Контакты
Подписка
МЕНЮ
Контакты
Подписка

Самостоятельное выполнение требований 152 ФЗ - Форум по вопросам информационной безопасности

Самостоятельное выполнение требований 152 ФЗ - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2

Автор: Алиса | 50228 04.02.2014 17:42
А как же:
В соответствии с пунктом 6 Состава и содержания мер, утвержденных приказом ФСТЭК России от 18 февраля 2013 г. N 21, оценка эффективности реализованных в рамках системы защиты персональных данных мер по обеспечению безопасности персональных данных проводится оператором самостоятельно или с привлечением на договорной основе юридических лиц и индивидуальных предпринимателей, имеющих лицензию на осуществление деятельности по технической защите конфиденциальной информации.

Если это не ГИС, то можно самостоятельно провести аттестацию(оценку эффективности)?

Автор: mav | 50229 04.02.2014 17:45
Алиса | 50228:

Да, если у Вас есть на это лицензия на деятельность по ТЗКИ.

Автор: malotavr | 50231 04.02.2014 19:12
> Вот и я думаю, что вопрос спорный.

ФСТЭК его спорным не считает. Защищайте сами, как считаете нужным, проверяться будет только фактическое выполнение требований.

> И я так понимаю в любом случае придётся приобретать ДСП документы у ФСТЭКа(Базовая модель угроз и др.)?(Если выполнять требования своими силами)

Эти документы признаны утратившими силу. Руководствоваться нужно будет открытыми документами - приказом ФСТЭК 21 и дополняющим его методическим документом, который недавно прошел публичное обсуждение и скоро будет утвержден.

Автор: Михалыч | 50240 05.02.2014 05:56
malotavr, это когда успели утратить силу Базовая модель успела утратить силу?

Автор: sekira | 50242 05.02.2014 07:12
... и Методика определения угроз?

Автор: malotavr | 50247 05.02.2014 08:53
Методика определения актуальных угроз - открытый документ.
Базовая модель угроз с вырезанным ПЭМИН - тоже. Закладывать в модель угроз ПД утечки по ПЭМИН вменяемый человек не станет :)
Остальные ДСПшные документы утратили силу.

Автор: Михалыч | 50265 05.02.2014 09:53
2 malotavr:
> Руководствоваться нужно будет открытыми документами - приказом ФСТЭК 21 и дополняющим его методическим документом, который недавно прошел публичное обсуждение и скоро будет утвержден.

Знаю про документы "Меры защиты информации в государственных информационных системах". Но он ведь под 17-й приказ ФСТЭКа. А вот под 21-й приказ я подобного документа не видел. Подскажите, может я пропустил нужный документ или "Меры защиты информации в государственных информационных системах" будут распространяться на 21-й приказ тоже?

Автор: malotavr | 50278 05.02.2014 10:08
Да, я об этом документе. На совещании во ФСТЭК было сказано, что он будет распространяться и на ИСПД, но как рекомендательный..

Страницы: < 1 2

Просмотров темы: 6180

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*