2.7.400_Жданов.md 5.3 KB

Технический паспорт на защищаемую автоматизированную систему.

Технический паспорт на автоматизированную систему содержит общие сведения об объекте информатизации, перечень основных и вспомогательных технических средств и систем, а также средств защиты информации, установленных на данном объекте. В паспорте указываются схемы размещения технических средств относительно границ контролируемой зоны. Также в нём содержатся данные об аттестации объекта информатизации и лист контроля, который заполняется в процессе его эксплуатации. Форма технического паспорта утверждена приказом ФСТЭК РФ от 29.04.2021 №77.

Технический паспорт на защищаемую автоматизированную систему включает следующие разделы:

1. Общие сведения.
  • Наименование и назначение системы.
  • Расположение программно-технических средств (адреса).
  • Установленный класс защищённости (категория значимого объекта, уровень защищённости персональных данных).
  • Сведения о вводе системы в эксплуатацию (номер и дата приказа).
2. Условия эксплуатации.
  • Сведения об архитектуре системы: описание структуры и состава, структурная (топологическая) схема с указанием информационных связей между компонентами системы и иными информационными системами, в том числе с сетью Интернет.
  • Описание технологического процесса обработки информации и режимы доступа к информационным ресурсам: описание всех типов внешних и внутренних пользователей (привилегированных, непривилегированных), полномочий пользователей и тип доступа к информационным ресурсам.
3. Состав системы.
  • Состав программно-технических средств: типы технических средств, их наименования и модели.
  • Состав общесистемного и прикладного программного обеспечения: типы программного обеспечения, их наименования и основные (мажорные) версии.
  • Состав телекоммуникационного оборудования и используемые для передачи информации линии связи: типы оборудования, их наименования и основные (мажорные) версии.
  • Состав средств защиты информации, используемых в системе: типы средств, их наименования и основные (мажорные) версии, сведения о сертификатах соответствия.
4. Сведения о соответствии системы требованиям по защите информации
  • Сведения о протоколах аттестационных испытаний системы: реквизиты протоколов и дата их выдачи.
  • Сведения о заключении по результатам аттестационных испытаний системы: реквизиты заключения и дата выдачи.
  • Сведения об аттестате соответствия системы на соответствие требованиям о защите информации: реквизиты аттестата соответствия, дата выдачи.

Подготовка технического паспорта включает следующие этапы:

  1. Принятие и обработка заявки.
  2. Внесение заявки в график выездов специалистов для первичного обследования.
  3. Определение даты выезда.
  4. Проведение инвентаризационных работ на месте.
  5. Разработка технического плана помещения, внесение данных обследования.
  6. Подготовка технического паспорта.
  7. Выдача документов.
  8. Для составления технического паспорта необходимо обратиться в БТИ.