Size: a a a

2021 April 02

N

N S M in КИИ 187-ФЗ
Андрей Степанов
СТР-К!? Вы серьёзно!?
А что смущает? Методический документ в котором прописаны азы организации работы по ИБ. "Старый конь борозды не портит"
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Смущает информационное письмо ФСТЭКа по поводу применения СТР-К
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
И никаких азов там уже нет
источник

M

Max in КИИ 187-ФЗ
Андрей Степанов
Смущает информационное письмо ФСТЭКа по поводу применения СТР-К
а не смущает наличие СТР-К в Перечне того же ФСТЭК от 12.08.2020 в списке необходимой для лицензиата документации?
источник

V

Valery Komarov in КИИ 187-ФЗ
Max
а не смущает наличие СТР-К в Перечне того же ФСТЭК от 12.08.2020 в списке необходимой для лицензиата документации?
а отсутствие в этом перечне приказов по КИИ не смущает?
источник

N

N S M in КИИ 187-ФЗ
Андрей Степанов
Смущает информационное письмо ФСТЭКа по поводу применения СТР-К
Смущает немного иное - спецов по ИБ штопают ежегодно тысячами по всей стране, а в реалии их нет. Где они все?
источник

M

Max in КИИ 187-ФЗ
Valery Komarov
а отсутствие в этом перечне приказов по КИИ не смущает?
по КИИ - ни разу
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Нет, по ТКУИ ещё СТР-К актуален
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
Поэтому и есть в списке
источник

N

N S M in КИИ 187-ФЗ
Valery Komarov
а отсутствие в этом перечне приказов по КИИ не смущает?
Смущает, что в гостах до сих пор упоминается КСИИ, хотя прошло уже 3 года и этот термин следует заменить КИИ
источник

V

Valery Komarov in КИИ 187-ФЗ
для субъектов КИИ все определяется приказами ФСТЭК - 235 и 239. СТР-К вообще не причем для субъектов КИИ.
источник

N

N S M in КИИ 187-ФЗ
Андрей Степанов
И никаких азов там уже нет
Подскажите иной методический документ который был бы посвящен организации защиты информации в организации по такому же принципу как это отражено в СТР-К ?
источник

N

N S M in КИИ 187-ФЗ
Valery Komarov
для субъектов КИИ все определяется приказами ФСТЭК - 235 и 239. СТР-К вообще не причем для субъектов КИИ.
Если речь по ЗОКИИ , да.
источник

V

Valery Komarov in КИИ 187-ФЗ
N S M
Если речь по ЗОКИИ , да.
а для НОКИИ нет требований защищать. Однако в 239 указано, что при желании он и по НОКИИ применяется.
источник

N

N S M in КИИ 187-ФЗ
Valery Komarov
а для НОКИИ нет требований защищать. Однако в 239 указано, что при желании он и по НОКИИ применяется.
Это понятно, только не всякий здравомыслящий руководитель организации своим НПА примет к руководству и распространит требования по ЗОКИИ на ОКИИ, при отсутствии ЗОКИИ, хотя и такие есть.
источник

V

Valery Komarov in КИИ 187-ФЗ
N S M
Это понятно, только не всякий здравомыслящий руководитель организации своим НПА примет к руководству и распространит требования по ЗОКИИ на ОКИИ, при отсутствии ЗОКИИ, хотя и такие есть.
речь про то, что СТР-К не упоминается для субъекта КИИ вообще
источник

N

N S M in КИИ 187-ФЗ
Valery Komarov
речь про то, что СТР-К не упоминается для субъекта КИИ вообще
Речь шла в контексте вопроса чем руководствоваться при наличии ОКИИ...
источник

V

Valery Komarov in КИИ 187-ФЗ
N S M
Речь шла в контексте вопроса чем руководствоваться при наличии ОКИИ...
приказами ФСТЭК
источник

АС

Андрей Степанов... in КИИ 187-ФЗ
N S M
Подскажите иной методический документ который был бы посвящен организации защиты информации в организации по такому же принципу как это отражено в СТР-К ?
В информационном письме ФСТЭК всё написано. По ТКУИ действует СТР-К, по НСД приказ 17
источник

V

Valery Komarov in КИИ 187-ФЗ
Андрей Степанов
В информационном письме ФСТЭК всё написано. По ТКУИ действует СТР-К, по НСД приказ 17
Смотрим 17 приказ и удивляемся - 2. В документе устанавливаются требования к обеспечению защиты информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну (далее - информация), от утечки по техническим каналам, несанкционированного доступа, специальных воздействий на такую информацию (носители информации) в целях ее добывания, уничтожения, искажения или блокирования доступа к ней (далее - защита информации) при обработке указанной информации в государственных информационных системах.
источник