Задать вопрос
Nigatiff
@Nigatiff

Аккредитация в ФСТЭК

ДоБрого времени суток, друзья.

Для участия в определенных тендерах и проектах нашей компании, видимо, не остаётся ничего другого как получить аккрудитация(сертификацию?) в ФСТЭК.

Кто-то уже сталкивался с подобным? Заполнение документов и прочие подводные камни и может поделиться опытом?

Спасибо заранее.
  • Вопрос задан
  • 3611 просмотров
Подписаться 3 Оценить Комментировать
Пригласить эксперта
Ответы на вопрос 3
IvanFF
@IvanFF
Когда у нас встал такой вопрос, и бойцы, которые изучали сей вопрос, выдали следующее:

Основная проблема в оборудовании, которое необходимо иметь для получения аккредитации. Оно абсолютно бесполезно (для того чем мы планировали заниматься) и очень и очень дорогое. Как вариант, рассматривался вопрос подписания договора аренды с одним из НИИ, у которых такие девайсы есть. НО не каждый региональный ФСТЭК такие договора считает легитимный. Да и конкретны не дремлют и «дают на лапу» НИИ, чтобы они ни с кем такие договора не заключали.

На этом наш опыт исчерпан :) Сори, если мимо.
Ответ написан
Комментировать
@Loreweil
Для какого вида деятельности? Если речь идет о технической защите информации, то слова «аккредитация» и «сертификация» оба неправильны. Вам нужно проходить процедуру лицензирования. Требования к соискателю лицензии написаны в постановлении правительства № 79.

Фокус с арендой измерительного оборудования сейчас вообще не пройдет. Объясняю почему. Раньше лицензии ФСТЭК на ТЗКИ выдавались на 5 лет. Брать оборудование в аренду необходимо на срок действия лицензии. Сейчас лицензии бессрочные. Соответственно бессрочный договор аренды с вами никто не заключит, поэтому оборудование придется приобретать. Помимо оборудования придется немного раскошелиться на официальные издания ГОСТов, СНИПов и других регламентирующих документов. Также у вас должно быть аттестованное помещение по требованиям безопасности информации и аттестованное автоматизированное рабочее место (то бишь компьютер), а тк своей лицензии на ТЗКИ у вас нет, то придется отстегнуть лицензиатам за работу, плюс оборудовать помещение и аттестуемый компьютер средствами защиты информации (иначе не пройдете аттестацию). Есть определенные требования к образованию персонала. В общем, читайте 79е постановление.
Ответ написан
Комментировать
Nigatiff
@Nigatiff Автор вопроса
Спасибо за советы, ребят.
Очень признателен, надеюсь поможет)
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы