- 30.10.2025 15:57
Добрый день!
Является ли обязательной процедура проведения аттестации соответствия требованиям по безопасности информации негосударственных информационных систем персональных данных, эксплуатируемых в государственных учреждениях? Необходимо ли наличие аттестата соответствия уровню ИБ для негосударственных ИСПД, эксплуатируемых в гос. учреждениях или достаточно локальных НПА об анализе информационной защищенности таких ИСПД?
Заранее благодарю
Здравствуйте! Для негосударственной ИСПДн, эксплуатируемой в госучреждении, обязательна лишь «оценка соответствия» требованиям ФСТЭК (Постановление № 1119, Приказ ФСТЭК № 21). Форма оценки (внутренняя проверка или аттестация в аккредитованном центре) выбирается оператором; аттестат не является нормативно обязательным, если учреждение не относит систему к ГИС/ГИСОПДн либо иное не установлено ведомственным НПА. Следовательно, достаточно комплектa локальных документов: модель угроз, уровень защищённости, план мер, акт внутренней проверки. Аттестацию делают добровольно для подтверждения сторонним контролёрам или при требовании заказчика/ВНД.







