| 1 | Программное обеспечение Запрет иностранных товаров | КТРУ: 58.29.11.000-00000003 · Программное обеспечение | - Вид лицензии: Простая (неисключительная). Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Класс программ для электронных вычислительных машин и баз данных: (03.01) Средства защиты от несанкционированного доступа к информации. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Способ предоставления: Копия электронного экземпляра. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Передача права на использование ПО: Право на использование средства защиты информации «Secret Net Studio 8». «Модуль защиты от НСД и контроля устройств». Указание по заполнению: Значение характеристики не может изменяться участником закупки.
| 189.00000000000 Штука - МУНИЦИПАЛЬНОЕ КАЗЁННОЕ УЧРЕЖДЕНИЕ "УПРАВЛЕНИЕ УЧЁТА И ОТЧЁТНОСТИ" · 189
| 2 871,00 руб. за единицу Всего 542 619,00 руб. | |
| 2 | Услуги по аттестации объекта информатизации на соответствие требованиям о защите информации | ОКПД2: 71.20.19.115 · Услуги по аттестационным испытаниям и аттестации на соответствие требованиям по защите информации | - Цели оказания услуг: Обеспечение защиты информации и информационных ресурсов на объекте информатизации Заказчика от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации, информационных ресурсов. Оказываемые услуги включают в себя мероприятия по реализации организационных и технических мер по обеспечению безопасности защиты информации при их обработке на объекте информатизации Муниципального заказчика, необходимые для выполнения требований к установленному классу информационных систем, уровню защищенности персональных данных. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Задачи оказания услуг: обследование объекта информатизации Муниципального заказчика;
- разработка (корректировка) организационно-распорядительной и технической документации;
- аттестационные испытания объектов информатизации на соответствие требованиям о защите информации. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Наименование и описание услуг: Исполнитель осуществляет обследование информационной системы Муниципального заказчика (осмотр ИС, ознакомление с имеющимися организационно-распорядительными документами, опрос сотрудников Муниципального заказчика), в том числе осуществляет аудит ИС с использованием специальных программных средств для определения:
- цели и правовых оснований обработки защищаемой информации на объекте информатизации;
- перечня и объема информации, подлежащих защите;
- режима обработки информации в информационных системах;
- степени участия сотрудников Муниципального заказчика в обработке защищаемой информации;
- мест обработки защищаемой информации, условий обеспечения физической безопасности помещений, условий их расположения относительно границ контролируемой зоны;
- конфигурации и топологии сети в целом и ее отдельных компонентов, физических, функциональных и технологических связей;
- состава технических средств и систем, предполагаемых к использованию на объекте информатизации;
- классов защищенности информационных систем, уровней защищенности персональных данных;
- осведомленности сотрудников в законодательстве в области информационной безопасности;
- угроз безопасности защищаемой информации при ее обработке на объекте информатизации.
Разрабатываются (корректируются) следующие организационно-распорядительные документы:
- частная модель угроз безопасности защищаемой информации;
- политика обработки персональных данных;
- положение по защите персональных данных;
- инструкция пользователя информационной системы;
- инструкция лиц, ответственных за обеспечение безопасности защищаемой информации;
-инструкция по обработке персональных данных без использования средств автоматизации;
- перечень программного обеспечения, разрешенного к установке на ПЭВМ из состава ИС;
- регламент резервного копирования защищаемой информации;
- журнал учета защищаемых машинных носителей информации;
- журнал учета документов с пометкой «Для служебного пользования»;; - журнал учета обращений субъектов персональных данных о выполнении их законных прав в области защиты персональных данных, при их обработке в информационных системах;
- журнал учета средств криптографической защиты информации;
- журнал учета доступа к работе в ИС;
- журнал учета хранилищ (сейфов) документов, содержащих персональные данные;
- журнал учета протоколов проведения внутренних проверок условий обработки защищаемой информации;
- журнал учета событий информационной безопасности в информационных системах;
-проект приказа «Об определении границ контролируемой зоны»;
- проект приказа «Об утверждении перечня сведений ограниченного доступа, не содержащего сведений, составляющих государственную тайну»;
- проект приказа «О назначении ответственных лиц и постоянно действующей технической комиссии»;
- акт об определении класса защищенности информационной системы,
уровня защищенности персональных данных при их обработке в информационной системе;
- проект приказа «Об утверждении типовых форм документов»;
- проект приказа «Об оценке вреда, который может быть причинен субъектам персональных данных, в случае нарушения требований по обработке и обеспечению безопасности персональных данных»;
- проект приказа «О мероприятиях по осуществлению внутреннего контроля обработки защищаемой информации»;
- технический паспорт объекта информатизации;
- положение о структурном подразделении, на которое возложены функции по защите информации;
- политика защиты информации;
- стандарт с типовыми конфигурациями и настройками программных, программно-аппаратных средств;
- стандарт по защите конечных устройств;
- стандарт по защите мобильных устройств;
- стандарт, устанавливающий требования к конфигурациям и настройкам программных, программно-аппаратных средств, предназначенных для обеспечения удаленного доступа;
- стандарт по первичной идентификации пользователей;
- стандарт по применяемым моделям доступа пользователей;; - стандарт по ограничению и запретам действий пользователей при использовании и обеспечении эксплуатации ими информационных систем;
- стандарт по требованиям к сбору, регистрации и анализу событий безопасности;
- стандарт по обеспечению непрерывности функционирования информационных систем;
- регламент по управлению уязвимостями информационных систем;
- регламент по управлению обновлениями;
- Регламент, определяющий порядок защиты информации при обращении с информацией ограниченного доступа;
- регламент, определяющий порядок предоставления пользователям доступа из информационных систем в сеть «Интернет» и контроля использования конечных устройств в случае взаимодействия с сетью «Интернет»;
- регламент, определяющий порядок предоставления пользователям удаленного доступа к информационным системам и содержащейся в них информации;
- регламент, определяющий порядок создания, учета, изменения и блокирования, контроля, удаления учетных записей, в том числе привилегированных;
- регламент, определяющий порядок мониторинга информационной безопасности информационных систем;
- Регламент по обеспечению физической защиты информационных систем;
- регламент, определяющий порядок обеспечения непрерывности функционирования информационных систем;
- регламент по повышению уровня знаний и информированности пользователей по вопросам защиты информации;
- регламент по предоставлению работникам подрядных организаций доступа к информационным системам и содержащейся в них информации;
- регламент по порядку контроля уровня защищенности информации.
Весь комплект организационно-распорядительных документов выполняется на русском языке и предоставляется Исполнителем в печатном виде, ксерокопии документов не допускаются.
Перечень организационно-распорядительной документации может быть изменен Исполнителем, исходя из специфики обследуемого объекта информатизации, по согласованию с Муниципальным заказчиком.; Аттестация производится Исполнителем в соответствии с утвержденной Исполнителем и согласованной с Муниципальным заказчиком Программой проведения аттестационных испытаний.
После проведении аттестационных испытаний разрабатываются:
- Программа аттестационных испытаний объекта информатизации на соответствие требованиям безопасности информации;
- Протокол аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации;
- Заключение по результатам аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации;
- Аттестат соответствия требованиям по защите информации, в случае положительных результатов проведения аттестационных испытаний. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
| 1.00000000000 Условная единица - МУНИЦИПАЛЬНОЕ КАЗЁННОЕ УЧРЕЖДЕНИЕ "УПРАВЛЕНИЕ УЧЁТА И ОТЧЁТНОСТИ" · 1
| 298 000,00 руб. за единицу Всего 298 000,00 руб. | |