Перечень документов на объект информатизации

Наименование ЗП АРМ Гриф Условия создания Примечания
1. Перечень объектов информатизации: помещений, в которых проводятся мероприятия конфиденциального характера, технических средств и систем, используемых для обработки конфиденциальной информации. + + дсп Обязательно Составляется структурным подразделением, на которое возложены функции защиты конфиденциальной информации.
2. Распоряжение "О назначении комиссии по категорированию, классификации и организации аттестации объекта информатизации" + + н/с Обязательно Составляется заявителем
3. Предписание на ОТСС объекта информатизации и протокол специальных исследований (СИ). - + дсп Обязательно Составляется уполномоченной организацией
4. Предписание на объекты информатизации и протокол СИ (в случае нескольких отдельных ОТСС в составе одного ОИ) -- + дсп При необходимости уточнить класс объекта Составляется уполномоченной организацией
5. Протокол специальных исследований ВТСС ЗП + - дсп Обязательно Составляется уполномоченной организацией
6. Заключение по результатам специальной проверки (СП) ТСС ОИ + + дсп Обязательно Составляется уполномоченной организацией
7. Карта с границами контролируемой зоны ОИ (и границами зоны 2) - + дсп Обязательно Составляется заявителем
8. Протокол измерения параметров заземлителя ТСС ОИ - + н/c Обязательно Составляется уполномоченной организацией
9. Акт категорирования объекта информатизации + + дсп Обязательно Составляется заявителем
10. Список лиц обслуживающих ОИ - + н/с Обязательно Составляется заявителем
11. Список лиц, имеющих доступ в помещение с ОИ - + дсп Обязательно Составляется заявителем
12. Список лиц, допущенных к самостоятельной работе на ОИ     н/с Обязательно Составляется заявителем
13. Состав ПО АС в составе ОИ - + н/с Обязательно Составляется заявителем
14. Технологический процесс обработки информации (каким образом обрабатывается, куда выдается) - + дсп Обязательно Составляется заявителем
15. Перечень защищаемых ресурсов АС в составе ОИ - + дсп На основе "Технол. процесса…" Составляется заявителем
16. Схема информационных потоков АС в составе ОИ - + Н/с На основе "Технол. процесса…" Составляется заявителем
17. Акт классификации АС в составе ОИ - + дсп На основании РД и СТР. Составляется заявителем
18. Перечень лиц, работающих в ЗП или ответственных за него. + - дсп Обязательно Составляется заявителем
19. Распоряжение о проведении СО ЗП и организации работ по защите + - дсп Обязательно Составляется заявителем
20. Технический паспорт объекта информатизации + + дсп Обязательно Составляется заявителем
21. Распоряжение о назначении уполномоченного (администратора) по защите из числа сотрудников, допущенных к обработке информации - + н/c В случае необходимости (определяется на основании класса АС) Составляется заявителем
22. Копии лицензий на право работ по защите информации + + н/c Обязательно Предоставляется исполнителем
23. Техническое задание (на выполнение работ по защите и дооснащению) + + н/с Составляется при необходимости Составляется организацией выполняющей работы и Заявителем
24. Акт установки систем защиты + + дсп По результатам установки средств защиты Предоставляется организацией, выполняющей работы
25. Матрица разграничения доступа к информационным ресурсам АС в составе ОИ - + н/с Обязательно Составляется заявителем
26. Сертификаты (копии) на установленные средства защиты (программные и технические) + + н/с Обязательно Предоставляет производитель средств защиты
27. Инструкция (памятка) по обеспечению защиты конфиденциальной информации. + + дсп Обязательно Составляется исполнителем
28. Данные по уровню подготовки кадров обеспечивающих защиту информации на объекте информатизации + + н/с Обязательно Составляется заявителем
29. Заявка на проведение аттестации объектов информатизации + + н/с Обязательно Составляется заявителем
30. Копии лицензий на право работ по защите информации и копия аттестата аккредитации центра по аттестации + + н/c Обязательно Предоставляется организацией выполняющей аттестацию
31. Программа и методика аттестационных испытаний + + дсп Составляется по результатам предварительного ознакомления Составляется организацией выполняющей аттестацию
32. Заключение по результатам аттестационных испытаний + + дсп, По результатам аттестационных испытаний Составляется организацией выполняющей аттестацию
33. Аттестат соответствия + + дсп, По результатам аттестационных испытаний Выдается организацией выполняющей аттестацию

Приложение № 3


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: