Вопросы_2.7.200.md 3.1 KB

Что входит в эксплуатационную документацию (ЭД) защищённой автоматизированной системы? В ЭД входят: формуляр, паспорт, этикетка; техническое описание; ведомости эксплуатационных документов и ЗИП (запасных частей); инструкции по эксплуатации и техническому обслуживанию; инструкции по монтажу и сдаче системы; учебно-технические плакаты и схемы; другие документы (журналы учёта, чек-листы).

Для чего нужна эксплуатационная документация? ЭД нужна, чтобы: 1) правильно эксплуатировать и обслуживать автоматизированную систему; 2) знать, как запускать систему и действовать при сбоях; 3) понимать, как проводить ремонт и замену деталей; 4) обучать персонал работе с системой; 5) соблюдать требования безопасности и защиты информации.

Какие этапы включает разработка эксплуатационной документации? Разработка ЭД проходит в 5 этапов:

  1. Анализ требований (изучение ТЗ, стандартов безопасности).
  2. Проектирование структуры документации (выбор форм документов, распределение информации по блокам).
  3. Наполнение содержания (описание алгоритмов защиты, составление инструкций).
  4. Верификация и согласование (проверка, тестирование инструкций, утверждение заказчиком).
  5. Утверждение и регистрация (подписание, внесение в реестр документации).

Чем отличается эксплуатационная документация для защищённой АС от обычной? ЭД для защищённой АС отличается тем, что в ней: 1) подробно описаны меры защиты информации (шифрование, аутентификация); 2) учтены требования регуляторов (например, ФЗ «О персональных данных»); 3) есть инструкции по работе с ключами и сертификатами; 4) прописаны сценарии реагирования на киберугрозы (например, что делать при вирусной атаке); 5) описаны правила обмена данными с другими системами (с использованием VPN и т. д.).