алиса | 50228:
Да, если у Вас есть на это лицензия на деятельность по ТЗКИ. |
|
| Автор: malotavr | 50231 | 04.02.2014 19:12 |
|
> Вот и я думаю, что вопрос спорный.
ФСТЭК его спорным не считает. Защищайте сами, как считаете нужным, проверяться будет только фактическое выполнение требований. > И я так понимаю в любом случае придётся приобретать ДСП документы у ФСТЭКа(Базовая модель угроз и др.)?(Если выполнять требования своими силами) Эти документы признаны утратившими силу. Руководствоваться нужно будет открытыми документами - приказом ФСТЭК 21 и дополняющим его методическим документом, который недавно прошел публичное обсуждение и скоро будет утвержден. |
|
| Автор: Михалыч | 50240 | 05.02.2014 05:56 |
|
malotavr, это когда успели утратить силу Базовая модель успела утратить силу?
|
|
| Автор: sekira | 50242 | 05.02.2014 07:12 |
|
... и Методика определения угроз?
|
|
| Автор: malotavr | 50247 | 05.02.2014 08:53 |
|
Методика определения актуальных угроз - открытый документ.
Базовая модель угроз с вырезанным ПЭМИН - тоже. Закладывать в модель угроз ПД утечки по ПЭМИН вменяемый человек не станет :) Остальные ДСПшные документы утратили силу. |
|
| Автор: Михалыч | 50265 | 05.02.2014 09:53 |
|
2 malotavr:
> Руководствоваться нужно будет открытыми документами - приказом ФСТЭК 21 и дополняющим его методическим документом, который недавно прошел публичное обсуждение и скоро будет утвержден. Знаю про документы "Меры защиты информации в государственных информационных системах". Но он ведь под 17-й приказ ФСТЭКа. А вот под 21-й приказ я подобного документа не видел. Подскажите, может я пропустил нужный документ или "Меры защиты информации в государственных информационных системах" будут распространяться на 21-й приказ тоже? |
|
| Автор: malotavr | 50278 | 05.02.2014 10:08 |
|
Да, я об этом документе. На совещании во ФСТЭК было сказано, что он будет распространяться и на ИСПД, но как рекомендательный..
|
|
Просмотров темы: 6180