|
@@ -0,0 +1,37 @@
|
|
|
+# Технический паспорт на защищаемую автоматизированную систему.
|
|
|
+ Технический паспорт на автоматизированную систему содержит общие сведения об объекте информатизации, перечень основных и вспомогательных технических средств и систем, а также средств защиты информации, установленных на данном объекте.
|
|
|
+ В паспорте указываются схемы размещения технических средств относительно границ контролируемой зоны. Также в нём содержатся данные об аттестации объекта информатизации и лист контроля, который заполняется в процессе его эксплуатации.
|
|
|
+ Форма технического паспорта утверждена приказом ФСТЭК РФ от 29.04.2021 №77.
|
|
|
+
|
|
|
+### Технический паспорт на защищаемую автоматизированную систему включает следующие разделы:
|
|
|
+
|
|
|
+##### 1. Общие сведения.
|
|
|
+* Наименование и назначение системы.
|
|
|
+* Расположение программно-технических средств (адреса).
|
|
|
+* Установленный класс защищённости (категория значимого объекта, уровень защищённости персональных данных).
|
|
|
+* Сведения о вводе системы в эксплуатацию (номер и дата приказа).
|
|
|
+
|
|
|
+##### 2. Условия эксплуатации.
|
|
|
+* Сведения об архитектуре системы: описание структуры и состава, структурная (топологическая) схема с указанием информационных связей между компонентами системы и иными информационными системами, в том числе с сетью Интернет.
|
|
|
+* Описание технологического процесса обработки информации и режимы доступа к информационным ресурсам: описание всех типов внешних и внутренних пользователей (привилегированных, непривилегированных), полномочий пользователей и тип доступа к информационным ресурсам.
|
|
|
+
|
|
|
+##### 3. Состав системы.
|
|
|
+* Состав программно-технических средств: типы технических средств, их наименования и модели.
|
|
|
+* Состав общесистемного и прикладного программного обеспечения: типы программного обеспечения, их наименования и основные (мажорные) версии.
|
|
|
+* Состав телекоммуникационного оборудования и используемые для передачи информации линии связи: типы оборудования, их наименования и основные (мажорные) версии.
|
|
|
+* Состав средств защиты информации, используемых в системе: типы средств, их наименования и основные (мажорные) версии, сведения о сертификатах соответствия.
|
|
|
+
|
|
|
+##### 4. Сведения о соответствии системы требованиям по защите информации
|
|
|
+* Сведения о протоколах аттестационных испытаний системы: реквизиты протоколов и дата их выдачи.
|
|
|
+* Сведения о заключении по результатам аттестационных испытаний системы: реквизиты заключения и дата выдачи.
|
|
|
+* Сведения об аттестате соответствия системы на соответствие требованиям о защите информации: реквизиты аттестата соответствия, дата выдачи.
|
|
|
+
|
|
|
+### Подготовка технического паспорта включает следующие этапы:
|
|
|
+1. Принятие и обработка заявки.
|
|
|
+2. Внесение заявки в график выездов специалистов для первичного обследования.
|
|
|
+3. Определение даты выезда.
|
|
|
+4. Проведение инвентаризационных работ на месте.
|
|
|
+5. Разработка технического плана помещения, внесение данных обследования.
|
|
|
+6. Подготовка технического паспорта.
|
|
|
+7. Выдача документов.
|
|
|
+8. Для составления технического паспорта необходимо обратиться в БТИ.
|