Страницы: < 1 2 3 4 5 6 7 8 9 10 11 12 >
| Автор: sekira | 23856 | 29.11.2010 18:50 |
|
"Ну правда есть еще sekira . Он похоже в органе по аттестации работает. И с энергией, достойной лучшего применения, отстаивает исключительное право ОА на аттестацию объектов информатизации, предназначенных для работы с КИ :)"
Угадали :))) Я не отстаиваю абсолютное право выдавать аттестаты только органами по аттестации ОИ . Я только про то что бардак в НМД существенный и ФСТЭК бардак этот разгребать не собирается :(( Я лишь прошу четко назвать правовой документ (не письмо ФСТЭК) в котором четко сказано что выдавать аттестат соответствия требованиям безопасности информации на ОИ может кто-то другой не орган по аттестации ОИ! Есть такой документ ? Я не встречал. А самим что то додумывать писать во ФСТЭК по типу а можем мы или не можем считаю нецелесообразным. Ну или выдаем аттестаты только с лицензией на ТЗКИ и приспокойно в ус не дуем тоже вариант, раз неопределенность и поощрение ФСТЭКом !! Только почемуто что бы стать и остатся органом такие испытания приходится проходить мама не горюй, а на ТЗКИ отправил документы вложился и все тебе через 3 месяца шито крыто, а потом идешь по таким объектам нааттестованым и волосы шевелятся. Это не значит что все плохие и делают неправильно, просто опыт нужен в любом деле, в нашей специфике далеко не всегда пришел увидел победил . Ну это так лирика и чувства, а по существу жду ссылку которая бы опровергала или дополняло "Положение.." и довало право выдавать аттестаты соответствия кому либо другому: - 1.3. ....Деятельность системы аттестации организует федеральный орган по сертификации продукции и аттестации объектов информатизации по требованиям безопасности информации (далее - федеральный орган по сертификации и аттестации), которым является Гостехкомиссия России. - 1.8. Аттестация проводится органом по аттестации в установленном настоящим Положением порядке - 1.9. Органы по аттестации аккредитуются Гостехкомиссией России. Правила аккредитации определяются действующим в системе "Положением об аккредитации испытательных лабораторий и органов по сертификации средств защиты информации по требованиям безопасности информации". |
|
| Автор: Некто | 23857 | 29.11.2010 19:00 |
|
2sekira
Коллега, я вас просил ссылочку на документ, который узаконивает "орган по аттестации объектов информатизации" дать не просто так, а со смыслом. Дождемся ли? |
|
| Автор: Chechaco, Mascom | 23859 | 29.11.2010 21:49 |
|
Для Некто:
Уже разобрался :-) Пока с работы ехал - проконсультировался. Подробности не столь важны, важна суть. То есть для работы в качестве органа аттестации - да, нужен АТТЕСТАТ АККРЕДИТАЦИИ органа по аттестации. Если оформлять аттестаты соответствия на объекты ОИ по ГТ. А вот для такой же работы по "конфе" вполне достаточно только лицензии. Правда, если имеешь лицензии и по "конфе" и по ГТ (и есть аттестат по аккредитации по ГТ) никто не мешает им махать по поводу и без... Но не обязательно! Чак |
|
| Автор: tvd | 23861 | 30.11.2010 04:04 |
|
Чак прав на 100%.
Прочитайте внимательно в аттестате аккредитации органа по аттестации (у кого он есть) ссылку, написанную маленьким шрифтом - чем (какой лицензией) определена область аккредитации, и сразу всё станет понятно. |
|
| Автор: Matthew | 23867 | 30.11.2010 08:49 |
|
В каком документе?
|
|
| Автор: Некто | 23872 | 30.11.2010 10:35 |
|
Молчит что-то sekira... Наверное законодательство перекапывает.
Он тут "Положение по аттестации объектов информатизации по требованиям безопасности информации" цитировал. А что ж вот это упустил: 1.2. Положение разработано в соответствии с законами Российской Федерации “О сертификации продукции и услуг” и "О государственной тайне", "Положением о государственной системе защиты информации в Российской Федерации от иностранных технических разведок и от ее утечки по техническим каналам", "Положением о государственном лицензировании деятельности в области защиты информации", "Положением о сертификации средств защиты информации по требованиям безопасности информации", "Системой сертификации ГОСТ Р". Где тут конфиденциалка?! Вот это кастрировал: 1.3. Система аттестации объектов информатизации по требованиям безопасности информации (далее - система аттестации) является составной частью единой системы сертификации средств защиты информации и аттестации объектов информатизации по требованиям безопасности информации и подлежит государственной регистрации в установленном Госстандартом России порядке. Деятельность системы аттестации организует федеральный орган по сертификации продукции и аттестации объектов информатизации по требованиям безопасности информации (далее - федеральный орган по сертификации и аттестации), которым является Гостехкомиссия России. И вот это как-то упустил: 1.5. Обязательной аттестации подлежат объекты информатизации, предназначенные для обработки информации, составляющей государственную тайну, управления экологически опасными объектами, ведения секретных переговоров. |
|
| Автор: интересующийся 7 | 23879 | 30.11.2010 12:15 |
|
НЕКТО оставьте секиру
загляните в соседнюю тему " Внутренние работы предприятия по ТЗКИ в рамках ИСПДн" |
|
| Автор: Сергей (aka Угрюмый), ИЦ ВЫБОР | 23880 | 30.11.2010 12:33 |
|
Приветсвую честнУю компанию!
Сердце радуется, какая активная ветка. И хоть я не модератор - приятно осознавать что есть с кем пообщаться :-) Тут вот еще возник повод "пообщаться". Руководство хочет видет внятное и логичное доказательство связи Указа резидента Российской Федерации от 6 марта 1997 г. № 188, СТР-К, 152 Закона и других документов. В общем, вопрос стоит так "докажите доходчиво, что ПДн это колнфиденциалка и при работе с ними надо еще пользоваться какими-то там СТР-К". Типа, "а вот КЛИЕНТЫ говорят что они про СТР-К не слышали и слышать не хотят". |
|
| Автор: интересующийся 7 | 23881 | 30.11.2010 12:48 |
|
тута про СТР-К уже столько натолмачили... и типа он в мин.юсте не зарегестрирован поэтому просто внутренний док ФСТЭК и никому кроме лицезиатов ФСТЭК не указ и тэ дэ и тэ пэ
|
|
| Автор: Некто | 23891 | 30.11.2010 17:36 |
|
>интересующийся 7 | 23881
Указ Президента Российской Федерации от 16 августа 2004 г. № 1085 "Положение о Федеральной Службе по Техническому и Экспортному Контролю": ФСТЭК России является федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности информации в ключевых системах информационной инфраструктуры, противодействия техническим разведкам и технической защиты информации... 4. Основными задачами ФСТЭК России являются: 1) реализация в пределах своей компетенции государственной политики в области обеспечения безопасности информации в ключевых системах информационной инфраструктуры, противодействия техническим разведкам и технической защиты информации; 3) организация деятельности государственной системы противодействия техническим разведкам и технической защиты информации на федеральном, межрегиональном, региональном, отраслевом и объектовом уровнях, а также руководство указанной государственной системой; 4) осуществление самостоятельного нормативно-правового регулирования вопросов: ... - технической защиты информации; 8. ФСТЭК России осуществляет следующие полномочия: ... 2) разрабатывает и вносит в установленном порядке Президенту Российской Федерации и в Правительство Российской Федерации проекты законодательных и иных нормативных правовых актов Российской Федерации по вопросам своей деятельности; 3) издает нормативные правовые акты по вопросам своей деятельности; 4) разрабатывает и утверждает в пределах своей компетенции методические документы... СТР-К: 2.3. Требования и рекомендации настоящего документа распространяются на защиту государственных информационных ресурсов .... При проведении работ по защите негосударственных информационных ресурсов, составляющих коммерческую тайну, банковскую тайну и т.д., требования настоящего документа носят рекомендательный характер. Это к вопросу кому ФСТЭК (разработанные и утвержденные ей документы) указ, а кому не указ :) Относительно регистрации СТР-К в Минюсте: имеется письменное заключение Минюста о том, что данный документ не требует регистрации. |
|
Просмотров темы: 74138