Регламент выявления инцидентов и реагирования на них


Скачать 54.47 Kb.
Название Регламент выявления инцидентов и реагирования на них
Тип Регламент
rykovodstvo.ru > Руководство эксплуатация > Регламент
Примерный перечень

организационно-распорядительных документов, подлежащих разработке в исполнительных органах государственной власти Камчатского края и подведомственных учреждениях Камчатского края, являющихся операторами государственных информационных систем (ГИС) Камчатского края



  1. Приказ «О создании комиссии по определению и классификации ГИС».

  2. Акт классификации ГИС.

  3. Акт определения требуемого уровня защищённости персональных данных, обрабатываемых в ГИС.

  4. Приказ «О проведении мероприятий по защите информации, обрабатываемой в ГИС».

  5. Приказ «О назначении лиц, ответственных за обеспечение защиты информации, обрабатываемой в ГИС».

  6. Регламент выявления инцидентов и реагирования на них.

  7. Регламент эксплуатации виртуальной инфраструктуры.

  8. Регламент контроля (мониторинга) за обеспечением уровня защищенности информации, обрабатываемой в ГИС.

  9. Регламент управления конфигурацией ГИС и системы защиты информации ГИС.

  10. Регламент защиты информации при выводе из эксплуатации информационной системы или после принятия решения об окончании обработки информации.

  11. Регламент использования средств криптографической защиты информации.

  12. Регламент применения технических мер защиты информации в ГИС.

  13. Правила и процедуры идентификации и аутентификации субъектов доступа к объектам доступа.

  14. Правила и процедуры управления доступом субъектов доступа к объектам доступа.

  15. Правила и процедуры защиты машинных носителей информации.

  16. Правила и процедуры анализа защищенности ГИС.

  17. Правила и процедуры регистрации событий безопасности в ГИС.

  18. Правила и процедуры обеспечения целостности информации.

  19. Правила и процедуры антивирусной защиты.

  20. Правила и процедуры контроля и управления физическим доступомк техническим средствам ГИС.

  21. Правила и процедуры защиты ГИС, ее средств, систем связи и передачи данных.

  22. Правила и процедуры резервного копирования и восстановления.

  23. Правила и процедуры неавтоматизированной обработки персональных данных.

  24. Правила и процедуры управления программной средой информационных систем обработки персональных данных.

  25. Правила и процедуры обнаружения (предотвращения) вторжений.

  26. Правила и процедуры управления (администрирования) системой защиты информации вторжений (компьютерных атак).

  27. Правила и процедуры внешнего взаимодействия.

  28. Правила и процедуры работы с обезличенными персональными данными.

  29. Правила и процедуры защиты периметра информационных систем.

  30. Инструкция администратора информационной безопасности ГИС.

  31. Инструкция системному администратору ГИС.

  32. Инструкция администраторам ГИС в части обеспечения безопасности информации.

  33. Инструкция пользователям информационных систем ГИС в части обеспечения безопасности информации.

  34. Инструкция по организации антивирусной защиты в ГИС.

  35. Инструкция по организации парольной защиты в ГИС.

  36. Инструкция лица, ответственного за организацию обработки персональных данных в ГИС.

  37. Инструкция по порядку учета и хранения машинных и съемных накопителей информации, использующихся в ГИС.

  38. Политика обработки персональных данных в ГИС

  39. Положение об обработке персональных данных в ГИС

  40. Требования к организационным и техническим мерам по защите информации в ГИС

  41. Правила и процедуры организации работы внешних пользователей ГИС

  42. Перечень персональных данных, обрабатывающихся в ГИС

  43. Акт классификации ГИС

  44. Перечень должностей сотрудников, допущенных к обработке защищаемой информации в ГИС

  45. Список лиц, допущенных к техническому и программному обслуживанию ГИС

  46. Список лиц, допущенных к работе в ГИС

  47. Описание технологического процесса обработки информации в ГИС;

  48. Разрешительная система доступа к информационным ресурсам ГИС

  49. Журнал учета выдачи персональных идентификаторов.

  50. Журнал учета изменений в конфигурации ГИС и системы защиты ГИС.

  51. Журнал регистрации инцидентов информационной безопасности.

  52. Журнал учета машинных носителей информации (МНИ).

  53. Журнал учета съемных носителей информации (СНИ).

  54. Журнал учета движения машинных носителей информации.

  55. Журнал учета средств криптографической защиты информации, эксплуатационной и технической документации к ним.

  56. Журнал учета выдачи ключей от защищаемых помещений ГИС.

  57. Журнал проведения инструктажей по информационной безопасности.

  58. Журнал учета обращений субъектов персональных данных.

  59. Журнал учета логинов администраторов ГИС.

  60. Журнал учета проведения анализа угроз информационной безопасности и уязвимостей программного обеспечения.

  61. Журнал учета получения и установки программного обеспечения и антивирусных баз.

  62. Журнал учета проведения контроля за обеспечением уровня защищенности информации в ГИС.

  63. Технический паспорт ГИС.

  64. Перечень основных технических средств ГИС.

  65. Логическая структура ГИС.

  66. Физическая топология ГИС.

  67. Перечень программного обеспечения ГИС.

  68. Перечень сертифицированных средств защиты информации ГИС.

  69. Сведения об установленных в ГИС требованиях к мерам по обеспечению безопасности информации

  70. Схемы размещения технических средств ГИС.

  71. Схема организации криптографической защиты информации ГИС.

  72. Модель нарушителя и модель угроз безопасности информации, обрабатываемой в ГИС.

  73. Программа и методика аттестационных испытаний ГИС на соответствие требованиям по обеспечению безопасности информации (разрабатывает лицензиат Федеральной службы по техническому и экспортному контролю).

  74. Протокол аттестационных испытаний на соответствие требованиям безопасности информации ГИС (выдает лицензиат Федеральной службы по техническому и экспортному контролю).

  75. Заключение по результатам аттестационных испытаний ГИС (выдает лицензиат Федеральной службы по техническому и экспортному контролю).

  76. Аттестат соответствия ГИС требованиям по обеспечению безопасности информации (выдает лицензиат Федеральной службы по техническому и экспортному контролю).

  77. График работ по аттестации ГИС.

  78. План организационно-технических мероприятий по защите информации в ГИС на текущий год.

Похожие:

Регламент выявления инцидентов и реагирования на них icon Администрация надеждинского муниципального района распоряжени е
О назначении группы реагирования на инциденты информационной безопасности и о правилах регистрации инцидентов информационной безопасности...
Регламент выявления инцидентов и реагирования на них icon Лесохозяйственный регламент томского лесничества томской области
Регламент) разработан в соответствии с Лесным кодексом Российской Федерации (далее лк рф) и приказом Федерального агентства лесного...
Регламент выявления инцидентов и реагирования на них icon Лесохозяйственный регламент тегульдетского лесничества томской области
Регламент) разработан в соответствии с Лесным кодексом Российской Федерации (далее лк рф) и приказом Федерального агентства лесного...
Регламент выявления инцидентов и реагирования на них icon «волжский институт леса» лесохозяйственный регламент гку рт «туранское лесничество»
Регламент) разработан в соответствии с Лесным кодексом Российской Федерации (далее лк рф) и приказом Федерального агентства лесного...
Регламент выявления инцидентов и реагирования на них icon «волжский институт леса» лесохозяйственный регламент гку рт «тандынское лесничество»
Регламент) разработан в соответствии с Лесным кодексом Российской Федерации (далее лк рф) и приказом Федерального агентства лесного...
Регламент выявления инцидентов и реагирования на них icon Открытое акционерное общество акционерная компания по транспорту...
Регламент по организации эксплуатации пожарных автомобилей и вывозимого на них пожарно-техни чес кого оборудования на объектах ОАО...
Регламент выявления инцидентов и реагирования на них icon Руководство пользователя архива материалов расследований инцидентов...
Архива материалов расследований инцидентов и производственных происшествий росавиации
Регламент выявления инцидентов и реагирования на них icon Техническое задание по разработке и созданию опытного образца программно-аппаратного...
«Единый центр оперативного реагирования» в городе Севастополе в составе аппаратно-программного комплекса
Регламент выявления инцидентов и реагирования на них icon Настоящее положение устанавливает организацию и порядок проведения...
Т в себя общие положения, определения и классификацию парашютных происшествий и инцидентов, организацию и порядок проведения их расследования...
Регламент выявления инцидентов и реагирования на них icon Техническое задание на выполнение опытно-конструкторской работы и...
«Единый центр оперативного реагирования Рыбинского района» в составе апк «Безопасный город»
Регламент выявления инцидентов и реагирования на них icon Регламент бам скоростное восхождение на пик Черского 2018
Соревнования являются личными и проводятся с целью пропаганды спорта и здорового образа жизни, для повышения спортивного мастерства...
Регламент выявления инцидентов и реагирования на них icon Апк «безопасный город» программно-аппаратный комплекс «единый центр...
Полное наименование системы: Программно-аппаратный комплекс «Единый центр оперативного реагирования», создаваемый на базе единой...
Регламент выявления инцидентов и реагирования на них icon Апк «безопасный город» комплекс средств автоматизации «единый центр оперативного реагирования»
Комплекс средств автоматизации «единый центр оперативного реагирования» города Ачинска и Ачинского района»
Регламент выявления инцидентов и реагирования на них icon Техническое задание на выполнение опытно-конструкторской работы и...
«Единый центр оперативного реагирования Шушенского района Красноярского края» в составе апк «Безопасный город»
Регламент выявления инцидентов и реагирования на них icon Техническое задание на выполнение опытно-конструкторской работы и...
«Единый центр оперативного реагирования города Шарыпово и Шарыповского района» в составе апк «Безопасный город»
Регламент выявления инцидентов и реагирования на них icon Техническое задание на выполнение опытно-конструкторской работы и...
Полное наименование системы: Программно-аппаратный комплекс «Единый центр оперативного реагирования», создаваемый на базе межмуниципальной...

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск