Size: a a a

2018 March 30

A

Alexxiel in КИИ 187-ФЗ
TopKa
Пока Лютиков заявляет только те объекты которые участвуют в критичных процессах по основной деятельности
Что за «критичные процессы»?
У субъекта КИИ может быть ни одного значимого объекта КИИ, тогда и ФСТЭК ему ничего не сделает и выполнять требования 235, 239 приказов не надо.
источник

T

TopKa in КИИ 187-ФЗ
наверное не совсем так. Есть объекты без категорий. И 235 и 239 тоже про них
источник

A

Alexxiel in КИИ 187-ФЗ
TopKa
наверное не совсем так. Есть объекты без категорий. И 235 и 239 тоже про них
Такие объекты есть. И именно на них 235 и 239 не распространяются.
источник

A

Alexxiel in КИИ 187-ФЗ
Определение значимого объекта КИИ приведено в 187-ФЗ
источник

T

TopKa in КИИ 187-ФЗ
235 и 239 распространяется на СУБЪЕКТ КИИ. А есть у него ЗОКИИ или нет неважно
источник

A

Alexxiel in КИИ 187-ФЗ
TopKa
235 и 239 распространяется на СУБЪЕКТ КИИ. А есть у него ЗОКИИ или нет неважно
Вы название этих документов прочтите или Вам процитировать?
источник

T

TopKa in КИИ 187-ФЗ
😢  походу я погарячился
источник

A

Alexxiel in КИИ 187-ФЗ
Если название не устраивает, то смотрите п. 2 239, п. 1 235.
источник

T

TopKa in КИИ 187-ФЗ
и это хорошо
источник

A

Alexxiel in КИИ 187-ФЗ
Именно
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
Alexxiel
Если субъект определён субъектом КИИ, то согласно определению, приведённому в 187-ФЗ, все принадлежащие такому субъекту ИС, ИТС, АСУ будут объектами КИИ, которые субъект КИИ обязан включить в перечень и, факультативно (просто рекомендация), разделить, во-первых, по процессам, во-вторых, по виду обрабатываемой информации и отношению к ГИС. Во ФСТЭК уходит перечень со всеми объектами КИИ. Далее происходит категорирование, в ходе которого все объекты будут разделены на две основные группы: значимые и, условно говоря, незначимые. ФСТЭК интересуют только значимые, поэтому и реестр они ведут только значимых объектов, документы издают, которые касаются значимых объектов, государственный контроль они проводят только значимых объектов.
У субъекта есть три сущности в моем понимании и согласно озвученной позиции ФСТЭК:
1. Перечень всех ОКИИ;
2. Перечень ОКИИ, подлежащих категорированию (подмножество п.1)
3. Перечень ЗОКИИ (подмножество п.2).
источник

AK

Alexey Komarov in КИИ 187-ФЗ
4. Перечень НеЗОКИИ (подмножество п.2)
источник

A

Alexxiel in КИИ 187-ФЗ
Ну примерно так.
Мое субъективное видение таково, разумеется, применительно к условному субъекту КИИ:
Все множество объектов КИИ, в котором могут быть, а могу не быть значимые объекты КИИ. Это выявляется категорированием.
источник

S

SeRG in КИИ 187-ФЗ
даже в ПП127 указано: Категорированию подлежат ОКИИ, которые обеспечивают управленческие, технологические, производственные, финансово-
экономические и (или) иные процессы в рамках выполнения функций
(полномочий) или осуществления видов деятельности субъектов
КИИ
источник

AK

Alexey Komarov in КИИ 187-ФЗ
По факту п.1 = п.2 получается
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
Alexxiel
Ну примерно так.
Мое субъективное видение таково, разумеется, применительно к условному субъекту КИИ:
Все множество объектов КИИ, в котором могут быть, а могу не быть значимые объекты КИИ. Это выявляется категорированием.
Есть и те, которые даже могут не дойти до категорирования
источник

AK

Alexey Komarov in КИИ 187-ФЗ
Павел Луцик
Есть и те, которые даже могут не дойти до категорирования
Например?
источник

ПЛ

Павел Луцик in КИИ 187-ФЗ
Alexey Komarov
Например?
Бухгалтерская система металлургического предприятия.
источник

AK

Alexey Komarov in КИИ 187-ФЗ
Она же обеспечивает "управленческие, ... финансово-экономические и (или) иные процессы"
источник

A

Alexxiel in КИИ 187-ФЗ
Павел Луцик
Бухгалтерская система металлургического предприятия.
Не могу согласиться, предлагаю дождаться прецедентов. Сейчас, лично в моем понимании, все ОКИИ доходят (и проходят) до категорирования, но не все, повторюсь, оказываются в реестре ФСТЭК и подлежат государственному контролю.
источник