Size: a a a

Чат ruCyberSecurity

2019 September 05

Ю

Юлия in Чат ruCyberSecurity
нужны контакты ИБ зенит-арены вдруг?
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
Сомневаюсь
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
Заказчик сам может спроектировать СЗИ ИС
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Евгения Романова. РС(Я)
Заказчик сам может спроектировать СЗИ ИС
Сам может. Если вы Заказчику - нужна лицензия.
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
Просто смотрю один ТЗ где от исполнителя госзаказа требуется создать СЗИ, категорировать и разработать ОРД.
Причем, проект ТЗ писал, в том числе, сам лицензиат.
А в тендере, извещении, ограничит требований нет.

А может так и надо ?
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Евгения Романова. РС(Я)
Просто смотрю один ТЗ где от исполнителя госзаказа требуется создать СЗИ, категорировать и разработать ОРД.
Причем, проект ТЗ писал, в том числе, сам лицензиат.
А в тендере, извещении, ограничит требований нет.

А может так и надо ?
Ну тут такое. Если законодательно закреплено какое-либо условие, то это проблемы исполнителя могут быть. То, что заказчик не указал в документации требование, в соответствии с законом, не будет являться аргументом в суде, когда в последний момент, перед сдачей, заказчик спросит "а где лицензия?".
источник

AK

Alexander Korb in Чат ruCyberSecurity
А теперь внимание, вопрос. СЗИ - "средство" или "система"?
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
Вот когда видишь документы, которые проходят через уполномоченные организации, это их проф.деятельность, их работа. То нам, простым заказчикам, которые не обладают компетенциями в полной мере в этой сфере, то уже начинаешь сомневаться
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
Система защиты информации
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
Организация, которая должна заниматься ЗИ и организация, которая занимается закупками, размещают такой заказ. Стали быть ЭТО ВОЗМОЖНО
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Евгения Романова. РС(Я)
Организация, которая должна заниматься ЗИ и организация, которая занимается закупками, размещают такой заказ. Стали быть ЭТО ВОЗМОЖНО
У нас незнание законов не освобождает от ответственности. Т.е. то, что в документации не указано - не аргумент. Скажут, надо было 99-ФЗ читать.
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
Andrei Potseluev
Ну тут такое. Если законодательно закреплено какое-либо условие, то это проблемы исполнителя могут быть. То, что заказчик не указал в документации требование, в соответствии с законом, не будет являться аргументом в суде, когда в последний момент, перед сдачей, заказчик спросит "а где лицензия?".
Значит можно не указывать
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
Это же проблемы исполнителя
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Евгения Романова. РС(Я)
Значит можно не указывать
А смысл это делать сознательно? Придет лицензиат и, чтобы обезопаситься от случайных игроков, подаст в ФАС, типа не указаны обязательные требования. Получите по шапке.
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Евгения Романова. РС(Я)
Это же проблемы исполнителя
Исполнитель может получить проблемы на стадии сдачи. Заказчик просто наполучает за неправильно оформленную документацию.
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
Ну так то да, все шишки на заказчика. Типа "планировать надо хорошо", в ПГ не указали. Ну и так далее
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
Орга уолномоченная по закупкам просто техничекий передаст - нажиматель кнопок. Он берет ТЗ, накидывает тендерную доку по шаблону. И даже комиссия их не при чём, получается.
Они смотрят на тендерные условия и допускают/отклоняют согласно ей
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Евгения Романова. РС(Я)
Ну так то да, все шишки на заказчика. Типа "планировать надо хорошо", в ПГ не указали. Ну и так далее
Вариантов масса. Если Заказчик сделал по незнанию, работы принял и никто не писал в ФАС/прокуратуру - может и прокатить. Если "добрые" люди напишут в прокуратуру после сдачи работ и оплаты - можно влететь еще и на нецелевое расходование бюджетных средств. Если всплывет на стадии сдачи - Заказчик отделается мелким штрафом и средним испугом, а вот Исполнитель может "попасть" на деньги, в заваисимости от того, сколько он уже в этот проект вложил. Ну и самое безобидное - на стадии приема заявок подадут в ФАС и ЗАказчик получит слегка по голове и требование внести изменение в документацию.
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
Andrei Potseluev
Вариантов масса. Если Заказчик сделал по незнанию, работы принял и никто не писал в ФАС/прокуратуру - может и прокатить. Если "добрые" люди напишут в прокуратуру после сдачи работ и оплаты - можно влететь еще и на нецелевое расходование бюджетных средств. Если всплывет на стадии сдачи - Заказчик отделается мелким штрафом и средним испугом, а вот Исполнитель может "попасть" на деньги, в заваисимости от того, сколько он уже в этот проект вложил. Ну и самое безобидное - на стадии приема заявок подадут в ФАС и ЗАказчик получит слегка по голове и требование внести изменение в документацию.
Andrei приятно общаться с опытным спецом, в том числе в закупках 😃
источник

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
А если в ТЗ указано все требуемое в виде "проектов" ?
источник