Задать вопрос

Как подготовиться к проверке ФСТЭК по защите информации?

Прошу помощи у более опытных.

Осенью в организации ожидается проверка ФСТЭК по защите информации. Какие мероприятия необходимо в связи с этим провести?
Что можно почитать не опытному администратору системы защиты персональных данных, чтобы было написано все простым понятным языком от А до Я?
Станет ли проблемой то, что на компьютерах в организации стоит Windows XP, которая с апреля больше не будет поддерживаться Microsoft?
  • Вопрос задан
  • 8560 просмотров
Подписаться 4 Оценить Комментировать
Помогут разобраться в теме Все курсы
  • АПОК
    Техническая защита информации - курс переподготовки
    1 месяц
    Далее
  • Учебный центр IBS
    SECR-011 Обеспечение безопасности значимых объектов критической информационной инфраструктуры
    1 неделя
    Далее
  • ITCOM Academy
    Техническая защита информации. Организация защиты информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну
    5 недель
    Далее
Пригласить эксперта
Ответы на вопрос 3
@d8m8n
Насчет почитать - сложно, потому как законы нужно читать(а они сложны для помнимания), консультант+ в помощь. И на хабре было несколько статей.
Проводишь аудит обработки персональных данных(какие данные, что с ними делается, куда передаются, где хранятся и тд), составляешь модель угроз, далее определяешь уровень защищенности. На каждое действие - документы(акты).
Проводишь аудит всех систем по обработке/передаче/хранению ПД. Если существующие средства защиты не подходят под уровень защищенности - доделываешь.
С виндой - по большому счету - пофик, главное закрыть все "недокументированные возможности".

ispdn.ru тут на форуме много обсуждений, даже с примерами актов.
Ответ написан
Комментировать
@Koshelenok Если не секрет, как прошла проверка?
Ответ написан
Комментировать
@fdsc
> Какие мероприятия необходимо в связи с этим провести?

Если никаких мероприятий ещё не было сделано - то застрелится.
Быстро там ничего не сделаешь.

Дождитесь проверки, ФСТЭК составит акт о проверке с предписанием об устранении нарушений.

1. Если ваша фирма лицензиат ФСТЭК, то делать вам ничего не надо, т.к. если вы не знаете, что делать, то этим занимаются другие специально обученные люди.
2. Если ваша фирма не лицензиат ФСТЭК, но имеет соглашение о защите ИС с лицензиатом ФСТЭК, то делать тоже ничего не надо, только сообщить о факте проверки этим людям
3. Если у вас нет ни лицензии, ни договора с лицензиатом - готовится к привлечению организации и должностных лиц к административной ответственности.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы