Контакты
Подписка
МЕНЮ
Контакты
Подписка

Отрицательное заключение - Форум по вопросам информационной безопасности

Отрицательное заключение - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: LemoonCHiK | 88735 05.03.2018 09:48
Добрый день!
Столкнулись со следующей ситуацией: необходимо написать отрицательное заключение.
Можно ли его написать в произвольной форме с перечислением выявленных недостатков, либо есть какой-то образец?
Обычно ежегодный контроль проводился в соответствии с программами и методиками, а тут проверили техническую часть и дальше проводить ежегодный контроль нет смысла.

Автор: sekira | 88820 05.03.2018 12:42
"либо есть какой-то образец?"
Вы недавно в сфере? Нет разницы положительное или отрицательное заключение. Форму разрабатываете сами. Образцов легитимных нет.

"а тут проверили техническую часть и дальше проводить ежегодный контроль нет смысла"
А может там где "нет смысла" все еще хуже??

Делаете все что в договоре вне зависимости от промежуточных результатов.

Автор: Velmann | 88843 06.03.2018 10:07
Здравствуйте, коллеги!
Вопрос в догонку: а при отрицательных СИ, что в Предписании писать рекомендуете?
Примерно предполагаю, но может дополните.

Автор: Практик | 88960 06.03.2018 19:32
"при отрицательных СИ, что в Предписании писать рекомендуете?"

Плюс-минус формулировка: "Запретить эксплуатацию ОИ до устранения названных недостатков, и подтверждения ОИ соответствию НМД"
Без этого вы потенциальный соучастник нарушения (Регулятор при желании в материалах сошлётся, что запрета на эксплуатацию не было, клиенты "постепенно приводили в порядок без отрыва от работы", и если была реальная утечка, то вам тоже могут выделить таблэток)

Автор: Velmann | 88972 07.03.2018 09:43
не, без вариантов предписание отрицательное, именно по причине зоны 2, думала, может нюансы есть кроме просто запрета, варианты, так сказать...

Автор: Юрий | 88973 07.03.2018 09:49
>> именно по причине зоны 2
Началось...

Автор: Velmann | 88974 07.03.2018 09:57
to Юрий
а Вы как думали, работа кипит))). Интересно, как это все в госконтрактах выглядеть будет: заключили на сумму..., работа отрицательная, техника не подходит, допка к контракту на площадке, или его расторжение.. все недовольны. красота))
тут один наш давнишний клиент сказал нам, после претензий по поводу непроведенного вовремя ежегодного контроля по его вине: как-то вы не по-человечески относитесь, угрожаете приостановить аттестат, пойдем к другому органу, который посговорчивее.

Автор: Юрий | 88976 07.03.2018 10:06
Мы будем пробовать заключать договора на СИ "с доработкой для достижения значений, необходимых для выполнения требований". Ну как-то так.

Автор: Velmann | 88977 07.03.2018 10:24
Понимаю о чем вы, более чем, я конструктор РЭА по образованию, но до меня не доходит, как осуществить "доработку" серийно изготавливаемого изделия без проведения в дальнейшим квалификационных (или иных) испытаний. И, таки да, есть ситуации, когда фиг доработаешь, законы физики они для всех и везде одни.
А так да, вы правы. Однако достаточно известный производитель защищенных ПЭВМ (которые чуть ранее всех устраивали) заявляет, что в зону 2 не впишется, ну никак... интересная ситуация...

Автор: Тихий | 88997 07.03.2018 15:22
Ранее тут обсуждали отрицательное предписание и варианты формулировок... Формулировка "Запретить эксплуатацию ОИ до устранения названных недостатков, и подтверждения ОИ соответствию НМД" вполне понятная, логичная. А как быть с ТС? Так же запретить до устранения? Что-то слабо себе представляю устранение некоторых недостатков по ТТЗИ. Получается какое-то безальтернативное решение по результатам лабСИ "запретить эксплуатацию ТС в связи с неудовлетворением пункту N требования."


Страницы: 1 2 >

Просмотров темы: 3682

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*