Перечень документов

Модели угроз и нарушителя безопасности информации (для ЗОКИИ 3 типов) Ведомость эксплуатационных документов; Руководство администратора Системы; Руководство пользователя Системы; План резервного копирования.

Состав организационно-распорядительной документации: № п/п Наименование документа Основание для разработки документа Ограничения 1 Регламент идентификации и аутентификации (ИАФ) ИАФ.0 приказа ФСТЭК №239   2 Регламент управления доступом (УПД) УПД.0 приказа ФСТЭК №239 Документ не должен содержать матриц доступа 3 Регламент защиты машинных носителей информации (ЗНИ) ЗНИ.0 приказа ФСТЭК №239   4 Регламент аудита информационной безопасности (АУД) АУД.0 приказа ФСТЭК №239 п. 36 приказа ФСТЭК №235 Документ должен содержать требования к проведению аудитов. Документ не должен содержать программ аудитов, планов проведения аудитов 5 Регламент антивирусной защиты (АВЗ) АВЗ.0 приказа ФСТЭК №239   6 Регламент обеспечения целостности (ОЦЛ) ОЦЛ.0 приказа ФСТЭК №239   7 Регламент обеспечения доступности (ОДТ) ОДТ.0 приказа ФСТЭК №239   8 Регламент защиты технических средств и систем (ЗТС) ЗТС.0 приказа ФСТЭК №239

9 Регламент защиты информационной (автоматизированной) системы и ее компонентов (ЗИС) ЗИС.0 приказа ФСТЭК №239

10 Регламент реагирования на компьютерные инциденты (ИНЦ) ИНЦ.0 приказа ФСТЭК №239 пп. б) п.25 приказа ФСТЭК №235 пп. в) п.25 приказа ФСТЭК №235 Документ не должен содержать карточек событий и инцидентов, форм отчета о событии и отчета об инциденте. Документ должен содержать требования к реагированию на инциденты, конкретные инструкции по реагированию не должны разрабатываться 11 Регламент управления конфигурацией информационной (автоматизированной) системы (УКФ) УКФ.0 приказа ФСТЭК №239 Документ должен содержать требования к управлению конфигурацией. Документ не должен содержать конкретных конфигураций систем. 12 Регламент управления обновлениями программного обеспечения (ОПО) ОПО.0 приказа ФСТЭК №239   13 Регламент планирования мероприятий по обеспечению защиты информации (ПЛН) ПЛН.0 приказа ФСТЭК №239   14 Регламент обеспечения действий в нештатных ситуациях (ДНС) ДНС.0 приказа ФСТЭК №239   15 Регламент информирования и обучения персонала (ИПО) ИПО.0 приказа ФСТЭК №239 Документ не должен содержать планов обучения, программ обучения 16 Проект приказа «О создании системы безопасности объектов КИИ (и внедрении организационных мер по обеспечению безопасности Объекта защиты)» п. 9 Приказа ФСТЭК № 235 Должен быть подготовлен шаблон. Конкретные должности и ФИО заполняются Заказчиком. 17 Регламент оценки соответствия средств защиты информации по требованиям информационной безопасности п. 18 приказа ФСТЭК № 235 пп. б) п. 25 приказа ФСТЭК № 235 п. 28 приказа ФСТЭК № 239 Документ должен содержать требования к проведению оценки соответствия. Документ не должен содержать Программу и методики испытаний конкретных технических средств и систем. 18 Положение об обеспечении безопасности значимого объекта критической информационной инфраструктуры (ЗОКИИ) пп. а); б); в) п. 25 приказа ФСТЭК № 235 п. 33 Приказа ФСТЭК № 235 пп. в) п. 13.1 приказа ФСТЭК № 239   19 Проект приказа о создании комиссии по контролю состояния обеспечения безопасности КИИ п. 36 приказа ФСТЭК № 235 Должен быть подготовлен шаблон. Конкретные должности и ФИО заполняются Заказчиком. 20 Проект приказа об установлении контролируемой зоны ЗТС.2 приказа ФСТЭК № 239 Должен быть подготовлен шаблон. Конкретные должности и ФИО заполняются Заказчиком. 21 План действий в нештатных ситуациях ДНС.1 приказа ФСТЭК № 239 п. 12.2 приказа ФСТЭК № 239 пп. а) п. 13.6 приказа ФСТЭК № 239   22 Проект приказа о распределении ответственности в области обеспечения безопасности Объекта защиты п. 10 приказа ФСТЭК № 235 пп. г) п. 12.3 приказа ФСТЭК № 239 Должен быть подготовлен шаблон. Конкретные должности и ФИО заполняются Заказчиком. 23 Должностные инструкции лиц, ответственных за обеспечение безопасности Объекта защиты п. 13 приказа ФСТЭК № 235 Должно быть подготовлено не более 2 должностных инструкций.