| 1 | Услуги по обследованию и проектированию системы защиты для муниципальной информационной системы «Путевки в муниципальные загородные центры и детские лагеря палаточного типа городского округа «Город Калининград» | ОКПД2: 74.90.20.142 · Услуги (работы) по разработке информационных и телекоммуникационных систем, защищенных с использованием средств защиты информации | - Услуги по обследованию и проектированию системы защиты для муниципальной информационной системы «Путевки в муниципальные загородные центры и детские лагеря палаточного типа городского округа «Город Калининград»: 1.5 Характеристика объекта информатизации (информационной системы)
Задачи и функции МИС «Путевки», перечень и назначение функциональных элементов (модулей), состав информации, подлежащей размещению в МИС «Путевки», перечень участников информационного взаимодействия, их права и обязанности, порядок предоставления доступа к информации, содержащейся в МИС «Путевки», порядок взаимодействия МИС «Путевки» с внешними информационными системами приведены в постановлении администрации городского округа «Город Калининград» от 13.04.2026 № 227 «О создании муниципальной информационной системы администрации городского округа «Город Калининград» «Путевки в муниципальные загородные центры и детские лагеря палаточного типа городского округа «Город Калининград»», являющемся приложением № 1 к описанию объекта закупки (техническому заданию).
Категории доступа к информации, обрабатываемой в МИС «Путевки»:
общедоступная информация;
информация, доступ к которой ограничен федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
МИС «Путевки» функционирует на трехуровневой клиент-серверной архитектуре, со следующими характеристиками:
Сервер приложений – Nginx + Laravel PHP + Vue.js
СУБД – PostgresSQL v.15 и Redis
Клиентское ПО – веб-клиент.; Режим работы МИС «Путевки» – многопользовательская информационная система, с доступом через сеть Интернет.
Инфраструктура МИС «Путевки» представляет собой информационную систему, состоящую из следующих компонентов:
серверный сегмент, расположенный в ЦОД на территории Российской Федерации, предоставлен Заказчику;
клиентский сегмент администраторов, привилегированных пользователей, расположенный в зданиях администрации в г. Калининграде;
клиентский сегмент администратора, привилегированного пользователя – подрядчика по техническому сопровождению и развитию ИС;
клиентский сегмент пользователей, расположенный в зданиях Загородных центров;
клиентский сегмент пользователей без ограничения по месту расположения, с подключением через веб-клиент.; 2 ОСНОВНЫЕ ЦЕЛИ И ЗАДАЧИ ОКАЗАНИЯ УСЛУГ
2.1 Цели оказания услуг
Целями оказания услуг являются:
выполнение требований законодательства РФ в области обеспечения безопасности информации, обрабатываемой в МИС «Путевки»;
организация защиты информации, содержащейся в МИС «Путевки»;
снижение возможности наступления негативных последствий от нарушения конфиденциальности, целостности и доступности информации;
снижение возможности наступления негативных последствий от нарушения функционирования информационных систем вследствие реализации угроз безопасности информации;
нейтрализация актуальных угроз безопасности МИС «Путевки», определённых в модели угроз безопасности.
2.2 Задачи оказания услуг
Основными задачами оказания услуг являются:
обследование объекта информатизации, сбор исходных данных;
оценка угроз безопасности информации МИС «Путевки»;
формирование требований к СЗИ МИС «Путевки»;
проектирование СЗИ МИС «Путевки»;
разработка отчетных материалов в соответствии с требованиями, приведенными в п.5 настоящего описания объекта закупки (технического задания).; 3 МЕСТО И ОСНОВАНИЕ ОКАЗАНИЯ УСЛУГ
Место оказания услуг:
- г. Калининград, пл. Победы, 1;
- Калининградская обл., г. Светлогорск, ул. Балтийская, д.26 А (Муниципальное автономное учреждение города Калининграда "Детский спортивный центр отдыха и оздоровления детей и подростков "Юность").
Допуск работников Исполнителя в помещения, в которых размещаются объекты информатизации, а также непосредственный доступ к объектам информатизации и информационной системе Заказчика и документации на них обеспечивается Заказчиком по запросу Исполнителя.
4 ТРЕБОВАНИЯ К ОКАЗАНИЮ УСЛУГ
4.1 Мероприятия в рамках оказания услуг
В рамках работ по обследованию МИС «Путевки» должны быть выполнены следующие мероприятия:
обследование объекта защиты;
определение актуальных угроз безопасности, разработка модели угроз безопасности информации, содержащейся в МИС «Путевки»;
формирование требований к СЗИ МИС «Путевки»;
проектирование СЗИ МИС «Путевки»;
В ходе выполнения мероприятий в рамках оказания услуг Исполнитель имеет право согласовывать часть документов досрочно, не дожидаясь окончания оказания услуг по мероприятию.; 4 ТРЕБОВАНИЯ К ОКАЗАНИЮ УСЛУГ
4.1 Мероприятия в рамках оказания услуг
В рамках работ по обследованию МИС «Путевки» должны быть выполнены следующие мероприятия:
обследование объекта защиты;
определение актуальных угроз безопасности, разработка модели угроз безопасности информации, содержащейся в МИС «Путевки»;
формирование требований к СЗИ МИС «Путевки»;
проектирование СЗИ МИС «Путевки»;
В ходе выполнения мероприятий в рамках оказания услуг Исполнитель имеет право согласовывать часть документов досрочно, не дожидаясь окончания оказания услуг по мероприятию.
4.2 Обследование объекта защиты
Исполнитель в ходе обследования объекта информатизации:
запрашивает у Заказчика требуемые для анализа документы и материалы;
проводит опросы, интервьюирование (в том числе с использованием видеоконференцсвязи) работников Заказчика, участников информационного взаимодействия о выполнении ими функций с использованием МИС «Путевки» и функций по обеспечению ИБ;
проводит обследование информационно-телекоммуникационной инфраструктуры Заказчика, одного из участников информационного взаимодействия (Загородного центра, находящегося по адресу Калининградская обл., г. Светлогорск, ул. Балтийская, д.26 А (Муниципальное автономное учреждение города Калининграда "Детский спортивный центр отдыха и оздоровления детей и подростков "Юность") в очной форме;
проводит обследование используемых Заказчиком СрЗИ
осуществляет анализ функционирования отдельных программных, программно-аппаратных средств в информационной системе, в том числе средств защиты информации, средств инвентаризации информационной системы, инструментальных средств оценки защищенности и мониторинга ИБ.; В случае поступления замечаний, касающихся содержания модели угроз безопасности информации и/или технического задания, от федерального органа исполнительной власти в области обеспечения безопасности и/или федерального органа исполнительной власти, уполномоченного в области противодействия техническим разведкам и технической защиты информации, Заказчик предоставляет Исполнителю перечень выявленных замечаний, а Исполнитель организует внесение необходимых корректировок для их устранения в рамках предоставления гарантии качества оказания услуг.; После заключения муниципального контракта Исполнитель в срок не более трёх рабочих дней направляет в адрес Заказчика запрос, содержащий перечень информации и документации, необходимых для оказания услуг, а также анкеты для заполнения. Заказчик в срок не более пяти рабочих дней с даты получения запроса передает запрошенные документы, заполненные анкеты. Заказчик организует интервьюирование с ответственными сотрудниками, касающееся сбора исходной информации. Заказчик обеспечивает сопровождение работников Исполнителя для проведения обследования ответственными лицами.
По результатам проведения обследования Исполнитель разрабатывает отчет, содержащий:
сведения об участниках информационного взаимодействия МИС «Путевки»;
сведения об информационной системе;
структурную схему информационной системы;
перечень ролей пользователей ИС в зависимости от объема доступных сведений, полномочий в ИС;
сведения об аппаратных средствах;
сведения о коммутационном оборудовании;
сведения об операционных системах;
сведения о программном обеспечении;
сведения о средствах защиты информации;
сведения о реализации организационных мер по защите информации;
сведения о реализации технических мер по защите информации;
рекомендации по приведению Информационной системы в соответствие с требованиями законодательства РФ по защите информации.; 1 ОБЩИЕ СВЕДЕНИЯ
1.1 Наименование услуг: услуги по обследованию и проектированию системы защиты для муниципальной информационной системы «Путевки в муниципальные загородные центры и детские лагеря палаточного типа городского округа «Город Калининград» (код ОКПД2: 74.90.20.142).
1.2 Объем оказываемых услуг: 1 усл.ед.
1.3 Перечень определений и сокращений
ИБ - информационная безопасность
ИСПДн - Информационная система персональных данных
МИС - муниципальная информационная система
МИС «Путевки», ИС, Информационная система - Муниципальная информационная система «Путевки в муниципальные загородные центры и детские лагеря палаточного типа городского округа «Город Калининград»
Загородный центр - Муниципальный загородный центр, детский лагерь палаточного типа, расположенные на территории Калининградской области
ОРД - организационно-распорядительные документы
ОС - операционная система
ПО - программное обеспечение
СЗИ - система защиты информации
СрЗИ - Средства защиты информации
СУБД - система управления базами данных
ФСБ России - Федеральная служба безопасности России
ФСТЭК России - Федеральная служба по техническому и экспортному контролю России
ФАПСИ - Федеральное агентство правительственной связи и информации при Президенте Российской Федерации
ЦОД - Центр обработки данных; 1.4 Перечень документов, на основании которых оказываются услуги
Оказываемые услуги должны быть выполнены с учетом требований законодательства и нормативных правовых актов Российской Федерации, нормативно-методических документов ФСТЭК России и ФСБ России в области защиты информации:
Федеральный закон Российской Федерации от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
Федеральный закон Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных»;
Постановление Правительства Российской Федерации от 06.07.2015 № 676 «О требованиях к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем и дальнейшего хранения содержащейся в их базах данных информации»;
Постановление Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами»;
Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
Приказ ФАПСИ от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»;; Приказ ФСБ России от 10.07.2014 № 378 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»;
Приказ ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»;
Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
Методический документ «Состав и содержание мероприятий и мер по защите информации, содержащейся в информационных системах», утвержденный ФСТЭК России 12.04.2026;
Методический документ «Методика оценки угроз безопасности информации», утвержденный ФСТЭК России 05.02.2021;
Методический документ «Методика оценки показателя состояния технической защиты информации в информационных системах и обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации», утвержденный ФСТЭК России 11.11.2025;
Методический документ «Методика оценки уровня критичности уязвимостей программных, программно-аппаратных средств», утвержденный ФСТЭК России 30.06.2025;; ГОСТ 34.201-2020. Межгосударственный стандарт. Информационные технологии. Комплекс стандартов на автоматизированные системы. Виды, комплектность и обозначение документов при создании автоматизированных систем;
ГОСТ 34.602-2020. Межгосударственный стандарт. Информационные технологии. Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы;
Постановление администрации городского округа «Город Калининград» от 15.04.2025 № 306 «О создании, эксплуатации и учете муниципальных информационных систем администрации городского округа «Город Калининград»;
Постановление администрации городского округа «Город Калининград» от «13» апреля 2026 г. № 227 «О создании муниципальной информационной системы администрации городского округа «Город Калининград» «Путевки в муниципальные загородные центры и детские лагеря палаточного типа городского округа «Город Калининград»
ГОСТ Р 50739-95 Средства вычислительной техники. Защита от несанкционированного доступа к информации. Общие технические требования;
план мероприятий по обеспечению соответствия МИС «Путевки» требованиям по информационной безопасности» (предоставляется Заказчиком);
иные нормативные правовые акты Российской Федерации, регулирующие отношения в области защиты информации.; 4.3 Определение актуальных угроз безопасности, разработка модели угроз безопасности информации, содержащейся в МИС «Путевки»
Угрозы безопасности информации определяются в соответствии с Методическим документом «Методика оценки угроз безопасности информации», утвержденным ФСТЭК России от 05.02.2021 с использованием сведений из Банка данных угроз безопасности информации (БДУ) ФСТЭК России.
По результатам определения угроз безопасности информации Исполнитель разрабатывает проект модели угроз безопасности информации, содержащий:
описание информационной системы и ее характеристики как объекта защиты;
возможные негативные последствия от реализации (возникновения) угроз безопасности информации;
возможные объекты воздействия угроз безопасности информации;
источники угроз безопасности информации;
способы реализации (возникновения) угроз безопасности информации;
актуальные угрозы безопасности информации;
модель нарушителя для средств криптографической защиты информации.; 4.4 Формирование требований к СЗИ МИС «Путевки»
Формирование требований к защите информации должно выполняться Исполнителем в соответствии с положениями ГОСТ 34.602-2020 «Межгосударственный стандарт. Информационные технологии. Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы.»
Требования к СЗИ определяются в зависимости от класса защищенности информационной системы, уровня защищенности персональных данных и угроз безопасности информации, включенных в модель угроз безопасности информации, политики защиты информации Заказчика
Заказчик установил для МИС «Путевки»:
- 3 класс защищенности в соответствии с Приказом ФСТЭК России от 11.04.2025 № 117;
- 3 уровень защищенности ИСПДн в соответствии с Постановлением Правительства России от 01.11.2012 № 1119.
Заказчик передает акты классификации Исполнителю по запросу Исполнителя.
При формировании требований к СЗИ учитываются особенности функционирования МИС «Путевки», состав обрабатываемой информации, условия ее обработки, а также организационная структура Заказчика и участников информационного взаимодействия. Разрабатываемые требования должны обеспечивать создание комплексной, многоуровневой СЗИ.; По результатам определения требований к СЗИ Исполнитель разрабатывает техническое задание на создание СЗИ, содержащее:
цель и задачи обеспечения защиты информации в информационной системе;
класс защищенности информационной системы;
уровень защищенности персональных данных;
перечень нормативных правовых актов, распорядительных документов, методических документов и национальных стандартов, которым должна соответствовать система защиты информации МИС «Путевки»;
перечень объектов защиты информационной системы;
требования к мерам и средствам защиты информации, применяемым в информационной системе;
требования к типовой конфигурации, мерам и средствам защиты информации устройств конечных пользователей в зависимости от роли пользователя в МИС «Путевки»;
стадии (этапы работ) создания СЗИ;
требования к поставляемым техническим средствам, программному обеспечению, средствам защиты информации;
функции оператора по обеспечению защиты информации в информационной системе;
требования к защите средств и систем, обеспечивающих функционирование информационной системы (обеспечивающей инфраструктуре);
требования к защите информации при информационном взаимодействии с иными информационными системами и информационно-телекоммуникационными сетями.
В случае необходимости, предусмотренной действующим законодательством, выполнения согласования модели угроз безопасности информации и технического задания с федеральным органом исполнительной власти в области обеспечения безопасности и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в пределах их полномочий, такое согласование выполняется Заказчиком самостоятельно.; 4.5 Проектирование СЗИ МИС «Путевки»
Формирование требований к проектированию СЗИ Исполнитель выполняет в соответствии с положениями ГОСТ Р 59795-2021. «Национальный стандарт Российской Федерации. Информационные технологии. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Требования к содержанию документов».
Проектирование СЗИ осуществляется на основе результатов обследования объекта защиты, выявленных угроз безопасности информации и установленных требований нормативно-правовых актов Российской Федерации, сформированных требований к СЗИ.
Проект СЗИ предусматривает создание комплексной, многоуровневой СЗИ.
Результаты проектирования СЗИ отражаются Исполнителем в проектной документации, включающей в себя:
пояснительную записку к техническому проекту, содержащую общие положения, описание процессов деятельности, основные технические решения;
перечень организационных и технических мер, конкретные организационные и технические мероприятия, направленные на реализацию каждой меры;
перечень и обоснование необходимых СрЗИ, включая имеющиеся у Заказчика;
перечень мероприятий по подготовке объекта защиты к вводу СЗИ в действие;
план внедрения СЗИ.; 5 ТРЕБОВАНИЯ К ДОКУМЕНТИРОВАНИЮ
Разработка документов, являющихся результатом оказания услуг, должна осуществляться в соответствии с требованиями нормативно-правовых актов п.1.4. описания объекта закупки (технического задания).
Отчетные документы, разработанные по результатам оказанных услуг, должны быть оформлены на русском языке, на бумажном носителе в 2 (двух) экземплярах и электронном носителе в 1 (одном) экземпляре.
Электронная версия комплекта отчетных документов передается Исполнителем Заказчику на CD или DVD диске (дисках), изготовленных разработчиком документации (оригинал-диск).
На лицевой поверхности диска должна быть нанесена маркировка печатным способом с указанием: реквизиты муниципального контракта, наименование проекта, Заказчика и Исполнителя, даты изготовления электронной версии, порядкового номера диска. Диск должен быть упакован в пластиковый бокс, на лицевой поверхности которого также наносится соответствующая маркировка.
Файлы должны быть сформированы в любых из общепринятых форматов *.doc, *.docx, *.xls, *.xlsx, *.pdf, *.vsd, *.vsdx, используемых Заказчиком. По согласованию с Заказчиком возможно формирование документов в иных форматах.; 6 ТРЕБОВАНИЯ К ИСПОЛНЕНЕИЮ КОНТРАКТА
Исполнитель обязан оказать услуги собственными силами. Привлечение соисполнителей не допускается.
В рамках оказания услуг Исполнитель обязан обеспечить соблюдение своими работниками правил техники безопасности, пожарной безопасности, охраны труда, и действующих в администрации требований пропускного и объектового режимов.
7 ТРЕБОВАНИЯ К ГАРАНТИИ КАЧЕСТВА ОКАЗАНИЯ УСЛУГ
Услуги должны проводиться с обеспечением надлежащего уровня качества. Срок предоставления гарантии качества оказания услуг составляет 12 месяцев со дня подписания акта о приемке услуг.
В случае выявления Заказчиком в отчетной документации противоречий с требованиями законодательства в области защиты информации и регулирующих органов Российской Федерации Исполнитель обязан устранить выявленные замечания. В течение срока предоставления гарантии Исполнитель должен обеспечить своевременное – в срок не более 10 (десяти) рабочих дней после предоставления Заказчиком всей необходимой для устранения ошибок информации устранение недочетов и ошибок, выявленных после оказания услуг.
Факт регистрации заявки о гарантийном случае подтверждается Исполнителем письмом в адрес ответственного представителя Заказчика, в котором указывается дата и время принятия заявки в работу. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
| 1.00000000000 Условная единица - МУНИЦИПАЛЬНОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ "ЦЕНТР ИНФОРМАЦИОННО-КОММУНИКАЦИОННЫХ ТЕХНОЛОГИЙ" · 1
| 961 500,00 руб. за единицу Всего 961 500,00 руб. | |