Документ не вступил в силу. Подробнее см. Справку

Приложение 9. Акт проведения самостоятельной оценки выполнения требований к защите информации при обмене ФС с использованием СПФС

Приложение 9

к Условиям по защите информации

УТВЕРЖДАЮ

(подпись, Ф.И.О. руководителя (лица, его замещающего), или должностного лица, заключившего Договор от имени Пользователя)

(наименование Пользователя)

"__" __________________ г.

АКТ

проведения самостоятельной оценки выполнения требований к защите информации при обмене ФС с использованием СПФС

Настоящий акт составлен по результатам проведения самостоятельной оценки выполнения требований к защите информации.

Комиссия <29> ___________________ (указывается наименование Пользователя), созданная на основании ________________ (указывается наименование, дата и номер распорядительного документа Пользователя), в составе:

Руководитель Комиссии

(наименование должности, инициалы, фамилия)

Члены Комиссии:

(наименование должности, инициалы, фамилия)

(наименование должности, инициалы, фамилия)

(наименование должности, инициалы, фамилия)

провела самостоятельную оценку выполнения требований к защите информации.

В ходе проверки установлена степень выполнения Пользователем следующих требований по защите информации.

N п/п

Содержание требований по защите информации

Степень выполнения (выполняется/выполняется частично/не выполняется)

Недостатки (при частичном выполнении)

1.

Объекты информационной инфраструктуры, используемые при осуществлении обмена ФС через СПФС, размещены в выделенных (отдельных) сегментах (группах сегментов) вычислительных сетей.

2.

Для объектов информационной инфраструктуры в пределах указанного сегмента (группы сегментов) вычислительных сетей Пользователь реализует меры защиты информации по следующим направлениям:

-

-

2.1.

обеспечение защиты информации при управлении доступом;

2.2.

обеспечение защиты вычислительных сетей;

2.3.

контроль целостности и защищенности информационной инфраструктуры;

2.4.

защита от вредоносного кода;

2.5.

предотвращение утечек информации;

2.6.

управление инцидентами защиты информации;

2.7.

защита среды виртуализации.

2.8.

защита информации при осуществлении удаленного логического доступа с использованием мобильных (переносных) устройств

3.

Пользователем разработаны документы, определяющие:

-

-

3.1.

порядок обеспечения защиты информации при обмене ФС, включающий описание:

3.1.1.

технологии подготовки, обработки, передачи и хранения ФС и защищаемой информации на объектах информационной инфраструктуры Пользователя;

3.1.2.

состав и порядок применения технологических мер защиты информации, применяемых для контроля целостности и подтверждения подлинности ФС на этапах их подготовки, приема, ввода, обработки, передачи и хранения, в том числе порядок применения средств криптографической защиты информации (далее - СКЗИ) и управления ключевой информацией СКЗИ;

3.1.3

план действий, направленных на обеспечение непрерывности и (или) восстановление деятельности, связанной с обменом ФС

4.

Обеспечение защиты информации с помощью СКЗИ Пользователем осуществляется в соответствии с требованиями, указанными в приложении 6 к настоящим Условиям

5.

Пользователь обеспечивает назначение лиц:

-

-

5.1.

допущенных к работе с СКЗИ;

5.2.

ответственных за обеспечение функционирования и безопасности СКЗИ (администратор информационной безопасности СКЗИ);

5.3.

обладающих правами по управлению криптографическими ключами, в том числе ответственных за формирование криптографических ключей и обеспечение безопасности криптографических ключей.

6.

Пользователь обеспечивает регистрацию действий своих работников, обладающих правами по формированию ФС.

7.

Пользователь обеспечивает ведение архива входящих и исходящих ФС, подписанных электронной подписью, со сроком их хранения не менее 5 (пяти) лет.

Руководитель Комиссии

(инициалы, фамилия)

(подпись, дата)

Члены Комиссии:

(инициалы, фамилия)

(подпись, дата)

(инициалы, фамилия)

(подпись, дата)

(инициалы, фамилия)

(подпись, дата)

--------------------------------

<29> Комиссия назначается соответствующим распорядительным документом Пользователя, подписанным руководителем (лицом, его замещающим).