Запомнить
Регистрация Забыли пароль?
 

Блог экспертов

SIEM ОТ MCAFEE УСПЕШНО ПРОШЛА СЕРТИФИКАЦИЮ ФСТЭК РОССИИ

01/04/2015

McAfee Security Information and Event Management (версия 9.3) успешно прошла сертификационные испытания, результатом которых стал сертификат соответствия №3353 (от 18 февраля 2015), выданный ФСТЭК России.

Реклама

Партнеры

Форум

Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Регистрация
Войти  
Страницы: Пред. 1 2 3 4 5 ... 7 След.
Ответить
RSS
Получение лицензий ФСТЭК на разработку СЗКИ и на ТЗКИ с нуля, Алгоритм и тонкости.
Максим Попов,
см. #29
Сергей С.,
Сергей оттуда у меня и появился вопрос.
Там описано все необходимо при самостоятельном лицензировании.
А мне интересно мнение людей, которые знакомы с оформлением лицензии "под ключ"
Цитата
Максим Попов пишет:
А мне интересно мнение людей, которые знакомы с оформлением лицензии "под ключ"
Погуглите, я видел порядка 180-200 тысяч, но опять же закупать оборудование и обучать специалистов - это за отдельную плату, они только помогают все правильно оформить и закупить нужное.
Сергей, и подскажите еще пожалуйста вот что.
Получаем лицензии по ФСТЭК и ФСБ как на ТЗКИ так и на гос тайну по ФСБ.
Насколько я понимаю СТР-К можно руководствоваться по ТЗКИ, а вот по гос тайне что читать?
Изменено: Максим Попов - 13.03.2012 08:34:42
Цитата
Максим Попов пишет:
вот по гос тайне что читать
Соответствующие приказы, номера не помню, лет 10 как ГТ не занимаюсь, только они в основном секретные, узнайте в ФСБ
Цитата
Максим Попов пишет:
Сергей, и подскажите еще пожалуйста вот что.

Получаем лицензии по ФСТЭК и ФСБ как на ТЗКИ так и на гос тайну по ФСБ.

Насколько я понимаю СТР-К можно руководствоваться по ТЗКИ, а вот по гос тайне что читать?


В основном СТР, Инструкция 3-1 правительства рф от 05.01.2004
Цитата
Максим Попов пишет:
Сергей С.,

Сергей оттуда у меня и появился вопрос.

Там описано все необходимо при самостоятельном лицензировании.

А мне интересно мнение людей, которые знакомы с оформлением лицензии "под ключ"

Сергей, как правило, интеграторы которые берутся помочь с оформлением лицензии по ТЗКИ, не будут ее вам делать "под ключ". Необходимо ваша участие. Вам дадут инструкции для получения лицензии. Делай раз,делай два. Аттестуют вам АРМ и помещение. Дадут в аренду измерительное оборудование. И все. В Москве это стоит от 250 до 300 т.р.
Друзья, у меня вопрос такой:
Есть диплом среднее техническое образование по "Информационной безопасноси". Кучу предметов по ЗИ в разных ее сферах и, соответственно, много больше часов, чем люди проходят повышение квалификации. так же там отмечена практика и т.д.
Подойдет ли этот диплом для лицензий по ТЗКИ и по ФСБ - распространение криптографии?
Закон и ПП читал, там прямым текстом про такое образование ни утвердительно ни отрицательно не сказано. интересует мнение людей, которые сталкивались с этим вопросом
Изменено: Максим Попов - 02.04.2012 15:33:54
Ап темы по вопросу приобретения/аренды оборудования. Рекомендую блог Алексея Лукацкого. Про аренду похоже можно забыть. Вполне логично, что оборудование может быть только у одного и на приостановление лицензии вряд-ли кто пойдет.
Цитата
Сергей С. пишет:
Про аренду похоже можно забыть. Вполне логично, что оборудование может быть только у одного и на приостановление лицензии вряд-ли кто пойдет.
Блин, ну этож бред... Если это оборудование мне в работе ну никак не пригодится, а просто будет стоять пылиться, нафиг оно вообще... Этож противоречие самому обычному правилу обоснования вложений под бизнес..
Цитата
Максим Попов пишет:
Если это оборудование мне в работе ну никак не пригодится, а просто будет стоять пылиться
Тогда зачем вам лицензия? Установка СЗИ это разовая работа - либо нанимайте лицензиата, либо делайте сами (нарушая закон). Для эксплуатации лицензия не нужна. Если решили получить лицензию, закупайте оборудование, а потом отбивайте затраты за счет оказания услуг - вот вам о обоснование вложений.
Цитата
Максим Попов пишет:
Блин, ну этож бред... Если это оборудование мне в работе ну никак не пригодится, а просто будет стоять пылиться, нафиг оно вообще... Этож противоречие самому обычному правилу обоснования вложений под бизнес..
Если вам для работ в своей организации и хватает знаний (хотя можно заблуждаться), то нечего париться, можно не можно.сделайте сами, будут претензии пригласите лицензиатов.не хватает знаний приглашайте лицензиатов.
Изменено: West - 03.04.2012 12:57:47
Цитата
Сергей С. пишет:
Цитата
Максим Попов пишет:

Если это оборудование мне в работе ну никак не пригодится, а просто будет стоять пылиться
Тогда зачем вам лицензия? Установка СЗИ это разовая работа - либо нанимайте лицензиата, либо делайте сами (нарушая закон). Для эксплуатации лицензия не нужна. Если решили получить лицензию, закупайте оборудование, а потом отбивайте затраты за счет оказания услуг - вот вам о обоснование вложений.
Я понимаю, но дело в том, что нами совершенно не планируется проведение работ с использованием всего этого оборудования? Вообще где, кроме как аттестации других фирм, можно его использовать? А аттестацией заниматься не собираемся
Контрольно-измерительное оборудование по ПП №79 обязательно лишь для деятельности, предусмотренной п.п.а,в,г,е п.4, а именно:
а)контроль защищенности конфиденциальной информации от утечки по техническим каналам;
в)сертификационные испытания на соответствие требованиям по безопасности информации продукции, используемой в целях защиты конфиденциальной информации;
г)аттестационные испытания и аттестация на соответствие требованиям по защите информации;
е)установка, монтаж, испытания, ремонт средств защиты информации.

Для деятельности
б)контроль защищенности конфиденциальной информации от несанкционированного доступа и ее модификации в средствах и системах информатизации;
в)проектирование в защищенном исполнении
КИО иметь не обязательно.
Настя, спасибо.
Интересно, а КИО для лицензии ФСТЭК и лицензии ФСБ - обслуживание СКЗИ, одинаковое?
Изменено: Максим Попов - 05.04.2012 07:17:23
Коллеги, добрый день!

Наша компания планирует получить лицензию на ТЗКИ.
У нас есть филиал в другом регионе, адрес которого также предполагаем указать в лицензии по месту осуществления деятельности по ТЗКИ.
Планируем аттестовать АС и ЗП.
Вопрос: достаточно ли аттестовать два ЗП (одно в головном офисе, второе в филиале) и один АРМ на всю компанию?
Или по месту осуществления деятельности в филиале кроме ЗП надо ещё один АРМ аттестовывать?
И ещё один вопрос по аттестации АС и ЗП:
в новом Постановление Правительства РФ от 3 февраля 2012 г. N 79
"О лицензировании деятельности по технической защите конфиденциальной информации" есть пункт
4. При осуществлении деятельности по технической защите конфиденциальной информации лицензированию подлежат следующие виды работ и услуг:
г) аттестационные испытания и аттестация на соответствие требованиям по защите информации:
средств и систем информатизации;
помещений со средствами (системами) информатизации, подлежащими защите;
защищаемых помещений;

Так вот, кто-нибудь сталкивался с тем, что
можно получить один аттестат соответствия на помещение вместе с АС?
Цитата
Тимерлан пишет:
Так вот, кто-нибудь сталкивался с тем, что можно получить один аттестат соответствия на помещение вместе с АС?
Имеется ввиду, что в ЗП не установлено средств ВТ, исходя из определения. Во 2 случае имеется ввиду обратный вариант, но аттестат по прежнему только на помещение.
Всем кто планирует получение лицензии ФСТЭК, советую почитать о разъяснении требований
Изменено: Trotsky - 18.04.2012 13:38:51
В связи с выходом Перечня контрольно-измерительного и испытательного оборудования, средств контроля защищенности, необходимых для выполнения работ и оказания услуг, установленных Положением о лицензировании деятельности
по технической защите конфиденциальной информации, утвержденным постановлением Правительства Российской Федерации от 3 февраля 2012 г. № 79
,
прошу помощи у знающих.
Давайте определим модели КИО, характеристики которых удовлетворяют требованиям, приведенным в Перечне по каждому пункту.
Например,
п.1 Генераторы шумовых сигналов - "такой-то такой-то" генератор, примерная стоимость Х руб($).
Страницы: Пред. 1 2 3 4 5 ... 7 След.
Ответить
Читают тему (гостей: 2, пользователей: 0, из них скрытых: 0)
Форма ответов
Текст сообщения*
Защита от автоматических сообщений. Введите символы, изображенные на этой картинке в поле ввода &quote;Код подтверждения&quote;.