Size: a a a

Чат ruCyberSecurity

2019 April 18

С

СаняШ in Чат ruCyberSecurity
Это где прописано? Потому что я не согласен, мои доводы выше
источник

НД

Николай Двойнишников... in Чат ruCyberSecurity
СаняШ
Тогда идем дальше, что такое инфрес? Я сходу определение не нашел. Надо отсюда плясать
В устаревшем 24-ФЗ от 20.02.1995 приводится определение:
"информационные ресурсы - отдельные документы и отдельные массивы документов, документы и массивы документов в информационных системах (библиотеках, архивах, фондах, банках данных, других информационных системах);".
источник

С

СаняШ in Чат ruCyberSecurity
Т.е ГИР это часть ГИС? При любом раскладе
источник

V

Valeriy G.B. in Чат ruCyberSecurity
ресурс это часть системы. раньше было определение, теперь оно пропало из 149-ФЗ, но в самом ФЗ используется.
источник

l

lila in Чат ruCyberSecurity
СаняШ
Т.е ГИР это часть ГИС? При любом раскладе
Не, мне кажется тоже не так. Гис это ГИС. гИР прям определение есть в ФЗ утратившим силу, но сам термин от этого не перестал использоваться во многих ФЗ и ПП. И ,имхо, несёт именно такую смысловую нагрузку .
источник

l

lila in Чат ruCyberSecurity
СаняШ
Есть еще такая штука как СТР-к
Стрк нет требований Обязательной аттестации . Она есть в 17 приказе. Буквально пару месяцев назад держала в руках фсбшное предписание о аттестации ИС Кадры одного госа. Просто кадры всего лишь, даже не специализированная бд какая то ....
источник

l

lila in Чат ruCyberSecurity
Я просто пытаюсь понять, как это все происходит на практике ....🤪🤪🤪  Конкретно с согласованием ФСТЭК и аттестацией ИС
источник

С

СаняШ in Чат ruCyberSecurity
Если ФСБ то речь идет о ПД, а не о 17
источник

С

СаняШ in Чат ruCyberSecurity
На практике с вас спросят  реестр Ис которые в организации существуют а потом начнут по каждой щемить 😊
источник

С

СаняШ in Чат ruCyberSecurity
И будете доказывать что не верблюды. Проверка это как на базаре, кто громче кричит тот и прав. Особенно когда доходит до таких вещей как мы выше обсуждали. Один считает так, другой так.
источник

V

Valeriy G.B. in Чат ruCyberSecurity
в общем, топите баню, морозьте рюмки :)
источник

l

lila in Чат ruCyberSecurity
СаняШ
Если ФСБ то речь идет о ПД, а не о 17
Согласна. Но опять же, 1119 тоже не указывает обязательно аттестовыаать. Откуда тогда требование ? Или где-то ещё есть ?
источник

l

lila in Чат ruCyberSecurity
Valeriy G.B.
в общем, топите баню, морозьте рюмки :)
Ну зачем же так сразу сдаваться ? 😁😁
источник

С

СаняШ in Чат ruCyberSecurity
lila
Согласна. Но опять же, 1119 тоже не указывает обязательно аттестовыаать. Откуда тогда требование ? Или где-то ещё есть ?
Ну вы же предписание в руках держали :) Там должно было быть указано
источник

l

lila in Чат ruCyberSecurity
Каюсь, не запомнила, на какой именно пункт ссылались ) мне его очень на короткий срок дали подержать )))))
источник

С

СаняШ in Чат ruCyberSecurity
ПО ИСПДН есть 21 приказ, но он опять эе фстековский а эти ребята не любят исполнять доки дргу друга
источник

С

СаняШ in Чат ruCyberSecurity
так что загадка
источник

С

СаняШ in Чат ruCyberSecurity
Ну может проверющий был продвинутый
источник

l

lila in Чат ruCyberSecurity
В итоге.... Если му со ФСТЭК согласовываем, ЧТЗ тоже согласовываем и аттестуем в итоге.  Если нет согласования , нет аттестации, пытаемся доказать, что не верблюд и не ГИС. Если есть аттестация, но нет согласования, то . . Тоже что-то придумываем 🙈
источник

С

СаняШ in Чат ruCyberSecurity
Согласовывайте только ГИС, остальное трактуйте как ИС для внутреннего пользования а не как ГИР. Если фстек придет и начнет писать что это тоже надо аттестовать, то начинайте просить методической помощи 🙂 Они обязаны по своиему положению помочь вам правильно определить и т.д.
источник