Контроль изменений в составе и структуре ИС

50. Все изменения в составе и структуре ИС должны контролироваться и регламентироваться. Контролю подлежат:

внесение новых устройств в состав ИС (АРМ, серверов, сетевого и телекоммуникационного оборудования и т.п.);

удаление устройств из состава ИС;

изменение мест установки устройств из состава ИС;

прокладка новых кабельных линий связи и внешних линий связи или удаление старых кабельных линий связи;

существенное изменение состава и конфигурации системного и прикладного программного обеспечения, используемого для обработки персональных данных;

создание новых и изменение существующих технологических процессов, связанных с обработкой персональных данных.

51. Каждое изменение состава ИС, типов технических средств, топологии ИС должно отслеживаться и анализироваться для определения соответствия требованиям по защите ИС. При необходимости должна производиться модернизация СЗИ.