Ð›ÐµÐºÑ†Ð¸Ñ 2_1

advertisement
1. Система органов по ТЗИ в Российской Федерации.
Органы по ТЗИ в Российской Федерации
Органы руководства и управления
Президент Российской Федерации
Совет Безопасности Российской Федерации
Правительство Российской Федерации
Гостехкомиссия России
Координация, организация и
обеспечение деятельности по
ТЗИ в соответствующих сферах
деятельности и в
подведомственных
организациях
Минобороны
России
ФСБ России
СВР России
Организация и
обеспечение
деятельности по ТЗИ в
подведомственных
организациях
Федеральные органы
исполнительной власти
Российской Федерации,
органы исполнительной
власти субъектов
Российской Федерации
Непосредственная
реализация мер по ТЗИ
на объектах защиты
Органы местного
самоуправления и
организации
Цели ТЗИ в Российской Федерации
Создание условий,
способствующих защите
национальных интересов
Российской Федерации в
различных сферах
деятельности государства
Предотвращение или
существенное снижение
ущерба безопасности
Российской Федерации
Основополагающие принципы государственной
политики при осуществлении ТЗИ
Недопустимость нанесения ущерба
безопасности Российской Федерации
Обязательность указов и распоряжений
Президента Российской Федерации по
вопросам ТЗИ для исполнения всеми
органами государственной власти,
органами местного самоуправления и
организациями
Единство государственной политики в
области ТЗИ
Сочетание правовых, организационных,
технических, экономических и
специальных методов ТЗИ
Роль ТЗИ в обеспечении национальной безопасности
Основные задачи по обеспечению
национальной безопасности
(Доктрина национальной безопасности РФ)
Прогнозирование
и выявление
внутренних и
внешних угроз
Реализация
долгосрочных и
оперативных мер по
предупреждению и
нейтрализации
угроз
Поддержание на
достаточно высоком
уровне военного
потенциала
государства
Основные задачи по
обеспечению ТЗИ
Анализ состояния и прогнозирование
возможностей добывания информации с
использованием технических средств
Проведение единой государственной политики в
области ТЗИ
Нормативное, методическое и информационное
обеспечение работ по ТЗИ
Создание средств ТЗИ и контроля
Контроль состояния ТЗИ
Исключение или существенное затруднение
добывания информации с использованием
технических средств
Элементы государственной системы,
реализующие мероприятия по ТЗИ
Гостехкомиссия России
Управления Гостехкомиссии России по
федеральным округам
Системы ТЗИ в
федеральных органах
исполнительной власти
ФСБ
России
Системы ТЗИ в
федеральных округах
Минобороны
России
СВР
России
Системы ТЗИ в
субъектах Российской
Федерации
Функциональные подсистемы и организации, обеспечивающие деятельность
в области ТЗИ
Подсистема контроля
состояния ТЗИ
Подсистема головных НИО по
проблемам и направлениям
работ в области ТЗИ
Подсистема подготовки,
переподготовки и повышения
квалификации специалистов в
области ТЗИ
Подсистема лицензирования
деятельности в области защиты
государственной тайны в части
ТЗИ, а также технической защиты
конфиденциальной информации
Организации – разработчики
и производители средств
ТЗИ и контроля (общего
применения)
Подсистема сертификации
средств защиты информации
по требованиям безопасности
информации
Организации, оказывающие
услуги в области ТЗИ
Цели системы ТЗИ в федеральном органе
исполнительной власти
Создание в федеральном
органе исполнительной
власти условий,
способствующих защите
национальных интересов
Российской Федерации в
различных сферах
деятельности государства
Предотвращение или
существенное снижение
ущерба безопасности РФ,
ущерба интересам
министерства (ведомства)
или отрасли, экономики РФ
с использованием методов и
средств ТЗИ
Основные задачи систем ТЗИ
в федеральном органе исполнительной власти
Реализация единой государственной политики, организация и координация работ по
ТЗИ в федеральном органе исполнительной власти
Анализ и прогнозирование источников угроз безопасности информации
Предотвращение утечки информации по техническим каналам,
несанкционированного доступа к ней, предупреждение специальных воздействий на
информацию с целью ее уничтожения, искажения и блокирования
Нормативно-методическое и информационное обеспечение работ по ТЗИ в
федеральном органе исполнительной власти
Контроль состояния ТЗИ в федеральном органе исполнительной власти
Комплексная оценка состояния ТЗИ в федеральном органе исполнительной власти,
выявление ключевых проблем в области ТЗИ
Определение приоритетных направлений развития и совершенствования системы
ТЗИ информации в федеральном органе исполнительной власти
Подготовка, профессиональная переподготовка и повышение квалификации
специалистов в области ТЗИ
Структура системы ТЗИ в федеральном органе
исполнительной власти
Федеральный орган исполнительной власти
Совет (Техническая комиссия) по ТЗИ
Структурное подразделение (штатные специалисты)
по ТЗИ
Головная НИО федерального органа
исполнительной власти по проблемам и ТЗИ
Головные НИО федерального органа
исполнительной власти по направлениям работ
в области ТЗИ
Подведомственные федеральному органу
исполнительной власти организации,
разработчики средств ТЗИ и контроля
Организации, аккредитованные в качестве
аттестационных (лицензионных) центров
Организации, аккредитованные в качестве
испытательных центров (лабораторий) по
сертификации
Организации, аккредитованные в качестве
органов по аттестации
Организации, оказывающие услуги в области
ТЗИ
Ведомственные центры по подготовке,
профессиональной переподготовке и повышению
квалификации специалистов в области ТЗИ
Подведомственные федеральному органу исполнительной власти организации,
проводящие работы по оборонной тематике и другие работы с использованием
сведений , составляющих государственную и служебную тайну
Структурные подразделения (штатные специалисты)
по ТЗИ
- координация и функциональное регулирование
Основные задачи Совета (Технической комиссии) федерального
органа исполнительной власти по ТЗИ
Формирование системы взглядов на обеспечение ТЗИ в федеральном органе
исполнительной власти
Координация деятельности подведомственных федеральному органу исполнительной
власти организаций по вопросам ТЗИ
Выработка рекомендаций по управлению ТЗИ в федеральном органе исполнительной
власти
Анализ результатов контроля состояния ТЗИ в подведомственных федеральному органу
исполнительной власти организациях
Анализ состояния нормативного, методического и информационного обеспечения
системы ТЗИ в федеральном органе исполнительной власти
Анализ состояния материально-технического обеспечения подведомственных
федеральному органу исполнительной власти организаций, включая обеспечение
средствами ТЗИ и контроля
Анализ состояния подготовки, профессиональной переподготовки и повышения
квалификации кадров в федеральном органе исполнительной власти в области ТЗИ
Проведение комплексной оценки состояния ТЗИ в федеральном органе исполнительной
власти, выявление ключевых проблем в области ТЗИ
Определение приоритетных направлений развития системы ТЗИ в федеральном органе
исполнительной власти
Основные функции структурного подразделения по ТЗИ
федерального органа исполнительной власти
Осуществление организационно-технического обеспечения деятельности Совета
(Технической комиссии) федерального органа исполнительной власти по ТЗИ
Методическое руководство работами по ТЗИ и контролю состояния ТЗИ в федеральном
органе исполнительной власти
Планирование, организация и проведение работ по ТЗИ и контролю состояния ТЗИ в
федеральном органе исполнительной власти
Разработка комплекса мероприятий по ТЗИ при установлении и осуществлении научнотехнических и торгово-экономических связей с зарубежными фирмами, а также при
посещении иностранными представителями подведомственных федеральному органу
исполнительной власти организаций
Осуществление в пределах своих полномочий контроля состояния ТЗИ в федеральном
органе исполнительной власти и подведомственных ему организациях
Организация расследования причин и условий нарушения установленных требований
по ТЗИ, разработка предложений по устранению и предупреждению нарушений, а также
контроль за их устранением
Разработка предложений по организации и совершенствованию системы ТЗИ в
федеральном органе исполнительной власти
Организация подготовки, профессиональной переподготовки и повышения
квалификации кадров в области ТЗИ для подведомственных федеральному органу
исполнительной власти организаций
Основные функции головной НИО федерального органа
исполнительной власти по проблемам ТЗИ
Разработка научных основ и концепций развития системы ТЗИ в федеральном органе
исполнительной власти
Разработка предложений в проекты (разделы проектов) федеральных и ведомственных
целевых программ в области ТЗИ
Разработка предложений в проекты организационно-распорядительных, нормативных
и методических документов по ТЗИ федерального уровня и проектов ведомственных
документов
Обоснование требований к средствам ТЗИ и контроля в интересах решения задач,
стоящих перед системой ТЗИ в федеральном органе исполнительной власти
Обоснование требований по ТЗИ в интересах защиты объектов федерального органа
исполнительной власти
Координация деятельности головных научно-исследовательских организаций
федерального органа исполнительной власти по направлениям работ в области ТЗИ
Цели системы ТЗИ в федеральном округе
Создание в федеральном
округе условий,
способствующих защите
национальных интересов в
различных сферах
деятельности государства
Предотвращение или
существенное снижение
ущерба безопасности РФ,
ущерба безопасности
органов и организаций на
территории федерального
округа с использованием
методов и средств ТЗИ
Основные задачи системы ТЗИ
в федеральном округе
Реализация единой государственной политики в области ТЗИ, организация и
координация работ по ТЗИ на территории федерального округа
Анализ и прогнозирование источников угроз безопасности информации в
федеральном округе
Предотвращение утечки информации по техническим каналам,
несанкционированного доступа к ней, предупреждение специальных воздействий на
информацию с целью ее уничтожения, искажения и блокирования
Нормативно-методическое и информационное обеспечение работ по ТЗИ в
федеральном округе
Контроль состояния ТЗИ в федеральном округе
Содействие формированию и организации деятельности органов по ТЗИ в
федеральном округе, созданию средств ТЗИ и контроля
Комплексная оценка состояния ТЗИ в федеральном округе и выявление ключевых
проблем в области ТЗИ
Определение приоритетных направлений развития и совершенствования системы
ТЗИ в федеральном округе
Структура системы ТЗИ в федеральном округе
Полномочный представитель
Президента РФ в федеральном
округе
Координационный совет по ЗИ
Территориальные органы
ФСБ России, Минобороны России,
МВД России и других федеральных
органов исполнительной власти
Структурные подразделения
(штатные специалисты) по ТЗИ
Организации, проводящие работы с
использованием сведений,
составляющих государственную
или служебную тайну
Подразделения (штатные
специалисты) по ТЗИ
Управление Гостехкомиссии
России по федеральному округу
Аттестационные центры
Органы государственной
власти субъектов Российской
Федерации, органы местного
самоуправления
Органы и испытательные центры
(лаборатории) по сертификации
Подразделения (штатные
специалисты) по ТЗИ
Органы аттестации
Учебные заведения
Организации, проводящие работы
с использованием сведений,
составляющих государственную
или служебную тайну
Организации, оказывающие услуги
в области ТЗИ
Подразделения (штатные
специалисты) по ТЗИ
- координация и функциональное регулирование
Основные задачи Координационного совета по защите
информации (информационной безопасности) при полномочном
представителе Президента РФ в федеральном округе
Формирование системы взглядов на обеспечение ТЗИ в федеральном округе
Координация деятельности органов государственной власти, местного самоуправления и
организаций по вопросам ТЗИ на территории федерального округа
Разработка рекомендаций по совершенствованию организационной структуры системы
ТЗИ в федеральном округе
Рассмотрение вопросов нормативного, методического и информационного обеспечения
системы ТЗИ в федеральном округе и направлений ее совершенствования
Рассмотрение вопросов подготовки, профессиональной переподготовки и повышения
квалификации специалистов федерального округа в области ТЗИ
Рассмотрение результатов контроля состояния ТЗИ в органах государственной власти,
органах местного самоуправления и организациях федерального округа и принятие
решений по совершенствованию организации ТЗИ
Проведение комплексной оценки состояния ТЗИ в федеральном округе, выявление
ключевых проблем в области ТЗИ
Определение приоритетных направлений развития системы ТЗИ в федеральном округе
Разработка предложений по включению в региональные, ведомственные и федеральные
программы мероприятий в интересах развития системы ТЗИ в федеральном округе
2. Структура и направления деятельности системы ТЗИ
в субъекте Российской Федерации.
Цели системы ТЗИ в субъекте Российской Федерации
Создание в субъекте РФ
условий, способствующих
защите национальных
интересов в политической,
экономической, научнотехнической и других сферах
деятельности государства
Предотвращение или
существенное снижение
ущерба безопасности
Российской Федерации,
ущерба безопасности
органов и организаций на
территории субъекта РФ с
использованием методов и
средств ТЗИ
Основные объекты защиты
Объекты органов государственного
управления
Объекты информационных систем
Информационные ресурсы
Органы государственной власти, органы местного
самоуправления, организации, их деятельность,
производимая в них продукция (работы и услуги)
и возникающие при этом физические поля
Основные направления деятельности
системы ТЗИ в субъекте Российской Федерации
Формирование системы документов и исходных данных
по вопросам ТЗИ
Разработка и обеспечение выполнения комплекса мер
по ТЗИ
Разработка и внедрение технических решений по
ТЗИ
Применение информационных и автоматизированных
систем управления в защищенном исполнении
Сертификация средств защиты информации
Аттестация объектов информатизации на соответствие
требованиям по безопасности информации
Контроль состояния ТЗИ
Основные задачи системы ТЗИ в субъекте
Российской Федерации
Реализация единой государственной политики, организация и координация работ по
ТЗИ на территории субъекта РФ
Принятие в пределах своей компетенции правовых актов, регулирующих отношения в
области ТЗИ
Анализ и прогнозирование источников угроз безопасности информации в субъекте РФ
Предотвращение утечки информации по техническим каналам,
несанкционированного доступа к ней, предупреждение специальных воздействий на
информацию с целью ее уничтожения, искажения и блокирования
Нормативно-методическое и информационное обеспечение работ по ТЗИ
Содействие формированию и организации деятельности органов по ТЗИ в субъекте
РФ, созданию средств ТЗИ и контроля ее эффективности
Контроль состояния ТЗИ в в аппарате органа исполнительной власти, в органах
местного самоуправления и организациях в субъекте РФ
Подготовка, профессиональная переподготовка и повышение квалификации кадров в
области ТЗИ
Комплексная оценка состояния ТЗИ в субъекте РФ, выявление ключевых проблем в
области ТЗИ
Определение приоритетных направлений развития и совершенствования системы
ТЗИ в субъекте РФ
Структура системы ТЗИ в субъекте Российской Федерации
Совет по вопросам ТЗИ
Территориальные органы
федеральных органов
исполнительной власти
Организации,
выполняющие работы
и оказывающие услуги
в области ТЗИ
Органы исполнительной власти
субъекта РФ, органы местного
самоуправления
Подразделения (штатные
специалисты) по ТЗИ
Учебные заведения
Организации, подведомственные органам государственной власти субъекта
РФ, органам местного самоуправления, а также организации, не имеющие
ведомственной принадлежности, расположенные на территории субъекта РФ
и проводящие работы с использованием сведений, составляющих
государственную и (или) служебную тайну
Подразделения (штатные специалисты) по ТЗИ
- координация работ по ТЗИ
Основные задачи Совета по вопросам ТЗИ
Формирование системы взглядов на обеспечение ТЗИ в субъекте РФ
Координация деятельности органов местного самоуправления и организаций по
вопросам ТЗИ в субъекте РФ
Разработка рекомендаций по совершенствованию организационной структуры системы
ТЗИ формирование системы взглядов на обеспечение ТЗИ в субъекте РФ
Рассмотрение вопросов нормативного, методического и информационного обеспечения
системы ТЗИ в субъекте РФ и направлений ее совершенствования
Научно-техническая экспертиза разработанных организациями субъекта РФ
методических материалов, способов и конкретных мероприятий по ТЗИ, подготовка
предложений по их распространению и практической реализации в субъекте РФ
Анализ проектов программ субъекта РФ по ТЗИ и подготовка предложений по
привлечению организаций для их реализации
Рассмотрение вопросов подготовки, профессиональной переподготовки и повышения
квалификации специалистов в области ТЗИ
Рассмотрение результатов контроля состояния ТЗИ в органах местного самоуправления
и организациях и принятие решений по совершенствованию организации ТЗИ в
субъекте РФ
Проведение комплексной оценки состояния ТЗИ, выявление ключевых проблем в
области ТЗИ в субъекте РФ
Определение приоритетных направлений развития системы ТЗИ в субъекте РФ
Основные задачи подразделение по ТЗИ
Организационно-техническое обеспечение деятельности Совета по вопросам ТЗИ
Организация и координация работ по ТЗИ в подведомственных органу государственной
власти организациях субъекта РФ
Разработка организационно-распорядительной, нормативной и методической
документации по ТЗИ
Рассмотрение и согласование проектов ТТЗ (ТЗ) на проектирование объектов органов
управления, объектов информатизации в части полноты и достаточности требований и
мероприятий по ТЗИ, а также инструкций по ТЗИ
Разработка предложений по проведению НИОКР по проблемам ТЗИ в субъекте РФ
Организация аттестации объектов информатизации, подведомственных органу
государственной власти, по требованиям безопасности информации
Осуществление в пределах своих полномочий контроля состояния ТЗИ в органе
государственной власти, в подведомственных ему организациях субъекта РФ
Организация расследования причин и условий появления нарушений по вопросам ТЗИ,
разработка предложений по устранению и предупреждению нарушений, а также
контроль за их устранением
Разработка предложений по организации и совершенствованию системы ТЗИ в субъекте
РФ
Организация подготовки, профессиональной переподготовки и повышения
квалификации кадров в области ТЗИ в интересах субъекта РФ
3. Задачи и функции Государственной технической комиссии при
Президенте Российской Федерации.
Основные задачи Гостехкомиссии России
Осуществление единой государственной научно-технической политики в
области защиты информации при разработке, производстве, эксплуатации и
утилизации неинформационных излучающих комплексов, систем и устройств
Осуществление межотраслевой координации и функционального
регулирования деятельности по обеспечению ТЗИ в аппаратах органов
государственной власти РФ и органов государственной власти субъектов РФ,
федеральных органах исполнительной власти, органах исполнительной
власти субъектов РФ, органах местного самоуправления, на предприятиях, в
учреждениях и организациях
Прогнозирование развития сил, средств и возможностей технических разведок,
выявление угроз безопасности информации
Противодействие добыванию информации техническими средствами
разведки, предотвращение утечки информации по техническим каналам, НСД
к ней, специальных воздействий на информацию в целях ее уничтожения,
искажения и блокирования
Контроль в пределах своих полномочий деятельности по ТЗИ в аппаратах
федеральных органов государственной власти и органов государственной
власти субъектов РФ, федеральных органах исполнительной власти, органах
исполнительной власти субъектов РФ, органах местного самоуправления, на
предприятиях, в учреждениях и организациях
Осуществление организационно-технического обеспечения деятельности
Межведомственной комиссии по защите государственной тайны
Основные функции Гостехкомиссии России
Формирование общей стратегии и определение приоритетных направлений ТЗИ
Осуществление на плановой основе межотраслевой координации деятельности по обеспечению
ТЗИ в аппаратах органов государственной власти РФ и органов государственной власти
субъектов РФ, федеральных органах исполнительной власти, органах исполнительной власти
субъектов РФ, органах местного самоуправления, на предприятиях, в учреждениях и
организациях
Осуществление лицензирования деятельности по разработке, производству, эксплуатации и
утилизации неинформационных излучающих комплексов, систем и устройств, а также их
сертификация
Участие в разработке и проведении мероприятий по ТЗИ в федеральных органах
исполнительной власти, органах исполнительной власти субъектов РФ
Участие в решении вопросов организации ТЗИ в процессе осуществления военно-технического
сотрудничества Российской Федерации с иностранными государствами
Прогнозирование развития сил, средств и возможностей технических разведок, оценка их
осведомленности о сведениях, составляющих государственную тайну
Осуществление лицензирования деятельности, связанной с оказанием услуг в области ТЗИ,
созданием средств ТЗИ, а также средств технического контроля эффективности защиты
информации
Осуществление работ по сертификации средств ТЗИ
Осуществление методического руководства деятельностью органов исполнительной власти
субъектов РФ по созданию региональных систем ТЗИ
Осуществление методического руководства подготовкой, профессиональной переподготовкой и
повышением квалификации специалистов в области ТЗИ
Осуществление в пределах своих полномочий контроля за состоянием работ по ТЗИ
4. Задачи и функции управлений Государственной технической комиссии при
Президенте Российской Федерации по федеральным округам.
Основные задачи управлений Гостехкомиссии
России по федеральным округам
Реализация единой государственной политики в области ТЗИ
Обеспечение деятельности государственной системы ТЗИ в
субъектах РФ
Осуществление координации и функционального регулирования
деятельности по обеспечению ТЗИ в аппаратах органов
государственной власти субъектов РФ, в органах исполнительной
власти субъектов РФ, территориальных органах федеральных
органов исполнительной власти, органах местного самоуправления
и организациях
Осуществление ТЗИ, предотвращение утечки информации по
техническим каналам, несанкционированного доступа к ней,
специальных воздействий на информацию в целях ее уничтожения,
искажения и блокирования доступа к ней
Контроль состояния работ по ТЗИ
Основные функции управлений Гостехкомиссии России по федеральным округам
Координация и методическое обеспечение деятельности аппаратов органов государственной власти
субъектов РФ, органов исполнительной власти субъектов РФ, территориальных органов
федеральных органов исполнительной власти, органов местного самоуправления и организаций по
технической защите информации
Координация и методическое обеспечение деятельности органов исполнительной власти субъектов
РФ по созданию региональных систем ТЗИ
Участие в решении вопросов организации ТЗИ в процессе осуществления ВТС организаций с
иностранными государствами, при проведении выставок ВВТ и других мероприятий в рамках ВТС,
а также в проведении в этих целях соответствующих экспертиз
Проведение работ по оценке возможности добывания с использованием технических средств
защищаемой информации и выявлению угроз безопасности информации, в том числе при ввозе и
размещении на территории федерального округа ИТСНК
Проведение экспертиз организаций по их готовности к проведению работ, связанных с созданием
средств ТЗИ, применяемых на территории РФ, а также осуществлением мероприятий и (или)
оказанием услуг по защите государственной тайны в части ТЗИ
Контроль состояния работ по ТЗИ
Контроль качества выполняемых организациями–лицензиатами Гостехкомиссии России работ и
оказываемых ими услуг в области ТЗИ
Обобщение и анализ информации о состоянии ТЗИ в аппаратах органов государственной власти
субъектов РФ, в органах исполнительной власти субъектов РФ, территориальных органах
федеральных органов исполнительной власти, органах местного самоуправления и в организациях
5. Комплекс разрабатываемых (введенных в действие) документов
в области ТЗИ
Основополагающие и концептуальные
документы в области ТЗИ
Документы в интересах нормативного
обеспечения деятельности по ТЗИ в
федеральных округах
Основы государственной политики РФ в области
ТЗИ на период до 2010 года и дальнейшую
перспективу (Представлена в Гостехкомиссию
России в 2002 г.)
Методическое пособие по организации ТЗИ в
федеральных округах (Утверждено Председателем
Гостехкомиссии России 9.07.2001 г.)
Положение о государственной системе ТЗИ
(Представлено в Гостехкомиссию
России в 2002 г.)
Положение по организации ТЗИ (Представлено в
Гостехкомиссию
России в 2003 г.)
Концепция развития государственной системы
ТЗИ
Методические рекомендации по организации ТЗИ в
субъектах РФ (Утверждены Коллегией Гостехкомиссии
России 18.03.03 г. )
Концепция защиты информации в Северо-Западном
федеральном округе (Решение КСЗИ при полномочном
представителе Президента РФ СЗФО от 03.12.02 г.)
Методические рекомендации по организации ТЗИ в
аппаратах органов государственной власти субъектов
РФ, органов исполнительной власти субъектов РФ,
органах местного самоуправления и подведомственных
им организациях, находящихся в пределах СевероЗападного федерального округа
(Решение КСЗИ при полномочном представителе
Президента РФ СЗФО от 16.04.03 г.)
Структура методических рекомендаций по организации
ТЗИ в субъектах Российской Федерации
Раздел I. Общие положения
Раздел II. Основные понятия используемые в методических
рекомендациях
Раздел III. Цели, задачи и состав системы ТЗИ в субъекте Российской
Федерации
Раздел IV. Основные документы в области ТЗИ, разрабатываемые в
интересах формирования и развития системы ТЗИ в
субъекте Российской Федерации
Методические
рекомендации
по организации
ТЗИ в субъектах
Российской
Федерации
Приложения
Примерный перечень основных документов в области ТЗИ,
разрабатываемых в интересах формирования и развития системы ТЗИ в
субъекте Российской Федерации
Перечень действующих общесистемных документов в области ТЗИ
Типовое положение о Комиссии по защите информации
Типовой план работы Комиссии по защите информации
Концепция ТЗИ субъекта Российской Федерации
Положение о системе ТЗИ в субъекте Российской Федерации
Структура Концепции защиты информации
в федеральном округе
Раздел I. Общие положения
Раздел II. Цели и задачи защиты информации в федеральном округе
Раздел III. Основные принципы и направления защиты информации в
федеральном округе
Раздел IV. Основы организации и контроля эффективности защиты
информации в федеральном округе
Раздел V. Система защиты информации федерального округа и ее задачи
Концепция
защиты
информации в
федеральном
округе
Раздел VI. Цель, принципы, задачи, направления формирования и развития
системы защиты информации федерального округа
Раздел VII. Основные средства защиты информации в федеральном округе
и направления их развития
Раздел VIII. Пути и этапы реализации концепции защиты информации в
федеральном округе
Раздел IX. Ожидаемые результаты реализации концепции защиты
информации в федеральном округе
Приложение. Основные термины и определения в области защиты
информации
Порядок организации ТЗИ на объектах органов
управления
Заказчик
Орган власти
Категорирование
объектов
Организации, имеющие
лицензии на соответствующий
вид деятельности
Определение
требований по
ТЗИ
Согласование Согласование
перечней
требований по
объектов
ТЗИ
защиты всех
категорий
Гостехкомиссия
России
Гостехкомиссия
России,
подразделения
по ТЗИ
Аттестация
объекта на
соответствие
требованиям
по ТЗИ
Представители
заказчика и
проектных
организаций
Руководители
объектов
Система ТЗИ
объекта
Надзор за
выполнением
предусмотренных проектом
мероприятий
Организация
работ по
защите
объекта
Проведение
работ по
защите
объекта
Согласование
Руководства по
ТЗИ
Территориальные органы ФСБ России,
управления Гостехкомиссии России по
федеральным округам,
подразделения по ТЗИ органов власти,
заказчики
Порядок организации ТЗИ на объектах информатизации
Заказчик
Органы власти, органы местного
самоуправления и организации
Организации, имеющие лицензии на
соответствующий вид деятельности
Аттестат
соответствия
Определение
требований по
ТЗИ
Сертификация
систем и
средств
информатизации и связи
Аттестация
объектов
информатизации
Руководители
Организация
ТЗИ на объектах
информатизации
Сертификат
Согласование
Инструкции по ТЗИ
Федеральный
орган по
сертификации
Управления
Гостехкомиссии России
по федеральным
округам
Проведение
работ по ТЗИ на
объектах
информатизации
Порядок организации защиты государственных
информационных ресурсов
Организации или подразделения
ответственные за формирование и
ведение ИР
Владелец
информационных
ресурсов (ИР)
Руководители
Регистрация
информацион
ных ресурсов
Определение
требований по
защите
информацион
ных ресурсов
Анализ и
прогнозирова
ние угроз для
информацион
ных ресурсов
Согласование требований по
защите ИР.
Контроль за использованием и
распространением ИР
Подразделение
ТЗИ
Разграничение доступа к
информацион
ных ресурсов
Организация
работ по
защите ИР и
аттестация
объектов
информатиза
ции
Проведение
работ по
защите
информацион
ных ресурсов
Порядок проверки состояния ТЗИ
Орган
контроля
Планирование
проверки
Формирование
комиссии
Руководитель
органа контроля
Проведение
проверки
Доведение
предписания и
плана проверки до
руководителя
проверяемой
организации
Руководитель
комиссии
Ознакомление
руководителя
проверяемой
организации с
результатами
проверки
Контроль за ходом
устранения
выявленных
недостатков
Акт проверки
Доведение
результатов
проверки, выводов и
рекомендаций до
соответствующих
органов власти и
должностных лиц
Download