deHack.ru » Вопросы и ответы » Вопрос №314 от 07.11.2013

Вопрос №314 от 07.11.2013

Вопрос: Здравствуйте! При аттестации объекта информатизации обязательно ли привлекать сторонние организации? Или оператор ПДн может сам подготовить все необходимые документы и отослать их в ФСТЭК? Какие пункты содержатся в документах: "Технологический процесс предприятия", "Технический паспорт"? Модель вероятного нарушителя составляется, опираясь на какой-то нормативно-правовой акт, или просто на основании системы, придумывается? Заранее спасибо! (Алексей)

Ответ: Добрый день!

Аттестацию может проводить организация имеющая лицензию на право оказания услуг в области технической защиты конфиденциальной информации. Поэтому - да, нужно привлекать. Хотя бы потому, что все необходимые документы Вы не сможете подготовить.

Касательно документов - Вы можете посетить наш раздел по документации.

Модель вероятного нарушителя разрабатывается на основании методических рекомендаций ФСБ России.

Другие вопросы

21.10.2013 ПДн и МОС
Только авторизованные пользователи могут оставлять комментарии - авторизация, а если Вы впервые, то нужно зарегистрироваться в системе