№ 1
Услуги в области информационных технологий и компьютерные услуги прочие, не включенные в другие группировки
- Классификатор
- КТРУ: 62.09.20.000-00000001 · Услуги в области информационных технологий и компьютерные услуги прочие, не включенные в другие группировки
- Характеристики
- Актуализация организационно-распорядительной документации: Исполнитель должен доработать существующие документы Заказчика и в случае необходимости разработать новые документы в части обеспечения информационной безопасности, в соответствии с действующим законодательством. В случае обнаружения дублирующих, неактуальных или лишних документов, необходимо провести их ревизию и, при необходимости, исключить или объединить их. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Основание для оказания услуги:: ГОСТ Р 59853-2021 «Информационные технологии. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Термины и определения»; ГОСТ 34.201-2020 «Межгосударственный стандарт. Информационные технологии. Комплекс стандартов на автоматизированные системы. Виды, комплектность и обозначение документов при создании автоматизированных систем»; ГОСТ 34.602-2020 «Межгосударственный стандарт. Информационные технологии. Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы»; ГОСТ 34.601-90 «Информационная технология. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Стадии создания»; ГОСТ Р 59792-2021 «Национальный стандарт Российской Федерации. Информационные технологии. Комплекс стандартов на автоматизированные системы. Виды испытаний автоматизированных систем»; ГОСТ Р 50922-2006 «Защита информации. Основные термины и определения»; ГОСТ Р 51583-2014 «Защита информации. Порядок создания автоматизированных систем в защищенном исполнении. Общие положения»; ГОСТ Р 56546-2015 «Защита информации. Уязвимости информационных систем. Классификация уязвимостей информационных систем»; ГОСТ РО 0043-004-2013 «Защита информации. Аттестация объектов информатизации. Программа и методики аттестационных испытаний»; иные нормативные, правовые акты Российской Федерации, регулирующие правоотношения, регламентирующие вопросы, связанные с защитой информации.; Все мероприятия в рамках настоящего технического задания должны осуществляться в соответствии с требованиями и рекомендациями следующих нормативных документов: Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; Федерального закона от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; постановления Правительства Российской Федерации от 06.07.2015 № 676 «О требованиях к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем, и дальнейшего хранения содержащейся в их базах данных информации»; приказа Федеральной службы по техническому и экспортному контролю России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; приказа Федеральной службы по техническому и экспортному контролю России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»; приказа Федеральной службы безопасности Российской Федерации от 10.07.2014 №378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»;; приказ Федеральной службы по техническому и экспортному контролю России от 29.04.2021 № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну»; приказа Федерального агентства правительственной связи и информации при президенте Российской Федерации от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»; «Методика оценки угроз безопасности информации», утвержденной Федеральной службой по техническому и экспортному контролю России 05.02.2021; «Меры защиты информации в государственных информационных системах», утвержденной Федеральной службой по техническому и экспортному контролю России 11.02.2014;. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Оформление аттестационных документов: Для оформления аттестационных документов должен быть проведен анализ собранной по результатам аттестационных испытаний информации и должны быть подготовлены документы, необходимые для аттестации объекта информатизации Заказчика в соответствии с Порядком аттестации с выдачей заключения о соответствии системы защиты информации Заказчика требованиям по безопасности информации. В случае положительного заключения должен быть выдан Аттестат соответствия требованиям по безопасности информации объекта информатизации. В случае если система защиты информации не соответствует требованиям защиты информации, выдается отрицательное заключение по итогам проведения аттестационных испытаний. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Проведение комплексных аттестационных испытаний: При проведении комплексных аттестационных испытаний Исполнитель должен руководствоваться требованиями приказа ФСТЭК России от 11.04.2025 №117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений» и приказа ФСТЭК России от 29 апреля 2021 г. № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну» (Далее – Порядок аттестации). Исполнитель должен провести контроль выполнения требований ФСТЭК России, предъявляемых к защите информации, обрабатываемой Заказчиком. Контроль должен проводиться в соответствии с программой и методикой аттестационных испытаний. Согласно приказу ФСТЭК России от 11.04.2025 №117 п.63 в информационных системах должны быть реализованы следующие базовые меры защиты информационных систем и содержащейся в них информации: а) идентификация и аутентификация; б) управление доступом; в) регистрация событий безопасности; г) защита виртуализации и облачных вычислений; д) защита технологий контейнерных сред и их оркестрации; е) защита сервисов электронной почты; ж) защита веб-технологий; з) защита программных интерфейсов взаимодействия приложений; и) защита конечных устройств; к) защита мобильных устройств; л) защита технологий интернета вещей; м) защита точек беспроводного доступа; н) антивирусная защита; о) обнаружение и предотвращение вторжений на сетевом уровне; п) сегментация и межсетевое экранирование; р) защита от компьютерных атак, направленных на отказ в обслуживании; с) защита каналов передачи данных и сетевого взаимодействия. Подбор средств защиты информации для реализации мероприятий возможен после утверждения методического документа ФСТЭК России «Мероприятия и меры по защите информации, содержащейся в информационных системах». Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Проведение комплексных аттестационных испытаний ВМ: При проведении комплексных аттестационных испытаний Исполнитель должен руководствоваться требованиями приказа ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений» и порядком аттестации. Исполнитель должен провести контроль выполнения требований ФСТЭК России, предъявляемых к защите информации, обрабатываемой Заказчиком. Контроль должен проводиться в соответствии с программой и методикой аттестационных испытаний. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Проведение комплексных аттестационных испытаний ВМ колличество: Условная единица.
Показать ещё 11
- Проведение комплексных аттестационных испытаний рабочих мест: При проведении комплексных аттестационных испытаний Исполнитель должен руководствоваться требованиями приказа ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений» и порядком аттестации. Исполнитель должен провести контроль выполнения требований ФСТЭК России, предъявляемых к защите информации, обрабатываемой Заказчиком. Контроль должен проводиться в соответствии с программой и методикой аттестационных испытаний. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Проведение комплексных аттестационных испытаний рабочих мест колличество: Условная единица.
- Разработка программы аттестационных испытаний: Программа и методики аттестационных испытаний разрабатываются Исполнителем и согласуются Заказчиком до начала проведения работ по аттестации. Для проведения аттестации информационной системы применяются национальные стандарты, а также методические документы, разработанные и утвержденные ФСТЭК России. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Разработка технического паспорта на объект информатизации: Исполнителем должен быть подготовлен проект технического паспорта ИС по форме согласно приложению № 1 к Порядку организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну, утвержденному Приказом ФСТЭК России от 29 апреля 2021 г. № 77. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Разработка эксплуатационной документации: Разработка эксплуатационной документации на систему защиты информации информационной системы осуществляется в соответствии с ТЗ на создание системы защиты информации информационной системы, (предоставляется Заказачиком). Эксплуатационная документация на систему защиты информации информационной системы разрабатывается с учетом ГОСТ 34.601, ГОСТ 34.201 и ГОСТ Р 51624 и должна в том числе содержать описание: структуры системы защиты информации информационной системы; состава, мест установки, параметров и порядка настройки средств защиты информации, программного обеспечения и технических средств; правил эксплуатации системы защиты информации информационной системы. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Сбор и анализ информации о системе: Анализ документации на систему (а именно: техническое задание на создание системы, программная (конструкторская) и эксплуатационная (руководства, инструкции) документация, содержащая сведения о назначении и функциях, составе и архитектуре системы, о группах пользователей и уровне их полномочий и типах доступа, о внешних и внутренних интерфейсах, а также иные документы на систему, разработка которых предусмотрена требованиями по защите информации (обеспечению безопасности) или национальными стандартами). Сбор данных об организационно-правовых документах Заказчика, регламентирующих: - правовые основания владения информационной системой; - организационно-правовые основания порядка эксплуатации информационной системы; - документы организационно-правовых взаимоотношений с участниками Заказчика в части эксплуатации информационной системы. Сбор данных о техническом и программном составе информационной системы Заказчика, в том числе о: - автоматизированных рабочих местах пользователей и администраторов информационной системы (количество, типы, архитектура, периферийные устройства и т.п.); - активном сетевом оборудовании (производитель, модель); - составе системного программного обеспечения автоматизированных рабочих мест; - составе прикладного программного обеспечения автоматизированных рабочих мест. Сбор данных об архитектуре информационной системы, в том числе о: - логической топологии сети; - функциональной структуре информационной системы; адресации, маршрутизации, протоколах и принципах взаимодействия между компонентами информационной системы. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Срок оказания Услуг: в течение 45 (сорока пяти) рабочих дней с даты заключения Контракта. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требование к качеству услуг: По результатам оказания услуг должны выдаваться документы, подтверждающие соответствие объекта информатизации установленным требованиям нормативных правовых актов Российской Федерации в области защиты информации. В случае, если по результатам испытаний выявлены несоответствия объекта информатизации требованиям по защите информации, препятствующие выдачи положительного заключения, Заказчик устраняет эти несоответствия своими силами и за свой счет. Информация и знания, доступ к которым был получен во время оказания услуг, являются конфиденциальными. Документы по результатам оказания услуг должны быть оформлены в строгом соответствии с требованиями к нормативным документам. Время работы специалистов Исполнителя на объекте информатизации при проведении отдельных видов испытаний, требующих особых условий (режимов) работы технических средств, установленных на объектах, согласуется с Заказчиком. Заказчик обязан обеспечить требуемые условия (режимы) работы указанных технических средств и допуск членов аттестационной комиссии на объекты в согласованный период времени. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования, установленные в соответствии с законодательством Российской Федерации к лицам, осуществляющим поставку товара, выполнение работы, оказание услуги, являющихся объектом закупки: е) установка, монтаж, испытания, ремонт средств защиты информации (технических средств защиты информации, защищенных технических средств обработки информации, технических средств контроля эффективности мер защиты информации, программных (программно-технических) средств защиты информации, защищенных программных (программно-технических) средств обработки информации, программных (программно-технических) средств контроля защищенности информации); Наличие лицензии Федеральной службы по техническому и экспортному контролю (ФСТЭК России) на осуществление деятельности по технической защите конфиденциальной информации, с обязательным наличием следующих пунктов перечня выполняемых работ и оказываемых услуг, составляющих лицензируемую деятельность: б) контроль защищенности конфиденциальной информации от несанкционированного доступа и ее модификации в средствах и системах информатизации; г) аттестационные испытания и аттестация на соответствие требованиям по защите информации: средств и систем информатизации; помещений со средствами (системами) информатизации, подлежащими защите; защищаемых помещений; е) установка, монтаж, испытания, ремонт средств защиты информации (технических средств защиты информации, защищенных технических средств обработки информации, технических средств контроля эффективности мер защиты информации, программных (программно-технических) средств защиты информации, защищенных программных (программно-технических) средств обработки информации, программных (программно-технических) средств контроля защищенности информации). Документом, подтверждающим соответствие участника аукциона данным требованиям, является копия действующей лицензии на осуществление деятельности по технической защите конфиденциальной информации, с обязательным наличием следующих пунктов перечня выполняемых работ и оказываемых услуг, составляющих лицензируемую деятельность: б) контроль защищенности конфиденциальной информации от несанкционированного доступа и ее модификации в средствах и системах информатизации; г) аттестационные испытания и аттестация на соответствие требованиям по защите информации: средств и систем информатизации; помещений со средствами (системами) информатизации, подлежащими защите; защищаемых помещений;. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Форма предоставления материалов: Аттестат соответствия требованиям по безопасности информации объекта информатизации, программа аттестационных испытаний, технический паспорт на объект информатизации и эксплуатационная документация должны быть представлены в описательной, графической и табличной форме, в одном экземпляре, на бумажных носителях. Технический паспорт на объект информатизации и эксплуатационная документация должны быть дополнительно представлены в описательной, графической и табличной форме в электронном виде. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Цель:: Целью оказания услуги является обеспечение защиты государственной информационной системы "Карта жителя Республики Алтай" (далее – объект информатизации), требованиям, утвержденным приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Предметом мероприятий является проведение комплекса мероприятий по аттестации государственной информационной системы "Карта жителя Республики Алтай" в соответствие с приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Оказание услуг включает в себя мероприятия по реализации организационных мер для обеспечения безопасности информации при ее обработке в государственной информационной системе, необходимых для выполнения установленных требований к защите информации, не составляющей государственную тайну, содержащейся в государственной информационной системе. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Количество
- 1.00000000000 Условная единица
- Распределение по заказчикам
- КАЗЕННОЕ УЧРЕЖДЕНИЕ РЕСПУБЛИКИ АЛТАЙ ПО ЭКСПЛУАТАЦИИ РАДИОРЕЛЕЙНОЙ ЛИНИИ СВЯЗИ "ЭЛ ТЕЛКОМ" · 1
- Цена
- 498 103,33 руб. за единицуВсего 498 103,33 руб.
- Дополнительные признаки
- Запрет иностранных товаров