№ | Наименование | ЗП | АРМ | Гриф | Условия создания | Примечания |
1. | Перечень объектов информатизации: помещений, в которых проводятся мероприятия конфиденциального характера, технических средств и систем, используемых для обработки конфиденциальной информации. | + | + | дсп | Обязательно | Составляется структурным подразделением, на которое возложены функции защиты конфиденциальной информации. |
2. | Распоряжение "О назначении комиссии по категорированию, классификации и организации аттестации объекта информатизации" | + | + | н/с | Обязательно | Составляется заявителем |
3. | Предписание на ОТСС объекта информатизации и протокол специальных исследований (СИ). | - | + | дсп | Обязательно | Составляется уполномоченной организацией |
4. | Предписание на объекты информатизации и протокол СИ (в случае нескольких отдельных ОТСС в составе одного ОИ) | -- | + | дсп | При необходимости уточнить класс объекта | Составляется уполномоченной организацией |
5. | Протокол специальных исследований ВТСС ЗП | + | - | дсп | Обязательно | Составляется уполномоченной организацией |
6. | Заключение по результатам специальной проверки (СП) ТСС ОИ | + | + | дсп | Обязательно | Составляется уполномоченной организацией |
7. | Карта с границами контролируемой зоны ОИ (и границами зоны 2) | - | + | дсп | Обязательно | Составляется заявителем |
8. | Протокол измерения параметров заземлителя ТСС ОИ | - | + | н/c | Обязательно | Составляется уполномоченной организацией |
9. | Акт категорирования объекта информатизации | + | + | дсп | Обязательно | Составляется заявителем |
10. | Список лиц обслуживающих ОИ | - | + | н/с | Обязательно | Составляется заявителем |
11. | Список лиц, имеющих доступ в помещение с ОИ | - | + | дсп | Обязательно | Составляется заявителем |
12. | Список лиц, допущенных к самостоятельной работе на ОИ | н/с | Обязательно | Составляется заявителем | ||
13. | Состав ПО АС в составе ОИ | - | + | н/с | Обязательно | Составляется заявителем |
14. | Технологический процесс обработки информации (каким образом обрабатывается, куда выдается) | - | + | дсп | Обязательно | Составляется заявителем |
15. | Перечень защищаемых ресурсов АС в составе ОИ | - | + | дсп | На основе "Технол. процесса…" | Составляется заявителем |
16. | Схема информационных потоков АС в составе ОИ | - | + | Н/с | На основе "Технол. процесса…" | Составляется заявителем |
17. | Акт классификации АС в составе ОИ | - | + | дсп | На основании РД и СТР. | Составляется заявителем |
18. | Перечень лиц, работающих в ЗП или ответственных за него. | + | - | дсп | Обязательно | Составляется заявителем |
19. | Распоряжение о проведении СО ЗП и организации работ по защите | + | - | дсп | Обязательно | Составляется заявителем |
20. | Технический паспорт объекта информатизации | + | + | дсп | Обязательно | Составляется заявителем |
21. | Распоряжение о назначении уполномоченного (администратора) по защите из числа сотрудников, допущенных к обработке информации | - | + | н/c | В случае необходимости (определяется на основании класса АС) | Составляется заявителем |
22. | Копии лицензий на право работ по защите информации | + | + | н/c | Обязательно | Предоставляется исполнителем |
23. | Техническое задание (на выполнение работ по защите и дооснащению) | + | + | н/с | Составляется при необходимости | Составляется организацией выполняющей работы и Заявителем |
24. | Акт установки систем защиты | + | + | дсп | По результатам установки средств защиты | Предоставляется организацией, выполняющей работы |
25. | Матрица разграничения доступа к информационным ресурсам АС в составе ОИ | - | + | н/с | Обязательно | Составляется заявителем |
26. | Сертификаты (копии) на установленные средства защиты (программные и технические) | + | + | н/с | Обязательно | Предоставляет производитель средств защиты |
27. | Инструкция (памятка) по обеспечению защиты конфиденциальной информации. | + | + | дсп | Обязательно | Составляется исполнителем |
28. | Данные по уровню подготовки кадров обеспечивающих защиту информации на объекте информатизации | + | + | н/с | Обязательно | Составляется заявителем |
29. | Заявка на проведение аттестации объектов информатизации | + | + | н/с | Обязательно | Составляется заявителем |
30. | Копии лицензий на право работ по защите информации и копия аттестата аккредитации центра по аттестации | + | + | н/c | Обязательно | Предоставляется организацией выполняющей аттестацию |
31. | Программа и методика аттестационных испытаний | + | + | дсп | Составляется по результатам предварительного ознакомления | Составляется организацией выполняющей аттестацию |
32. | Заключение по результатам аттестационных испытаний | + | + | дсп, | По результатам аттестационных испытаний | Составляется организацией выполняющей аттестацию |
33. | Аттестат соответствия | + | + | дсп, | По результатам аттестационных испытаний | Выдается организацией выполняющей аттестацию |
Приложение № 3