Size: a a a

2020 December 04

N

N S M in КИИ 187-ФЗ
Мое мнение и оно вытекает из приказа 205 - требования для КСИИ/КИИ и ПДТР (гостайна)
источник

ЕО

Елизавета Омелько... in КИИ 187-ФЗ
я просто не могу разобраться, на какой приказ ориентироваться( или на 235 (в случае присвоения категории значимости) или на уже существующий 205...
источник

N

N S M in КИИ 187-ФЗ
Во все остальных случаях если нет конкретики в ведомственных приказах нужно руководствоваться разъяснениями регуляторов и рекомендациями на базе профстандартов минтруда
источник

N

N S M in КИИ 187-ФЗ
Для ИСПДн и обслуживанию СКЗИ для своих нужд требования к стажу свыше 3-х лет и уровень образования информационная безопасность избыточен
источник

N

N S M in КИИ 187-ФЗ
Елизавета Омелько
я просто не могу разобраться, на какой приказ ориентироваться( или на 235 (в случае присвоения категории значимости) или на уже существующий 205...
В случае присвоения значимости 235, к тому же там конкретно сказано, что иными вопросами он заниматься не должен.
источник

V

Valery Komarov in КИИ 187-ФЗ
в этом и проблема. Если на него будут дополнительно возложены вопросы ИБ, что 235 приказ не запреащет это
источник

N

N S M in КИИ 187-ФЗ
Елизавета, ПП РФ 399 от 06.05.2016 читали?
источник

V

Valery Komarov in КИИ 187-ФЗ
Постановление Правительства Российской Федерации от 11.07.2018 г. № 808 надо читать - Правительство Российской Федерации постановляет:

В пункте 3 Правил организации повышения квалификации специалистов по защите информации и должностных лиц, ответственных за организацию защиты информации в органах государственной власти, органах местного самоуправления, организациях с государственным участием и организациях оборонно-промышленного комплекса, утвержденных постановлением Правительства Российской Федерации от 6 мая 2016 г. № 399 "Об организации повышения квалификации специалистов по защите информации и должностных лиц, ответственных за организацию защиты информации в органах государственной власти, органах местного самоуправления, организациях с государственным участием и организациях оборонно-промышленного комплекса" (Собрание законодательства Российской Федерации, 2016, № 20, ст. 2838), слова "информации в ключевых системах информационной инфраструктуры" заменить словами "значимых объектов критической информационной инфраструктуры".
источник

ЕО

Елизавета Омелько... in КИИ 187-ФЗ
N S M
Елизавета, ПП РФ 399 от 06.05.2016 читали?
нет, так как он относится к гос.структурам или я ошибаюсь?
источник

N

N S M in КИИ 187-ФЗ
Елизавета Омелько
нет, так как он относится к гос.структурам или я ошибаюсь?
Гос, муниципалы, оборона, фгупы
источник

ЕО

Елизавета Омелько... in КИИ 187-ФЗ
N S M
Гос, муниципалы, оборона, фгупы
у нас ООО
источник

N

N S M in КИИ 187-ФЗ
Елизавета Омелько
у нас ООО
Иными словами вы коммерция?
источник

ЕО

Елизавета Омелько... in КИИ 187-ФЗ
да, частная медицина, коммерческая сеть мед.центров
источник

N

N S M in КИИ 187-ФЗ
Елизавета Омелько
да, частная медицина, коммерческая сеть мед.центров
Каким либо образом ваша организация подключена к ГИС Минздрава?
источник

ЕО

Елизавета Омелько... in КИИ 187-ФЗ
нет, не подключены, только планируется с 2021г взаимодействие с ЕГИСЗ
источник

N

N S M in КИИ 187-ФЗ
Елизавета Омелько
да, частная медицина, коммерческая сеть мед.центров
Профстандарты Минтруда почему не нравятся?
источник

V

Valery Komarov in КИИ 187-ФЗ
Елизавета Омелько
Коллеги, здравствуйте! Помогите разобраться в вопросе. Вводная: есть Приказ Минздравсоцразвития РФ от 22.04.2009 N 205 "Об утверждении Единого квалификационного справочника должностей руководителей, специалистов и служащих, раздел "Квалификационные характеристики должностей руководителей и специалистов по обеспечению безопасности информации в ключевых системах информационной инфраструктуры, противодействию техническим разведкам и технической защите информации" в нём прописаны конкретные требования к уровню образования специалистов ИБ, например, самая первая ступень - техник - Техник по защите информации: среднее профессиональное образование по специальности "Информационная безопасность" без предъявления требований к стажу работы. Следует ли из этого вывод, что не имея должного уровня образования и опыта работы - назначать на должность  специалиста по ИБ (например в частном МЦ в сфере здравоохранения) чревато нарушением закона?
Пытался узнать на докладе МЕДСИ, но они еще не приступили к этому вопросу https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/praktika-realizacii-187fz-na-obektah-zdravoohraneniia-medsi-5fca304cc26ad131b69c2f0f
источник

N

N S M in КИИ 187-ФЗ
Valery Komarov
Пытался узнать на докладе МЕДСИ, но они еще не приступили к этому вопросу https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/praktika-realizacii-187fz-na-obektah-zdravoohraneniia-medsi-5fca304cc26ad131b69c2f0f
На правах рекламы?))
источник

V

Valery Komarov in КИИ 187-ФЗ
вы же видели, я реально этот вопрос задал
источник

N

N S M in КИИ 187-ФЗ
Через 13 минут будет самый интересный спикер
источник