Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- Конечно, я продолжу выполнение вашего задания в формате доклада. Объект информации — Металлургический завод. Вот продолжение:
- ### Доклад по классификации и аттестации автоматизированной системы и защищаемого помещения Металлургического завода
- #### 1. Ознакомление с документом (Приказ ФСТЭК России от 29 апреля 2021 г. № 77)
- **Приказ ФСТЭК России от 29 апреля 2021 г. № 77** устанавливает порядок организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации, не составляющей государственную тайну. Документ включает:
- - Классификацию информационных систем.
- - Требования к техническому паспорту.
- - Требования к защищаемым помещениям.
- - Процедуры аттестации и контроля.
- #### 2. Подготовка Акта классификации автоматизированной системы
- **Объект информации**: Металлургический завод.
- **Тип данных**: Операционные данные, включая производственные метрики, данные сотрудников и финансовые сведения.
- **Уровень значимости информации (УЗ)**:
- - **УЗ 1**: Данные имеют высокую значимость и обрабатываются на федеральном уровне.
- - **УЗ 2**: Данные имеют среднюю значимость и обрабатываются на региональном уровне.
- - **УЗ 3**: Данные имеют низкую значимость и обрабатываются на объектовом уровне.
- **Масштаб информационной системы**:
- - **Федеральный**: K1
- - **Региональный**: K2
- - **Объектовый**: K3
- **Класс защищенности**:
- - **1Г**: Высокий уровень защиты.
- - **1Д**: Высокий уровень защиты.
- - **2Б**: Средний уровень защиты.
- - **3Б**: Базовый уровень защиты.
- **Акт классификации**:
- ```plaintext
- УТВЕРЖДАЮ
- ________________________
- (руководитель (уполномоченное лицо)
- владельца объекта информатизации)
- ________________________
- (подпись, инициалы и фамилия)
- «____» ____________ 20__ г.
- АКТ
- классификации информационной (автоматизированной) системы
- Металлургический завод
- Комиссия, назначенная приказом ___________________, провела
- классификацию информационной (автоматизированной) системы
- Металлургический завод.
- Комиссия установила:
- 1. Масштаб информационной (автоматизированной) системы: Федеральный (K1).
- 2. Уровень значимости информации, содержащейся в информационной (автоматизированной) системе: Высокий (УЗ 1).
- 3. Класс защищенности информационной (автоматизированной) системы: 1Г.
- Члены комиссии:
- _________________________
- _____________________________________
- (должность) (подпись, фамилия и инициалы)
- _________________________
- _____________________________________
- (должность) (подпись, фамилия и инициалы)
- ```
- #### 3. Составление Технического паспорта информационной (автоматизированной) системы
- **1. Общие сведения об информационной (автоматизированной) системе**
- - **Наименование и назначение**: Металлургический завод.
- - **Расположение**: Адрес завода.
- - **Установленный класс защищенности**: 1Г.
- - **Сведения о вводе в эксплуатацию**: Приказ № ___ от ___.
- **2. Условия эксплуатации информационной (автоматизированной) системы**
- - **Архитектура**: Описание архитектуры системы.
- - **Технологический процесс**: Описание процесса обработки данных и режимов доступа.
- - **Аттестация ЦОД**: Если применимо, предоставить детали.
- **3. Состав информационной (автоматизированной) системы**
- - **Программно-технические средства**: Описание всех компонентов (ПК, серверы, маршрутизаторы).
- - **Программное обеспечение**: Описание всех программных средств и их версий.
- - **Телекоммуникационное оборудование**: Описание всех сетевых устройств и линий связи.
- - **Средства защиты информации**: Описание всех средств защиты и их сертификации.
- **4. Сведения о соответствии информационной (автоматизированной) системы требованиям по защите информации**
- - **Протоколы аттестационных испытаний**: Описание протоколов.
- - **Заключение по результатам аттестационных испытаний**: Описание заключения.
- - **Аттестат соответствия**: Описание аттестата.
- **5. Сведения о проведении контроля за обеспечением уровня защиты информации**
- - **Контрольные записи**: Таблица с данными о контрольных мероприятиях.
- **6. Сведения об изменениях информационной (автоматизированной) системы и средств защиты информации**
- - **Изменения**: Таблица с данными о внесенных изменениях.
- **Пример Технического паспорта**
- ```plaintext
- УТВЕРЖДАЮ
- _________________________
- (руководитель (уполномоченное лицо)
- владельца объекта информатизации)
- ________________________
- (подпись, инициалы и фамилия)
- «____» ____________ 20__ г.
- Т Е Х Н И Ч Е С К И Й П А С П О Р Т
- информационной (автоматизированной) системы
- Металлургический завод
- 1. Общие сведения об информационной (автоматизированной) системе.
- 1.1. Наименование и назначение информационной (автоматизированной) системы: Металлургический завод.
- 1.2. Расположение программно-технических средств информационной (автоматизированной) системы: Адрес завода.
- 1.3. Установленный класс защищенности информационной (автоматизированной) системы: 1Г.
- 1.4. Сведения о вводе информационной (автоматизированной) системы в эксплуатацию: Приказ № ___ от ___.
- 2. Условия эксплуатации информационной (автоматизированной) системы.
- 2.1. Сведения об архитектуре информационной (автоматизированной) системы: Описание архитектуры.
- 2.2. Описание технологического процесса обработки информации и режимы доступа к информационным ресурсам: Описание процесса.
- 2.3. Сведения об аттестате соответствия информационно-телекоммуникационной инфраструктуры центра обработки данных: Описание.
- 3. Состав информационной (автоматизированной) системы.
- 3.1. Состав программно-технических средств информационной (автоматизированной) системы: Описание.
- 3.2. Состав общесистемного и прикладного программного обеспечения информационной (автоматизированной) системы: Описание.
- 3.3. Состав телекоммуникационного оборудования информационной (автоматизированной) системы и используемые для передачи информации линии связи: Описание.
- 3.4. Состав средств защиты информации, используемых в информационной (автоматизированной) системе: Описание.
- 4. Сведения о соответствии информационной (автоматизированной) системы требованиям по защите информации.
- 4.1. Сведения о протоколах аттестационных испытаний информационной (автоматизированной) системы: Описание.
- 4.2. Сведения о заключении по результатам аттестационных испытаний информационной (автоматизированной) системы: Описание.
- 4.3. Сведения об аттестате соответствия информационной (автоматизированной) системы на соответствие требованиям о защите информации: Описание.
- 5. Сведения о проведении контроля за обеспечением уровня защиты информации, содержащейся в информационной (автоматизированной) системе, приведены в таблице 1.
- Таблица 1
- № п/п Наименование организации (подразделения), проводившей контроль Дата проведения контроля Реквизиты документа с выводами о результатах контроля Вывод по результатам контроля
- 1. Организация 1 01.01.2023 Документ 1 Положительный
- 2. Организация 2 01.02.2023 Документ 2 Положительный
- 6. Сведения об изменениях информационной (автоматизированной) системы и средств защиты информации приведены в таблице 2.
- Таблица 2
- № п/п Дата внесения изменения
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement