№ 1
Оказание услуг по аттестации объекта информации – АРМ на соответствие требованиям по безопасности информации, содержащей сведения, не составляющие государственную тайну
- Классификатор
- ОКПД2: 74.90.20.149 · Услуги (работы) в области защиты информации прочие
- Характеристики
- Требования к выполнению работ: Поставка, установка и настройка средств защиты информации. Разработка модели угроз и нарушителя безопасности информации на ОИ. Разработка технического задания (частного технического задания) на создание системы защиты информации. Разработка комплекта организационно-распорядительной документации на соответствие требованиям по защите информации. Аттестации ОИ на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к поставке, установке и настройке средств защиты информации: В рамках данного этапа осуществляется закупка, установка и настройка (пуско-наладка) поставляемых средств защиты информации на защищаемый АРМ согласно. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к разработке модели угроз и нарушителя безопасности информации на ОИ: В ходе выполнения данного этапа определяются актуальные угрозы безопасности информации и актуальные нарушители безопасности, а также способы реализации угроз безопасности информации и последствия от нарушений свойств безопасности информации для ОИ. Отчетным документом является модель угроз и нарушителя безопасности информации на ОИ. Разработка технического задания (частного технического задания) на создание системы защиты информации: В ходе выполнения данного этапа определяются требования к системе защиты информации в соответствии с действующим законодательством в области защиты информации для ОИ. Отчетным документом является техническое задание (частное техническое задание) на создание системы защиты информации на ОИ. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к разработке комплекта организационно-распорядительной документации на соответствие требованиям по защите информации: На данном этапе разрабатывается комплект организационно-распорядительной документации, включающий в себя: • политика защиты информации; • внутренние стандарты по защите информации, содержащих в том числе: • требования к первичной идентификации лиц, обладающих правами доступа к информационным системам и (или) содержащейся в них информации и их использованию (далее - пользователи); • требования к применяемым моделям доступа пользователей; • перечень разрешенного и (или) запрещенного для использования программного обеспечения; • требования к типовым конфигурациям и настройкам программных, программно-аппаратных средств; • требования к конфигурациям и настройкам программных, программно-аппаратных средств, предназначенных для обеспечения доступа пользователей из информационных систем к информационно-телекоммуникационной сети «Интернет» (далее - сеть «Интернет»); • требования к конфигурациям и настройкам программных, программно-аппаратных средств, предназначенных для обеспечения удаленного доступа пользователей к информационным системам и содержащейся в них информации, включая требования к обеспечению безопасной дистанционной работы; ограничения и запреты действий для пользователей при использовании и обеспечении эксплуатации ими информационных систем;; • внутренние регламенты по защите информации, содержащие в том числе: - порядок создания, учета, изменения и блокирования, контроля, удаления учетных записей; - порядок создания, учета, изменения и блокирования, контроля, удаления привилегированных учетных записей; - порядок создания, изменения, блокирования, контроля, удаления аутентификационной информации и средств аутентификации; - порядок предоставления пользователям удаленного доступа к информационным системам и содержащейся в них информации; - порядок и условия предоставления работникам подрядных организаций доступа к информационным системам, содержащейся в них информации, и (или) передачи им информации, контроля за таким доступом, передачей в случае привлечения подрядных организаций; - порядок предоставления работникам иных государственных органов, организаций доступа к информационным системам, содержащейся в них информации и (или) передачи им информации и контроля за такими доступом, передачей (в случае информационного взаимодействия с иными государственными органами, организациями); - порядок предоставления пользователям доступа из информационных систем в сеть Интернет и контроля ее использования; - порядок повышения уровня знаний и информированности пользователей по вопросам защиты информации; - порядок выявления, оценки и устранения уязвимостей информационных систем (далее - управление уязвимостями); - порядок получения, оценки, тестирования и применения обновлений программных, программно-аппаратных средств (далее - управление обновлениями); - порядок обработки, хранения и обращения с информацией ограниченного доступа; - порядок обеспечения физической защиты информационных систем; - порядок мониторинга информационной безопасности информационных систем;; • требования к защите физических и виртуальных устройств информационных систем, имеющих постоянный доступ к сети «Интернет» (далее - конечные устройства); • требования к защите мобильных устройств, планшетных, переносных компьютеров, применяемых пользователями для доступа к информационным системам (за исключением мобильных устройств, предназначенных для доступа к сайтам сети «Интернет» и иным публичным веб-ресурсам) (далее - мобильные устройства) (в случае необходимости); • требования к непрерывности функционирования информационных систем; • требования к резервному копированию информации, программного обеспечения и его конфигураций; • требования к сбору, регистрации и анализу событий, связанных с возможным нарушением безопасности информации, нарушением функционирования информационных систем, реализацией угроз безопасности информации (далее - события безопасности); • требования к защите информации при подключении к информационным системам иных информационных систем, включая требования к каналам передачи данных при взаимодействии с такими информационными системами; - порядок восстановления штатного функционирования информационных систем и тестирования процессов восстановления; - порядок контроля уровня защищенности информации, содержащейся в информационных системах; - приказ о назначении ответственных лиц за защиту информации на объекте информатизации, включая: - функциональные обязанности администратора информационных систем; - функциональные обязанности администратора информационной безопасности; - приказ об эксплуатации средств криптографической защиты информации (далее – СКЗИ), включая: • инструкцию по обеспечению безопасности эксплуатации СКЗИ; • инструкцию ответственного за организацию работ по криптографической защите информации; • инструкцию пользователя СКЗИ; • перечень муниципальных служащих, имеющих право доступа в помещения, где размещены используемые СКЗИ, хранятся СКЗИ и (или) носители ключевой, аутентифицирующей и парольной информации СКЗИ; • типовую форму заключения о подготовке и допуске к самостоятельной работе с СКЗИ муниципального служащего; • типовую форму журнала учета лиц, допущенных к работе с СКЗИ; • типовую форму журнала поэкземплярного учета СКЗИ, эксплуатационной и технической документации к ним, ключевых документов; • типовую форму журнала опечатывания (вскрытия) системных блоков, с которыми осуществляется штатное функционирование СКЗИ; • приказ об утверждении перечня лиц, допущенных к обработке защищаемой информации на ОИ, включая: • инструкцию пользователя, допущенного к обработке персональных данных; • приказ о создании комиссии по классификации и установлению уровня защищенности информационных систем; • приказ о создании комиссии по работе с инцидентами информационной безопасности; • приказ о создании комиссии по контролю защищенности информации; • акт классификации ОИ (в случае необходимости); • план мероприятий по защите информации; • матрица доступа пользователей к информационным ресурсам ОИ; • технический паспорт на ОИ; Аттестация ОИ на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну В ходе выполнения данного этапа осуществляется: • анализ и оценка исходных данных и документации по защите информации на ОИ; • проверка соответствия представленных Заказчиком исходных данных реальным условиям размещения, монтажа и эксплуатации технических средств; • проверка технологического процесса информационной обработки, передачи и хранения защищаемой информации; • анализ информационных потоков, определение состава технических средств, используемых для обработки, передачи и хранения защищаемой информации; • проверка и оценка достаточности и полноты сведений, определяющих состояние организации работ и выполнения организационно-технических требований по защите информации; • проверка наличия и оценка достаточности и полноты документов, позволяющих правильно классифицировать частное облако по требованиям безопасности информации; • оценка полноты и уровня разработки организационно-распорядительной, проектной и эксплуатационной документации; • оценка уровня подготовки кадров и распределения ответственности за выполнение требований по защите информации. Отчетным документом является: • программа и методики проведения аттестационных испытаний; • протокол (протоколы) аттестационных испытаний; • заключение по результатам аттестационных испытаний; аттестат соответствия, в случае соответствия ОИ требованиям по информационной безопасности. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Количество
- 1.00000000000 Штука
- Распределение по заказчикам
- Распределение отсутствует в XML
- Цена
- 212 600,00 руб. за единицуВсего 212 600,00 руб.
- Дополнительные признаки
- Признаки отсутствуют в XML