Size: a a a

Чат ruCyberSecurity

2019 July 12

Ш

Шурик in Чат ruCyberSecurity
СаняШ
Ну и если идет речь об аттестации то это проблема не заказчика. Или вы как раз исполнитель?
Я представитель заказчика (адмистратор безопасности)
источник

Ш

Шурик in Чат ruCyberSecurity
Так что все вопросы мои)
источник

Ш

Шурик in Чат ruCyberSecurity
Мне тут ФСТЭК недавно вменял за ошибки в аттестационной документации органа по аттестации, типо я не осуществил должный контроль
источник

Ш

Шурик in Чат ruCyberSecurity
Так что тут не моих вопросов быть не может. По опыту уже начинаю понимать, пока сам не разберёшься и не заставишь работать как тебе нужно, никто ни за какие деньги, делать тебе хорошо не будет
источник

С

СаняШ in Чат ruCyberSecurity
Фстэк может попенять, но по факту это будет не ваше упущение, пусть не звездят. Они лицензируют а вы виноваты, хорошая позиция. На все такие предписания ответ один, емры приняты в соответствии с аттестатом выданным лицензиатом. Разбираться во всем хорошо конечно, а спать когда?
источник

С

СаняШ in Чат ruCyberSecurity
Вы готовите тех задание, и на ъэто этапе расписываете конфигурацию. Дальше уже исполнитель предлагает вам варианты исполнения. Вот на этом этапе вы начинаете разбираться.
источник

Ш

Шурик in Чат ruCyberSecurity
СаняШ
Фстэк может попенять, но по факту это будет не ваше упущение, пусть не звездят. Они лицензируют а вы виноваты, хорошая позиция. На все такие предписания ответ один, емры приняты в соответствии с аттестатом выданным лицензиатом. Разбираться во всем хорошо конечно, а спать когда?
Примерно так же я пытался возразить им: типо мол зачем вы даёте лицензии тем кто не умеет оформлять документацию, сертификаты на сзи которые не работают, а потом виноват я) На что меня быстро перебили и сказали не переживайте с лицензиатом мы тоже потом поговорим. Официально конечно мне это нарушение никто не вменил, но неприятного разговора тоже достаточно 😁
источник

Ш

Шурик in Чат ruCyberSecurity
А сплю я последние месяца два, в среднем часов по пять)
источник

Ш

Шурик in Чат ruCyberSecurity
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Шурик
Примерно так же я пытался возразить им: типо мол зачем вы даёте лицензии тем кто не умеет оформлять документацию, сертификаты на сзи которые не работают, а потом виноват я) На что меня быстро перебили и сказали не переживайте с лицензиатом мы тоже потом поговорим. Официально конечно мне это нарушение никто не вменил, но неприятного разговора тоже достаточно 😁
А чего не пригласили кого-нибудь на экспертизу результатов?
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
Vladimir Minakov
А чего не пригласили кого-нибудь на экспертизу результатов?
чтобы забрали атттестат и снова оплачивать? если это бюджет то там и проверка может в итоге нагнут за растрату)
источник

Ш

Шурик in Чат ruCyberSecurity
Vladimir Minakov
А чего не пригласили кого-нибудь на экспертизу результатов?
Результатов чего?
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Дмитрий Калинин
чтобы забрали атттестат и снова оплачивать? если это бюджет то там и проверка может в итоге нагнут за растрату)
Чтобы исправляли до посинения или до нормального результата
источник

С

СаняШ in Чат ruCyberSecurity
Шурик
Примерно так же я пытался возразить им: типо мол зачем вы даёте лицензии тем кто не умеет оформлять документацию, сертификаты на сзи которые не работают, а потом виноват я) На что меня быстро перебили и сказали не переживайте с лицензиатом мы тоже потом поговорим. Официально конечно мне это нарушение никто не вменил, но неприятного разговора тоже достаточно 😁
Да ну все это разговоры в пользу бедных, не бери близко к сердцу :) Нет предписания значит все ОК.
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Шурик
Результатов чего?
Я так понимаю это была 44-фз сильно упавший в цене исполнитель?
источник

AK

Alexander Korb in Чат ruCyberSecurity
Шурик
Есть вообще у кого какие примеры таких соглашений / договоров?
Во всех приличных договорах есть раздел про соблюдение конфиденциальности
источник

AK

Alexander Korb in Чат ruCyberSecurity
Шурик
Кстати, сразу возникает вопрос, а может ли заказчик выдавать/устанавливать исполнителю свои СЗИ? Или это сразу подпадает под какой-нибуть вид лицензируемых ФСТЭК/ФСБ работ)
распространение скзи лицензируется фсб
источник

Ш

Шурик in Чат ruCyberSecurity
Alexander Korb
распространение скзи лицензируется фсб
Я вкурсе, но вот как казначейству разрешили раздавать всем скзи?
источник

AK

Alexander Korb in Чат ruCyberSecurity
у них лицензия
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
что значит раздавать? они выдают
источник