Пакет документов для ГИС
№ |
Наименование
|
Соответствие законодательству |
1. | Приказ об ответственном за защиту информации в информационных системах |
Приказ ФСТЭК России от 11 февраля 2013 г. № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах» |
2. | Приказ о комиссии по определению класса государственных информационных систем |
Приказ ФСТЭК России от 11 февраля 2013 г. № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах» |
3. | Приказ об утверждении перечня информационных систем, обрабатывающих защищаемую информацию, не содержащую сведения, составляющие государственную тайну, и перечня защищаемой информации, не содержащей сведения, составляющие государственную тайну, обрабатываемой в программных комплексах, входящих в состав информационных систем |
|
4. | Приказ о сотрудниках, осуществляющих обработку защищаемой информации, не содержащей сведения, составляющие государственную тайну, и имеющих доступ к обрабатываемой защищаемой информации, не содержащей сведения, составляющие государственную тайну |
|
5. | Приказ об ответственном за планирование и контроль мероприятий по защите информации в информационных системах |
|
6. | Приказ об ответственном за управление (администрирование) системой защиты информации информационных систем |
Приказ ФСТЭК России от 11 февраля 2013 г. № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах» |
7. | Приказ о сотрудниках, которым разрешены действия по внесению изменений в базовую конфигурацию информационных систем и системы защиты информации |
Приказ ФСТЭК России от 11 февраля 2013 г. № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах» |
8. | Приказ о сотрудниках, ответственных за выявление инцидентов информационной безопасности и реагирование на них |
Приказ ФСТЭК России от 11 февраля 2013 г. № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах» |
9. | Приказ об обеспечении безопасности материальных носителей защищаемой информации, не содержащей сведения, составляющие государственную тайну |
Приказ ФСТЭК России от 11 февраля 2013 г. № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах» |
10. | Приказ об обеспечении безопасности помещений, в которых размещены информационные системы и сохранности носителей защищаемой информации |
|
11. | Приказ об утверждении форм документов, необходимых в целях выполнения требований законодательства в области защиты информации |
|
12. | Приказ об утверждении перечня мер, направленных на выполнение требований законодательства Российской Федерации в области защиты информации с использованием средств криптографической защиты |
Приказ ФАПСИ от 13 июня 2001 г. № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну» |
13. |
Приказ о системе разграничения доступа в информационных системах (доступно в лицензиях с расширением «Эксперт») |
Приказ ФСТЭК России от 11 февраля 2013 г. № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах» |
14. |
Приказ о контролируемых зонах (доступно в лицензиях с расширением «Эксперт») |
Приказ ФСТЭК России от 11 февраля 2013 г. № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах» |
15. |
Приказ о применении единых правил и процедур реализации мер защиты информации в отношении групп информационных систем (доступно в лицензиях с расширением «Эксперт» (если документы по реализации мер защиты информации формируются на группы информационных систем) |
Приказ ФСТЭК России от 11 февраля 2013 г. № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах» |
16. |
Приказ о реализации мер по защите информации (доступно в лицензиях с расширением «Эксперт») |
Приказ ФСТЭК России от 11 февраля 2013 г. № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах» |
17. |
Приказ об утверждении перечня программного обеспечения, разрешенного к использованию (доступно в лицензиях с расширением «Эксперт») |
Приказ ФСТЭК России от 11 февраля 2013 г. № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах» |
18. | Положение по организации и проведению работ по обеспечению безопасности защищаемой информации, не содержащей сведения, составляющие государственную тайну, при ее обработке в информационных системах |
|
19. | Модель угроз безопасности информации в информационных системах |
|
20. | Акт определения класса защищенности информационной системы |
|
21. | Рекомендации по внесению изменений в должностные инструкции персонала в части обеспечения безопасности защищаемой информации, не содержащей сведения, составляющие государственную тайну, при ее обработке в информационных системах |
Приказ ФСТЭК России от 11 февраля 2013 г. № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах» |
22. |
Технический паспорт информационной системы (доступно в лицензиях с расширением «Эксперт») |
|
23. |
Техническое задание на создание подсистемы обеспечения информационной безопасности (доступно в лицензиях с расширением «Эксперт») |
|
24. |
Сопроводительные письма к документам (модели угроз, техническому заданию) во ФСТЭК России и ФСБ России (для формирования необходимо перейти в Рабочий стол «Операционная деятельность», раздел «Сведения о согласовании с регуляторами») |
Постановление Правительства РФ от 6 июля 2015 г. № 676 «О требованиях к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем и дальнейшего хранения содержащейся в их базах данных информации» |
25. |
Приказ о структурном подразделении, осуществляющем функции по обеспечению информационной безопасности (для организаций, которые попадают под действие Указа Президента Российской Федерации от 1 мая 2022 г. № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации») |
Указ Президента РФ от 1 мая 2022 г. № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации» |
26. |
Приказ об ответственном за обеспечение информационной безопасности (для организаций, которые попадают под действие Указа Президента Российской Федерации от 1 мая 2022 г. № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации») |
Указ Президента РФ от 1 мая 2022 г. № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации» |