Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

7 Страницы<12345>»
Опции
К последнему сообщению К первому непрочитанному
Offline krakoss  
#21 Оставлено : 4 апреля 2014 г. 21:54:53(UTC)
krakoss

Статус: Участник

Группы: Участники
Зарегистрирован: 24.02.2014(UTC)
Сообщений: 13
Российская Федерация
Откуда: Chel

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 4 раз в 4 постах
Автор: Lawyer Перейти к цитате
Автор: stanuyshka@mail.ru Перейти к цитате
Добрый вечер! Мы являемся партнерами УЦ! для организации нашей деятельности необходима лицензия ФСБ. требования в постановлении 313 не совсем понятны.Может кто-нибудь уже сталкивался с получением данной лицензии. Какие документы необходимы, какие требования?

О том как получить лицензию ФСБ можете почитать здесь -

Вот перечень моих документов которые я планирую подавать для получения лицензии. Прошу экспертов если что подсказать и поправить. Перечень их взят из ПП 313 п. 7. Документы готовлю как ИП планирую только выдавать ЭП.
1. Копии учредительных документов:
1) нотариально заверенная копия свидетельства о государственной регистрации на - 1л,
2) нотариально заверенная копия свидетельства о постановке на учет в налоговом органе на - 1л,
2. Внутренние распорядительные документы, подтверждающих наличие условий для соблюдения конфиденциальности информации, необходимых для выполнения работ и оказания услуг, в соответствии с требованиями о соблюдении конфиденциальности информации, установленными Федеральным законом «Об информации, информационных технологиях и о защите информации»:
1) копия аттестата соответствия требованиям безопасности информации на – 5л,
2) копия приказа о назначении начальника отдела информационной безопасности от 8.02.2014г. №2 на – 1л,
3) копия приказа о допуске в помещение от 8.02.2014г. №3 на – 1л,
4) копия приказа об утверждении перечня сведений конфиденциального характера от 8.02.2014г. №4 на – 1л,
5) копия приказа о режиме работы от 8.02.2014г. №5 на – 1л,
6) копия приказа об организации защиты информации на объекте информатизации от 8.02.2014г. №6 на – 1л,
7) копия приказа о границе контролируемой зоны от 8.02.2014г. №7 на – 2л,
8) копия приказа о вводе в эксплуатацию объекта информатизации от 8.02.2014г. №2 на – 1л,
9) копия обязательства о неразглашении сведений конфиденциального характера от 08.02.2014г. на – 1л.
3. Копии документов, подтверждающих нахождение в штате соискателя лицензии сотрудников:
1) копия приказа «О создании ОИБ» от 30.12.3013г. №1 на – 1л,
2) копия штатного расписания ИП Иванова И.И. от 30.12.2013г. № ШР1 на - 1л,
3) копия трудового договора с Петровым П.П. на – 4л,
4. Копии документов государственного образца (дипломы, аттестаты, свидетельства) об образовании, о переподготовке, повышении квалификации по направлению «Информационная безопасность» в соответствии с Общероссийским классификатором специальностей сотрудников
1) копия диплома об образовании с приложением оценочных листов Иванова И.И. на – 2л,
2) копия диплома об образовании с приложением оценочных листов Петрова П.П. на – 1л,
5. Копии трудовых книжек сотрудников и документов, подтверждающих необходимый стаж работы
1) копия трудовой книжки Иванова И.И. на – 2л,
2) копия функциональных обязанностей Иванова И.И., подтверждающих наличие необходимого стажа работы на – 2л,
3) копия трудовой книжки Петрова П.П. на – 2л,
4) копия договора Петрова П.П. с СКБ «Контур», подтверждающих наличие необходимого стажа работы на – 3л,
6. Копии должностных инструкций сотрудников
1) должностная инструкция начальника ОИБ от 08.02.2014г. на – 3л,
2) должностная инструкция специалиста ОИБ от 08.02.2014г. на – 3л,
3) должностная инструкция администратору безопасности объекта информатизации от 08.02.2014г. на – 5л,
4) должностная инструкция администратору безопасности по внесению изменений в списки пользователей и наделению их полномочиями доступа к ресурсам объекта информатизации от 08.02.2014г. на – 6л,
5) должностная инструкция администратору безопасности по установке, модификации и техническому обслуживанию программного обеспечения и технических средств объекта информатизации от 08.02.2014г. на – 8л,
6) должностная инструкция по организации антивирусной защиты в автоматизированной системе объекта информатизации от 08.02.2014г. на – 4л,
7) должностная инструкция по организации парольной защиты автоматизированной системы объекта информатизации от 08.02.2014г. на – 3л,
8) должностная инструкция по работе с информацией конфиденциального характера для пользователей объекта информатизации от 08.02.2014г. на – 4л,
9) должностная инструкция по обращению с сертифицированными ФСБ (ФАПСИ) шифровальными средствами (СКЗИ) от 08.02.2014г. на – 12л,
7. Правоустанавливающие документы, подтверждающие право собственности или иное законное основание на владение и использование помещений, зданий, сооружений и иных объектов по месту осуществления лицензируемой деятельности, права на которые зарегистрированы в Едином государственном реестре прав на недвижимое имущество и сделок с ним:
1) копия свидетельства о государственной регистрации права помещения на – 1л,
2) копия договора аренды помещения на – 6л,
8. Правоустанавливающие документы, подтверждающие наличие условий для соблюдения конфиденциальности информации, необходимых для выполнения работ и оказания услуг, в соответствии с требованиями о соблюдении конфиденциальности информации, установленными Федеральным законом «Об информации, информационных технологиях и о защите информации»:
1) копия договора с ООО ЧОО «Сидоров и Ко» на предоставление охранных услуг на – 7л,
2) копия договора с ООО ЧОО «Сидоров и Ко» на обслуживание пожарной сигнализации на – 2л,
3) копия лицензии на СКЗИ «КриптоПРО CSP» на – 1л,
4) копия лицензии на Антивирус Dr.Web на – 1л,
5) копия лицензии на СЗИ от НСД Secret Net на – 1л,
6) копия товарной накладной на используемое лицензионное ПО - сертифицированный пакет операционной системы MS Windows 7 Professional на – 1л.
9. Документ, подтверждающий внесение заявителем платы за предоставление государственной услуги (квитанция, подтверждающая уплату государственной пошлины):
1) копия квитанции об уплате государственной пошлины

пункты ПП 313 указал следующие - 11-15, 20-26.
В штате два сотрудника с высшим образованием (1000 часов и 500 часов) и стажем по 3 года

P.S. Уточнил перечень должностных инструкций

Отредактировано пользователем 5 апреля 2014 г. 10:41:15(UTC)  | Причина: Уточнил перечень должностных инструкций

Вложение(я):
11.zip (18kb) загружен 107 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline Expert  
#22 Оставлено : 4 апреля 2014 г. 23:59:13(UTC)
Expert

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.04.2010(UTC)
Сообщений: 187
Откуда: Краснодар

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 40 раз в 32 постах
Здравствуйте!
Вместе с заявлением представляются:
- копию Устава юридического лица ( Вы ИП, какой у Вас Устав?)
- копии правоустанавливающих документов на помещения, здания, сооружения и иные объекты по месту осуществления лицензируемой деятельности, права на которые не зарегистрированы в Едином государственном реестре прав на недвижимое имущество и сделок с ним;
Т.Е. если у Вас краткосрочный договор аренды помещений, и он не зарегистрирован в ЕГРИП, то представляете копию договора аренды нежилых помещений.
- копии внутренних распорядительных документов, подтверждающих наличие условий для соблюдения конфиденциальности информации, необходимых для выполнения работ и оказания услуг, определенных настоящим Положением, в соответствии с требованиями о соблюдении конфиденциальности информации, установленными Федеральным законом "Об информации, информационных технологиях и о защите информации";
Приказ (распоряжение) утверждающий (регламентирующее) порядок соблюдения конфиденциальности информации в организации (у ИП). В качестве приложения к такому нормативному акту разрабатывается Руководство (положение) по защите информации.
- копии документов, подтверждающих нахождение в штате соискателя лицензии на основной работе сотрудников;
Приказ о назначении на должность по основному месту работы.
- копии документов государственного образца (дипломы, аттестаты, свидетельства) об образовании, о переподготовке, повышении квалификации по направлению "Информационная безопасность";
Диплом (только государственного образца) об образовании.
- копии трудовых книжек сотрудников;
- копии должностных инструкций сотрудников;
- сведения о документах, подтверждающих право собственности или иное законное основание на владение и использование помещений, зданий, сооружений и иных объектов по месту осуществления лицензируемой деятельности, права на которые зарегистрированы в Едином государственном реестре прав на недвижимое имущество и сделок с ним;
Например, свидетельство о регистрации права собственности.
- сведения о документе, подтверждающем наличие условий для соблюдения конфиденциальности информации;
Копия аттестата соответствия объекта информатизации требованиям безопасности информации
Offline Uatto  
#23 Оставлено : 11 июня 2014 г. 8:59:02(UTC)
Uatto

Статус: Активный участник

Группы: Участники
Зарегистрирован: 19.05.2010(UTC)
Сообщений: 69

Сказал(а) «Спасибо»: 6 раз
Поблагодарили: 1 раз в 1 постах
Здравствуйте!
Чтобы показать ФСБ порядок осуществления деятельности, на которую получается лицензия (к примеру Изготовление ключевых документов), необходимо уже ДО прихода ФСБ утвердить комплект организационных и распорядительных документов обеспечения деятельности УЦ (приказ о вводе АС УЦ в эксплуатацию, об утверждении регламента УЦ, положения об УЦ, назначении уполномоченных лиц, инструкций и т.д.)?
Или все-таки сначала лицензия, а потом вся орг.документация по открытию УЦ?
Если верен 2й вариант, то на основе каких документов показать Как будет осуществлять лицензируемая деятельность?
Offline krakoss  
#24 Оставлено : 11 июня 2014 г. 10:35:34(UTC)
krakoss

Статус: Участник

Группы: Участники
Зарегистрирован: 24.02.2014(UTC)
Сообщений: 13
Российская Федерация
Откуда: Chel

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 4 раз в 4 постах
Автор: Uatto Перейти к цитате
Здравствуйте!
Чтобы показать ФСБ порядок осуществления деятельности, на которую получается лицензия (к примеру Изготовление ключевых документов), необходимо уже ДО прихода ФСБ утвердить комплект организационных и распорядительных документов обеспечения деятельности УЦ (приказ о вводе АС УЦ в эксплуатацию, об утверждении регламента УЦ, положения об УЦ, назначении уполномоченных лиц, инструкций и т.д.)?
Или все-таки сначала лицензия, а потом вся орг.документация по открытию УЦ?
Если верен 2й вариант, то на основе каких документов показать Как будет осуществлять лицензируемая деятельность?


На сегодняшний день мной полностью подготовлен пакет документов по ПЕРВОМУ указанному Вами варианту. Уверен что верным является данный вариант.
Offline mrjoe  
#25 Оставлено : 12 июня 2014 г. 2:29:39(UTC)
mrjoe

Статус: Участник

Группы: Участники
Зарегистрирован: 03.06.2014(UTC)
Сообщений: 10
Российская Федерация
Откуда: Москва

Господа. Задам свой вопрос в данном треде.

Мы компания посредник, принимаем документы от предприятий и передаем в банк. Планируем получать документы в электронном виде, через собственный портал и подписывать квалифицированной ЭЦП. Для этих целей планируем использовать СКЗИ «КриптоПро CSP/JCP+плагин, вопрос нужна ли нам лицензия ФСБ (при условии, что внедрение будет производится самостоятельно, на базе приобретения лицензии)? Благодарю за понимание.
Offline Юрий Геннадиевич  
#26 Оставлено : 8 сентября 2014 г. 17:00:31(UTC)
Юрий Геннадиевич

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.09.2014(UTC)
Сообщений: 1
Российская Федерация
Откуда: Нижний Новгород

подскажите где пройти обучение на такую лицензию. от 500 часов. у кого вообще список этих заведений есть что бы получить
Нижегородская область
Offline Spets  
#27 Оставлено : 23 сентября 2014 г. 17:17:33(UTC)
Spets

Статус: Участник

Группы: Участники
Зарегистрирован: 16.04.2013(UTC)
Сообщений: 12
Российская Федерация
Откуда: Краснодар

Сказал(а) «Спасибо»: 2 раз
Автор: mrjoe Перейти к цитате
Господа. Задам свой вопрос в данном треде.

Мы компания посредник, принимаем документы от предприятий и передаем в банк. Планируем получать документы в электронном виде, через собственный портал и подписывать квалифицированной ЭЦП. Для этих целей планируем использовать СКЗИ «КриптоПро CSP/JCP+плагин, вопрос нужна ли нам лицензия ФСБ (при условии, что внедрение будет производится самостоятельно, на базе приобретения лицензии)? Благодарю за понимание.


Если вы устанавливаете СКЗИ не для извлечения прибыли, то вам не нужна лицензия ФСБ. Для перестраховки, запросите услугу по инсталляции СКЗИ у компании, которая Вам продас КриптоПро. т.к. некоторые территориальные органы ФСБ определяют, что данную работу должны выполнять лицензиаты.
Offline Expert  
#28 Оставлено : 24 сентября 2014 г. 8:50:36(UTC)
Expert

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.04.2010(UTC)
Сообщений: 187
Откуда: Краснодар

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 40 раз в 32 постах
Юрию Геннадиевичу.
Вопрос:подскажите где пройти обучение на такую лицензию. от 500 часов. у кого вообще список этих заведений есть что бы получить
Нижегородская область.
ответ: В настоящее время (после 01.09.13г.) проблему с обучением (в объеме 100 и более часов) не решите. Обучение ведется, но по результатам обучения выдаются документы негосударственного образца.
Offline bibl2008  
#29 Оставлено : 28 октября 2014 г. 5:28:53(UTC)
bibl2008

Статус: Участник

Группы: Участники
Зарегистрирован: 03.02.2010(UTC)
Сообщений: 19

Здравствуйте!
Подскажите,пожалуйста, по вопросу получения лицензии. В заявлении указываем следующие виды деятельности: 2,3,8,9,12-15,20-23,25,28. В ПП 313 есть требование:
е) наличие у соискателя лицензии приборов и оборудования, прошедших поверку и калибровку в соответствии с Федеральным законом "Об обеспечении единства измерений", принадлежащих ему на праве собственности или ином законном основании и необходимых для выполнения работ и оказания услуг, указанных в пунктах 1 - 11, 16 - 19 перечня;

Что это для указанных видов деятельности?
Offline krakoss  
#30 Оставлено : 28 октября 2014 г. 6:11:06(UTC)
krakoss

Статус: Участник

Группы: Участники
Зарегистрирован: 24.02.2014(UTC)
Сообщений: 13
Российская Федерация
Откуда: Chel

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 4 раз в 4 постах
Есть такой документ Аттестат соответствия - вот в нем указываются приборы и обрудование
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
7 Страницы<12345>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.