Лицензирование в сфере Информ.Технологий? Есть такое?

ArtemK

Пользователь
16 Дек 2011
52
29
Добрый день,
обратился товарищ с просьбой открыть ему ООО и говорит Лицензию ему надо получать! Я же в списке ниже, лицензируемых видов деятельности не обнаружил... или я не в теме?
Подскажите, является ли что-то из нижеперечисленного лицензируемым видом?
1) Экспертиза в области ИТ аудита и консалтинга
2) Осуществление оценки ИТ-инфраструктуры , систем и сервиса заказчиков
3)Формирование перечня существующих и прогнозируемых рисков, рекомендации по их устранению
4) Повышение надежности и производительности ИТ систем и процессов
5) В рамках комплексного проекта аудита так же формирование концепции развития корпоративной ИТ -инфраструктуры и процесов с учетом особенности бизнеса заказчика
6) Перечень мер по оптимизации и сокращению ит - затрат.

Спасибо.
 

Artem123

Активист
6 Июл 2011
1,167
893
СПб,МСК,Пятигорск
Добрый день,
обратился товарищ с просьбой открыть ему ООО и говорит Лицензию ему надо получать! Я же в списке ниже, лицензируемых видов деятельности не обнаружил... или я не в теме?
Подскажите, является ли что-то из нижеперечисленного лицензируемым видом?
1) Экспертиза в области ИТ аудита и консалтинга
2) Осуществление оценки ИТ-инфраструктуры , систем и сервиса заказчиков
3)Формирование перечня существующих и прогнозируемых рисков, рекомендации по их устранению
4) Повышение надежности и производительности ИТ систем и процессов
5) В рамках комплексного проекта аудита так же формирование концепции развития корпоративной ИТ -инфраструктуры и процесов с учетом особенности бизнеса заказчика
6) Перечень мер по оптимизации и сокращению ит - затрат.

Спасибо.

ну можем Вам сделать iso в этой сфере

ИСО — 27001:2006 (ГОСТ Р ИСО/МЭК 27001-2006 (ISO/IEC 27001:2005)

Информационная технология. Методы и средства обеспечения безопасности.

Системы менеджмента информационной безопасности
 
  • Мне нравится
Реакции: ArtemK

Rony2008

Местный
12 Сен 2012
670
338
Москва
Добрый день,
обратился товарищ с просьбой открыть ему ООО и говорит Лицензию ему надо получать! Я же в списке ниже, лицензируемых видов деятельности не обнаружил... или я не в теме?
Подскажите, является ли что-то из нижеперечисленного лицензируемым видом?
1) Экспертиза в области ИТ аудита и консалтинга
2) Осуществление оценки ИТ-инфраструктуры , систем и сервиса заказчиков
3)Формирование перечня существующих и прогнозируемых рисков, рекомендации по их устранению
4) Повышение надежности и производительности ИТ систем и процессов
5) В рамках комплексного проекта аудита так же формирование концепции развития корпоративной ИТ -инфраструктуры и процесов с учетом особенности бизнеса заказчика
6) Перечень мер по оптимизации и сокращению ит - затрат.

Спасибо.

ISO? как указал Артем не помешает. Сама деятельность не лицензируется. Однако, в зависимости от специфики работы могут понадобиться

1) Лицензия ФСТЭК РФ на деятельность по технической защите конфиденциальной информации (ТЗКИ)

2) Лицензия ФСБ на шифрование (криптографию)
 
  • Мне нравится
Реакции: ArtemK

ArtemK

Пользователь
16 Дек 2011
52
29
1) Лицензия ФСТЭК РФ на деятельность по технической защите конфиденциальной информации (ТЗКИ)
О, вот это ближе. Спасибо. Я так полагаю, что это лицензия требуется при работе с гос.органами или не обязательно? О чем свидетельствует наличие этой лицензии? Если можно в кратце, что требуется от компании для ее получения?
 

Artem123

Активист
6 Июл 2011
1,167
893
СПб,МСК,Пятигорск
О, вот это ближе. Спасибо. Я так полагаю, что это лицензия требуется при работе с гос.органами или не обязательно? О чем свидетельствует наличие этой лицензии? Если можно в кратце, что требуется от компании для ее получения?

немного денег
уставные документы, половина заверенных юридически
свободное время
и самое главное............желание
 

Владимир Лойер

Активист
30 Май 2007
3,937
2,096
г. Москва
что требуется от компании для ее получения?
Лицензионными требованиями, предъявляемыми к соискателю лицензии на осуществление деятельности по технической защите конфиденциальной информации (далее - лицензия), являются:
а) наличие у соискателя лицензии:
юридического лица - специалистов, находящихся в штате соискателя лицензии, имеющих высшее профессиональное образование в области технической защиты информации либо высшее техническое или среднее профессиональное (техническое) образование и прошедших переподготовку или повышение квалификации по вопросам технической защиты информации;
б) наличие помещений для осуществления лицензируемого вида деятельности, соответствующих установленным законодательством Российской Федерации техническим нормам и требованиям по технической защите информации и принадлежащих соискателю лицензии на праве собственности или на ином законном основании;
в) наличие на праве собственности или на ином законном основании контрольно-измерительного оборудования (прошедшего в соответствии с законодательством Российской Федерации метрологическую поверку (калибровку) и маркирование), производственного и испытательного оборудования, соответствующего требованиям по техническим характеристикам и параметрам, устанавливаемым Федеральной службой по техническому и экспортному контролю ;
г) наличие на праве собственности или на ином законном основании средств контроля защищенности информации от несанкционированного доступа, сертифицированных по требованиям безопасности информации, в соответствии с перечнем, утверждаемым Федеральной службой по техническому и экспортному контролю ;
д) наличие автоматизированных систем, предназначенных для обработки конфиденциальной информации, а также средств защиты такой информации, прошедших процедуру оценки соответствия (аттестованных и (или) сертифицированных по требованиям безопасности информации) в соответствии с законодательством Российской Федерации;
е) наличие предназначенных для осуществления лицензируемого вида деятельности программ для электронно-вычислительных машин и баз данных, принадлежащих соискателю лицензии на праве собственности или на ином законном основании;
ж) наличие технической документации, национальных стандартов и методических документов, необходимых для выполнения работ и (или) оказания услуг, предусмотренных пунктом 4 настоящего Положения, в соответствии с утверждаемым Федеральной службой по техническому и экспортному контролю перечнем и принадлежащих соискателю лицензии на праве собственности или на ином законном основании;
з) наличие системы производственного контроля в соответствии с установленными стандартами .

Для получения лицензии соискатель лицензии направляет или представляет в лицензирующий орган следующие документы:
а) заявление о предоставлении лицензии, документы (копии документов), предусмотренные пунктами 1, 3 и 4 части 3 статьи 13 Федерального закона "О лицензировании отдельных видов деятельности";
б) копии документов, подтверждающих квалификацию специалистов по защите информации (дипломов, удостоверений, свидетельств);
в) копии правоустанавливающих документов на помещения, предназначенные для осуществления лицензируемого вида деятельности;
г) копии технических паспортов и аттестатов соответствия защищаемых помещений требованиям безопасности информации;
д) копии технических паспортов автоматизированных систем, предназначенных для хранения и обработки конфиденциальной информации (с приложениями), актов классификации автоматизированных систем по требованиям безопасности информации, планов размещения основных и вспомогательных технических средств и систем, аттестатов соответствия автоматизированных систем требованиям безопасности информации или сертификатов соответствия автоматизированных систем требованиям безопасности информации, а также перечень защищаемых в автоматизированных системах ресурсов, описание технологического процесса обработки информации в автоматизированных системах;
е) копии документов, подтверждающих право соискателя лицензии на программы для электронно-вычислительных машин и базы данных, планируемые к использованию при осуществлении лицензируемого вида деятельности;
ж) документы, содержащие сведения о наличии контрольно-измерительного, производственного и испытательного оборудования, средств защиты информации и средств контроля защищенности информации, необходимых для осуществления лицензируемого вида деятельности, с приложением копий документов о поверке (калибровке) и маркировании контрольно-измерительного оборудования, а также документов, подтверждающих права соискателя лицензии на использование указанного оборудования, средств защиты информации и средств контроля защищенности информации;
з) документы, содержащие сведения об имеющихся технической документации, национальных стандартах и методических документах, необходимых для выполнения работ и (или) оказания услуг, предусмотренных пунктом 4 Положения о лицензировании;
и) копии документов, подтверждающих наличие необходимой системы производственного контроля в соответствии с установленными стандартами
***************
И это Вы называете
немного денег
уставные документы, половина заверенных юридически
свободное время
и самое главное............желание
:)))
 

Artem123

Активист
6 Июл 2011
1,167
893
СПб,МСК,Пятигорск
Лицензионными требованиями, предъявляемыми к соискателю лицензии на осуществление деятельности по технической защите конфиденциальной информации (далее - лицензия), являются:
а) наличие у соискателя лицензии:
юридического лица - специалистов, находящихся в штате соискателя лицензии, имеющих высшее профессиональное образование в области технической защиты информации либо высшее техническое или среднее профессиональное (техническое) образование и прошедших переподготовку или повышение квалификации по вопросам технической защиты информации;
б) наличие помещений для осуществления лицензируемого вида деятельности, соответствующих установленным законодательством Российской Федерации техническим нормам и требованиям по технической защите информации и принадлежащих соискателю лицензии на праве собственности или на ином законном основании;
в) наличие на праве собственности или на ином законном основании контрольно-измерительного оборудования (прошедшего в соответствии с законодательством Российской Федерации метрологическую поверку (калибровку) и маркирование), производственного и испытательного оборудования, соответствующего требованиям по техническим характеристикам и параметрам, устанавливаемым Федеральной службой по техническому и экспортному контролю ;
г) наличие на праве собственности или на ином законном основании средств контроля защищенности информации от несанкционированного доступа, сертифицированных по требованиям безопасности информации, в соответствии с перечнем, утверждаемым Федеральной службой по техническому и экспортному контролю ;
д) наличие автоматизированных систем, предназначенных для обработки конфиденциальной информации, а также средств защиты такой информации, прошедших процедуру оценки соответствия (аттестованных и (или) сертифицированных по требованиям безопасности информации) в соответствии с законодательством Российской Федерации;
е) наличие предназначенных для осуществления лицензируемого вида деятельности программ для электронно-вычислительных машин и баз данных, принадлежащих соискателю лицензии на праве собственности или на ином законном основании;
ж) наличие технической документации, национальных стандартов и методических документов, необходимых для выполнения работ и (или) оказания услуг, предусмотренных пунктом 4 настоящего Положения, в соответствии с утверждаемым Федеральной службой по техническому и экспортному контролю перечнем и принадлежащих соискателю лицензии на праве собственности или на ином законном основании;
з) наличие системы производственного контроля в соответствии с установленными стандартами .

Для получения лицензии соискатель лицензии направляет или представляет в лицензирующий орган следующие документы:
а) заявление о предоставлении лицензии, документы (копии документов), предусмотренные пунктами 1, 3 и 4 части 3 статьи 13 Федерального закона "О лицензировании отдельных видов деятельности";
б) копии документов, подтверждающих квалификацию специалистов по защите информации (дипломов, удостоверений, свидетельств);
в) копии правоустанавливающих документов на помещения, предназначенные для осуществления лицензируемого вида деятельности;
г) копии технических паспортов и аттестатов соответствия защищаемых помещений требованиям безопасности информации;
д) копии технических паспортов автоматизированных систем, предназначенных для хранения и обработки конфиденциальной информации (с приложениями), актов классификации автоматизированных систем по требованиям безопасности информации, планов размещения основных и вспомогательных технических средств и систем, аттестатов соответствия автоматизированных систем требованиям безопасности информации или сертификатов соответствия автоматизированных систем требованиям безопасности информации, а также перечень защищаемых в автоматизированных системах ресурсов, описание технологического процесса обработки информации в автоматизированных системах;
е) копии документов, подтверждающих право соискателя лицензии на программы для электронно-вычислительных машин и базы данных, планируемые к использованию при осуществлении лицензируемого вида деятельности;
ж) документы, содержащие сведения о наличии контрольно-измерительного, производственного и испытательного оборудования, средств защиты информации и средств контроля защищенности информации, необходимых для осуществления лицензируемого вида деятельности, с приложением копий документов о поверке (калибровке) и маркировании контрольно-измерительного оборудования, а также документов, подтверждающих права соискателя лицензии на использование указанного оборудования, средств защиты информации и средств контроля защищенности информации;
з) документы, содержащие сведения об имеющихся технической документации, национальных стандартах и методических документах, необходимых для выполнения работ и (или) оказания услуг, предусмотренных пунктом 4 Положения о лицензировании;
и) копии документов, подтверждающих наличие необходимой системы производственного контроля в соответствии с установленными стандартами
***************
И это Вы называете

:)))

Да, именно так, документы по требованию на получение данной лицензии :rolleyes:
 

Rony2008

Местный
12 Сен 2012
670
338
Москва
О, вот это ближе. Спасибо. Я так полагаю, что это лицензия требуется при работе с гос.органами или не обязательно? О чем свидетельствует наличие этой лицензии? Если можно в кратце, что требуется от компании для ее получения?

Требуется если деятельность имеет отношение к персональным данным, в частности.

Там большая путаница, ФСТЭК считает что всем нужна, суды - совсем наоборот, но однозначно четких критериев не прописано.

Это не касается использования ПДн для отчетности налоговой, например, там достаточно иметь защиту продуктом, сертифиц. ФСТЭК - антивирус, ТАКСКОМ и т.д.