| From : | Nikoloz Gagnidze <NGagnidze@dea.gov.ge> |
| To : | Mikheil <Janiashvili> |
| Subject : | RE: IUS |
| Cc : | David Sergeenko; Giorgi Pataridze |
| Received On : | 20.07.2017 12:33 |
| Attachments : |
სალამი ბატონო მიხეილ,
მოგეხსენებათ, სსიპ
მონაცემთა
გაცვლის
სააგენტო “ინფორმაციული
უსაფრთხოების
შესახებ”
საქართველოს
კანონის
საფუძველზე
ახორციელებს
კრიტიკული
ინფორმაციული
სისტემების
სუბიექტებში
ინფორმაციული
უსაფრთხოების
მინიმალური
მოთხოვნების შესრულების
მონიტორინგს.
მონიტორინგი
ხორციელდება ინფორმაციის საფუძველზე, რომლის
მონაცემთა
გაცვლის
სააგენტოსთვის მიწოდების
კანონმდებლობით
დადგენილი ვალდებულება აქვს
სუბიექტის.
მონაცემთა
გაცვლის
სააგენტო
ამჟამად
მონიტორინგს ახორციელებს
ორი
ხერხის გამოყენებით:
1.
აანალიზებს კანონის
ფარგლებში
მონაცემთა
გაცვლის
სააგენტოსთვის
მისაწოდებელ
სავალდებულო
დოკუმენტაციას (მაგალითად,
ინფორმაციული
უსაფრთხოების
პოლიტიკა,
გავრცელების
სფერო,
აქტივების
მართვის
წესები
და
ა.შ.);
2.
აანალიზებს შიდა/გარე
აუდიტის
შედეგებს.
გამომდინარე იქიდან, რომ ზემოთ აღნიშნული ინფორმაცია საქართველოს შრომის, ჯანმრთელობისა და სოციალური დაცვის სამინისტროს მიერ ჯერჯერობით არ არის მოწოდებული, ამიტომ დაფიქსირდა შესრულების „არადამაკმაყოფილებელი“
დონე. თუმცა ეს არ ნიშნავს, რომ თქვენ ორგანიზაციაში ზემოთ აღნიშნული ინფორმაცია არ არსებიბს.
სსიპ მონაცემთა გაცვლის სააგენტო მზად არის გაგიწიოთ კონსულტაცია და დახმარება „ინფორმაციული უსაფრთხოების შესახებ“ კანონის მოთხოვნების შესრულებასთან დაკავშირებით და თქვენთან ერთად განიხილოს კანონის
აღსრულებასთან დაკავშირებული ყველა საკითხი.
რაც შეეხება ორგანიზაციებს, რომლებაც შესაბამისი ინფორმაცია და შესაბამისად კარგი შეფასება მიიღეს, ესენია: სსიპ სახელმწიფო სერვისების განვითარების სააგენტო, სსიპ საჯარო რეესტრის ეროვნული სააგენტო,
სსიპ „112“ და საქართველოს ეროვნული ბანკი.
პატივისცემით,
ნიკა
|
ნიკოლოზ გაგნიძე თავმჯდომარის მოვალეობის შემსრულებელი მონაცემთა გაცვლის სააგენტო წმ. ნიკოლოზის/ნ.ჩხეიძის
ქ. 2, თბილისი,
საქართველო ტელ.: + 995
32
2915140
შიდა:
106 მობ.: +995
555
606003 |
Nikoloz Gagnidze Acting Chairman Data Exchange Agency 2 St. Nickolas/N. Chkheidze st. Tbilisi, 0102 Georgia Tel.: + 995 32 2915140 Ext: 106 Mob.: +995 555 606003 |
From: Mikheil Janiashvili [mailto:mic@moh.gov.ge]
Sent: 20 July, 2017 14:37
To: Nikoloz Gagnidze
Cc: David Sergeenko
Subject: IUS
მოგესალმებით ბატონო ნიკა,
თქვენი წერილის თანახმად საქართველოს შრომის, ჯანმრთელობისა და სოციალური დაცვის სამინისტროს მიერ ინფორმაციული უსაფრთხოების მართვის სისტემის დანერგვასთან დაკავშირებით თქვენი შეფასება არადამაკმაყოფილებელია,
არსებული სიტუაციის გამოსწორების მიზნით გთხოვთ განმარტებას რა კრიტერიუმებით ფასდება ინფორმაციული უსაფრთხოების მართვის სისტემის დანერგვის მდგომარეობა დაწესებულებებში. მათგან რა ორგანიზაციული (დოკუმენტირების დონეზე) და პრაქტიკული (დანერგვის დონეზე) ღონისძიებები
განიხილება შეფასების ინდიკატორად.
ჩვენს შორის შემდგარი რამდენიმე შეხვედრის საფუძველზე გამოიკვეთა იუმს-ის დანერგვის რამდენიმე მიმართულება, მათგან ერთერთია თქვენი მზაობა ორგანიზაციის ინფორმაციული ნაკადების პირველადი კვლევის ერთობლივი ჩატარებისთვის,
ასევე იმ გამოცდილების გაზიარება, რომელიც დაგიგროვდათ სხვადასხვა ორგანიზაცებში თქვენი უშუალო მონაწილეობით იუმს-ის დანერგვის პროცესში.
ასევე საინტერესოა თქვენს მიერ შეფასებული ორგანიზაციების სტატუსები მათგან სათანადო გამოცდილების მიზნით.
პატივისცემით,
მიხეილ ჯანიაშვილი