Автор:
Новое в законодательстве
, Санкт-Петербург
Санкт-Петербург

Приказ ФСТЭК России от 29.06.2017 N 123 "Об утверждении Обзора правоприменительной практики ФСТЭК России в рамках контроля за соблюдением лицензионных требований при осуществлении деятельности по...

просмотров: 54 комментариев: 0

ФСТЭК России обобщены типичные нарушения обязательных требований, выявляемых при проведении проверок.

По результатам проведения в 2016 году проверочных мероприятий в отношении организаций, осуществляющих деятельность по технической защите конфиденциальной информации и производству средств защиты конфиденциальной информации, были выявлены наиболее часто встречающиеся нарушения обязательных требований, в частности: осуществление лицензируемых видов деятельности специалистами, не прошедшими переподготовку или повышение квалификации по вопросам технической защиты информации; отсутствие документов, подтверждающих использование на законном основании помещений, предназначенных для осуществления лицензируемого вида деятельности на текущий период; отсутствие помещений, предназначенных для обсуждения информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну; истечение сроков действия поверки контрольно-измерительного оборудования, используемого для осуществления лицензируемого вида деятельности, отсутствие документов, подтверждающих право на использование указанного оборудования; истечение сроков действия сертификатов соответствия и лицензий на право использования средств контроля защищенности информации от несанкционированного доступа; отсутствие автоматизированных систем и средств защиты информации, прошедших процедуру оценки соответствия (аттестованных и (или) сертифицированных по требованиям безопасности информации), предназначенных для обработки конфиденциальной информации, истечение сроков действия сертификатов соответствия на средства защиты информации; несоответствие сведений в документах, разработанных на автоматизированные системы, реальным условиям их эксплуатации; неполный комплект технической документации, национальных стандартов и методических документов, необходимых для осуществления лицензируемых видов деятельности, а также отсутствие документов, подтверждающих получение документов, содержащих информацию ограниченного доступа, в установленном законодательством Российской Федерации порядке; фактическое отсутствие системы производственного контроля. Источник: Подробнее >>>

Интересна ли Вам публикация?
Оценили 0 человек
0,00
Поделитесь этой статьёй: