Постоянные читатели

среда, 16 марта 2011 г.

Правовые акты по ЗИ

      С появлением Федерального закона №152 "О персональных данных" от 27.07.2006 года, многим компаниям надо получить лицензию по ТЗКИ. Не будем сейчас рассуждать зачем она им, достаточно упоминуть, что таких компаний стало на порядок больше. Процедура получения лицензий описана в ФЗ №128 "О лицензировании отдельных видов деятельности" от 08.08.2001 года, ПП №504 "О лицензировании деятельности по технической защите конфиденциальной информации". Одним из пунктов лицензионного требования к соискателю лицензии является:
"...наличие нормативных правовых актов, нормативно-методических и методических документов по вопросам технической защиты информации в соответствии с перечнем, установленным Федеральной службой по техническому и экспортному контролю..."

Но нигде не сказано, какие именно нормативные акты должны там быть, но есть отсылка на перечень, который имеется в Федеральной службой по техническому и экспортному контролю. Что ж следует ознакомится с этим перечнем, идем на официальный сайт ФСТЭК в раздел "Информационно-справочная система по документам в области технической защиты информации".
Внимательно ознакомившись со списком предлагаемых нам документов, понимаем, что часть документов устарело и уже не имеют силы, часть документов заменена, более новыми версиями. Поэтому соискателю надо быть очень внимательным при составлении такого списка. Теперь о некоторых нюансах составления данного списка:
1. Не надо брать список документов с сайта и в таком виде включать в лицензионное дело. Таким образом Вы покажете, что не знакомы с действующим законодательством и существующими НПА в сфере защиты информации. Мой Вам совет, потратить немного времени и сделать свой адекватный список. А кто не хочет этим заниматься, тот может взять список отсюда. Однако следует помнить, что жизненный цикл у документов тоже существует ;-)
2. При составлении списка,  ранжируйте документы по юридической силе: ФЗ, УП, ПП и т.д. и т.п.
ЗЫ, удачи в получении лицензии...


2 комментария:

  1. Андрей привет, сегодня читал на некоторых сайтах оживленные баталии по поводу "Нужен ли Аттестат аккредитации при наличии лицензии по ТЗКИ" все давят на положение о лицензировании, я все таки склоняюсь на сторону тех кто выдает лицензии без аттестата аккредитации. Но директоров переспорить не могу, уж оч. они переживают по поводу того что отберут лицензию у них. Видимо придется писать официальный запрос в ФСТЭК за разъяснениями. Интересно твое мнение.
    С уваженим Константин Х.

    ОтветитьУдалить
  2. Константин, думаю по телефону, мы решили этот вопрос. )

    ОтветитьУдалить