1

Тема: Оценка эффективности (соответсвия)

Сколько будет действовать результаты оценки эффективности (соответствия) реализованных в рамках системы защиты персональных данных мер по обеспечению безопасности персональных данных, обрабатываемых в информационной системе персональных данных, если такие результаты оформлены актом до 02.06.2013, а в информационную систему изменения не вносились? Аттестаты соответствия (Положение по аттестации объектов информатизации по требованиям безопасности информации, утв. Государственной технической комиссией при Президенте РФ 25 ноября 1994 г.) и результаты оценки эффективности (Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утв. приказом Федеральной службы по техническому и экспортному контролю от 18 февраля 2013 г. N 21) по текущим правовым и нормативным актам действуют три года.
Особенно интересуют результаты оценки эффективности (соответствия) выполненные после отмены Основных мероприятий по организации и техническому обеспечению безопасности персональных данных, обрабатываемых в информационных системах персональных данных (утв. Федеральной службой по техническому и экспортному контролю 15 февраля 2008 г.), т.к. в Положении о методах и способах защиты информации в информационных системах персональных данных (утв. приказом Федеральной службы по техническому и экспортному контролю от 5 февраля 2010 г. N 58) говорится о оценке соответствия средств защиты информации.

PS Вопрос возник в связи с пояснением, указанным в последнем абзаце пункта 1 Информационного сообщения Федеральной службы по техническому и экспортному контролю от 15 июля 2013 г. N 240/22/2637.

С уважением,
Константин Малахов.

2

Re: Оценка эффективности (соответсвия)

Константин!
Правильнее задать этот вопрос ФСТЭК России, поскольку для твоей системы важно именно мнение уважаемых коллег.

С Уважением
Дмитрий Левиев
НП ПСИБ Библиотека НПС