Запомнить
Регистрация Забыли пароль?
 

Блог экспертов

ФСБ: Национальному координационному центру по компьютерным инцидентам быть!

13/10/2018

Директор ФСБ России Александр Бортников распорядился создать государственный орган по борьбе с кибератаками. Текст соответствующего приказа размещен на официальном интернет-портале правовой информации.

Реклама





Партнеры

Лаборатория кибербезопасности





Форум

Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Регистрация
Войти  
Страницы: 1
Ответить
RSS
Лицензия на составление документации
Здравствуйте, уважаемые знатоки. Не подскажите, можно ли в организации делать документацию по защите ПДн (концепция ИБ, Политика ИБ, акты установления уровней защищенности, инструкции пользователей ИСПДн и т.п.) самим без привлечения аутсорсеров и без лицензии? Мы звонили в РКН, они ничего не знают по этому поводу.
Можно, лицензия нужна для технической ЗИ, а эпистолярный жанр к этому не относится
Сергей С., а если наша организация будет делать такие пакеты документов для сторонних организаций за деньги? Тоже не нужна?
Тоже не нужна, нет такого вида лицензируемой деятельности, не относится это к ТЗКИ.
Сергей С., благодарю
проблема как у топикстартера,
и я звонил в ФСТЭК, они сказали что документация - это тоже ТЗКИ
ЛЮБАЯ документация? ;) т.е. общедоступная политика в отношении обработки ПДн, инструкции, журналы, регламенты, политика защиты информации (включающая защиту ПДн), модель угроз/нарушителя... ну это же бред(!), зачем тогда нужен специалист по защите в организации? Захотел руководитель провести мероприятия по защите, отвалил бабла, и тадаааам! всё готово, все довольны, ну,максимум админ мониторит актуальность защиты раз в год :D Но если бы это было так, аутсорсеры бы начали покупать золотые лопаты, чтобы грести деньги...
Цитата
Lumenaris пишет:
зачем тогда нужен специалист по защите в организации?
А зачем тогда нужент отдел ИТ? отвалил бабла аутсорсерам и живи, или бухгалтерию. Да вообще много чего можно заказать на стороне. Только по тем же документам ИСПДн свой человек сделает это за свой оклад, а аутсорсерам за это придется отвалить нехило денег. У меня знакомый в крупном банке, так они за построение защиты и пакета документов отдали довольно много денег, а мне руководство сказало - ставь сроки и делай сам.
Не надо звонить в ФСТЭК - делайте сами. А позиция ФСТЭК именно такая - любые работы по зазщите информации требуют наличия лицензии. И неважно - для себя делаете или для дяди. Недавно общался с одним из руководителей нашего регионального ФСТЭК. Защел разговор про лицензию по ТЗКИ. Говорю, мол было письмо ФСТЭК, где разъяснялось что если для себя делаешь, то не надо. А вот фига, говорит! Что там говорится? Если работы не связаны с получением прибыли и не прописаны в уставе. А таких организаций нет! Все работают ради прибыли, значит и все работы по ЗИ в организации ведутся тоже в составе этой деятельности. По-этому не обольщайтесь, пока на это закрывают глаза, но официально позия ФСТЭК - лицензия нужна.
Короче. Читайте 79 постановление (О лицензировании ТЗКИ) и информационной письмо ФСТЭК на счет него.

Разработка документации в области ЗИ - это ТЗИ
Для своих целей лицензия не нужна, для оказания услуг - нужна.
Цитата
Антон Дмитриев пишет:
Разработка документации в области ЗИ - это ТЗИ

т.е. документация - это технические средства защиты??
Я завел журнал учета СЗИ - и мне на это надо иметь лицензию?
Не смешите.
Цитата
AlexG пишет:
т.е. документация - это технические средства защиты??
Я завел журнал учета СЗИ - и мне на это надо иметь лицензию?
Не смешите.

Повторюсь - Если журнал завели для себя - не надо.
Если для другой организации, где в договоре свои услуги позиционируете, как оказание услуг по защите информации, - тогда нужна лицензия. Если же просто методическая помощь в ... - тогда конечно не нужна лицензия.
Изменено: Антон Дмитриев - 05.11.2013 08:45:17
Да, читайте Положение о лицензировании ТЗКИ, там четко определено, что относится к ТЗКИ. Оформление организационных документов не притянуть ни под один пункт.
Страницы: 1
Ответить
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Форма ответов
 
Текст сообщения*
Защита от автоматических сообщений. Введите символы, изображенные на этой картинке в поле ввода &quote;Код подтверждения&quote;.