Технический паспорт на защищаемую автоматизированную систему.
Технический паспорт на автоматизированную систему содержит общие сведения об объекте информатизации, перечень основных и вспомогательных технических средств и систем, а также средств защиты информации, установленных на данном объекте.
В паспорте указываются схемы размещения технических средств относительно границ контролируемой зоны. Также в нём содержатся данные об аттестации объекта информатизации и лист контроля, который заполняется в процессе его эксплуатации.
Форма технического паспорта утверждена приказом ФСТЭК РФ от 29.04.2021 №77.
Технический паспорт на защищаемую автоматизированную систему включает следующие разделы:
1. Общие сведения.
- Наименование и назначение системы.
- Расположение программно-технических средств (адреса).
- Установленный класс защищённости (категория значимого объекта, уровень защищённости персональных данных).
- Сведения о вводе системы в эксплуатацию (номер и дата приказа).
2. Условия эксплуатации.
- Сведения об архитектуре системы: описание структуры и состава, структурная (топологическая) схема с указанием информационных связей между компонентами системы и иными информационными системами, в том числе с сетью Интернет.
- Описание технологического процесса обработки информации и режимы доступа к информационным ресурсам: описание всех типов внешних и внутренних пользователей (привилегированных, непривилегированных), полномочий пользователей и тип доступа к информационным ресурсам.
3. Состав системы.
- Состав программно-технических средств: типы технических средств, их наименования и модели.
- Состав общесистемного и прикладного программного обеспечения: типы программного обеспечения, их наименования и основные (мажорные) версии.
- Состав телекоммуникационного оборудования и используемые для передачи информации линии связи: типы оборудования, их наименования и основные (мажорные) версии.
- Состав средств защиты информации, используемых в системе: типы средств, их наименования и основные (мажорные) версии, сведения о сертификатах соответствия.
4. Сведения о соответствии системы требованиям по защите информации
- Сведения о протоколах аттестационных испытаний системы: реквизиты протоколов и дата их выдачи.
- Сведения о заключении по результатам аттестационных испытаний системы: реквизиты заключения и дата выдачи.
- Сведения об аттестате соответствия системы на соответствие требованиям о защите информации: реквизиты аттестата соответствия, дата выдачи.
Подготовка технического паспорта включает следующие этапы:
- Принятие и обработка заявки.
- Внесение заявки в график выездов специалистов для первичного обследования.
- Определение даты выезда.
- Проведение инвентаризационных работ на месте.
- Разработка технического плана помещения, внесение данных обследования.
- Подготовка технического паспорта.
- Выдача документов.
- Для составления технического паспорта необходимо обратиться в БТИ.