Обозначения и сокращения 6


Скачать 1.07 Mb.
Название Обозначения и сокращения 6
страница 9/16
Тип Реферат
rykovodstvo.ru > Руководство эксплуатация > Реферат
1   ...   5   6   7   8   9   10   11   12   ...   16

5.12Рекомендации по разработке Плана мероприятий по обеспечению защиты ПДн


План мероприятий по обеспечению защиты ПДн определяет перечень мероприятий обеспечения безопасности.

Пример Плана мероприятий по обеспечению защиты ПДн.

План должен:

  1. Быть оформлен в соответствии с внутренним порядком документооборота Учреждения.

  2. Быть утвержден руководителем подразделения ответственного за обеспечение режима безопасности или специально уполномоченным сотрудником, на основании Отчета о результатах проведения внутренней проверки.

Дата введения Плана, должна быть последующей после проведения внутренней проверки и принятия отчета о проведении внутренней проверки.

  1. В Плане должен быть уточнен список мероприятий по обеспечению безопасности ПДн с учетом уже имеющихся мероприятий. Не обязательно внедрять все мероприятия (особенно в части технических мер, за исключением случаев описанных в разделе ).

  2. Обобщенный список мероприятий содержит:

Мероприятие

Периодичность

Исполнитель/ Ответственный

ИСПДн 1

Организационные мероприятия

Первичная внутренняя проверка

Разовое

срок до 01.01.2010 г.




Определение перечня ИСПДн

Разовое

срок до




Определение обрабатываемых ПДн и объектов защиты

Разовое

срок до




Определение круга лиц участвующих в обработке ПДн

Разовое

срок до




Определение ответственности лиц участвующих в обработке

Разовое

срок до




Определение прав разграничения доступа пользователей ИСПДн, необходимых для выполнения должностных обязанностей

Разовое

срок до




Назначение ответственного за безопасность ПДн

Разовое

срок до




Введение режима защиты ПДн

Разовое

срок до




Утверждение Концепции информационной безопасности

Разовое

срок до




Утверждение Политики информационной безопасности

Разовое

срок до




Собрание коллегиального органа по классификации ИСПДн

Разовое

срок до




Классификация всех выявленных ИСПДн

Разовое

срок до




Первичный анализ актуальности УБПДн

Разовое

срок до




Установление контролируемой зоны вокруг ИСПДн

Разовое

срок до




Выбор помещений для установки аппаратных средств ИСПДн в помещениях, с целью исключения НСД лиц, не допущенных к обработке ПДн

Разовое

срок до




Организация режима и контроля доступа (охраны) в помещения, в которых установлены аппаратные средства ИСПДн.

Разовое

срок до




Организация порядка резервного копирования защищаемой информации на твердые носители

Разовое

срок до




Организация порядка восстановления работоспособности технических средств, ПО, баз данных с подсистем СЗПДн

Разовое

срок до




Введение в действие инструкции по порядку формирования, распределения и применения паролей

Разовое

срок до




Организация информирования и обучения сотрудников о порядке обработки ПДн

Разовое

срок до




Организация информирования и обучения сотрудников о введенном режиме защиты ПДн

Разовое

срок до




Разработка должностных инструкций о порядке обработки ПДн и обеспечении введенного режима защиты

Разовое

срок до




Разработка инструкций о порядке работы при подключении к сетям общего пользования и / или международного обмена

Разовое

срок до




Разработка инструкций о действии в случае возникновения внештатных ситуаций

Разовое

срок до




Разработка положения о внесении изменения в штатное программное обеспечение элементов ИСПДн

Разовое

срок до




Разработка положения о порядке внесения изменений в программное обеспечение собственной разработки или штатное ПО, специально дорабатываемое собственными разработчиками или сторонними организациями.

Положение должно включать в себя техническое задание на изменения, технический проект, приемо-сдаточные испытания, акт о введении в эксплуатацию.

Разовое

срок до




Организация журнала учета обращений субъектов ПДн

Разовое

срок до




Организация перечня по учету технических средств и средств защиты, а так же документации к ним

Разовое

срок до




Физические мероприятия

Организация постов охраны для пропуска в контролируемую зону

Разовое

срок до




Внедрение технической системы контроля доступа в контролируемую зону и помещения (по электронным пропускам, токену, биометрическим данным и т.п.)

Разовое

срок до




Внедрение технической системы контроля доступа к элементам ИСПДн (по электронным пропускам, токену, биометрическим данным и т.п.)

Разовое

срок до




Внедрение видеонаблюдения

Разовое

срок до




Установка дверей на входе в помещения с аппаратными средствами ИСПДн

Разовое

срок до




Установка замков на дверях в помещениях с аппаратными средствами ИСПДн

Разовое

срок до




Установка жалюзи на окнах

Разовое

срок до




Установка решеток на окнах первого и последнего этажа здания

Разовое

срок до




Установка системы пожаротушения в помещениях, где расположены элементы ИСПДн

Разовое

срок до




Установка систем кондиционирования в помещениях, где расположены аппаратные средства ИСПДн

Разовое

срок до




Установка систем бесперебойного питания на ключевые элементы ИСПДн

Разовое

срок до




Внедрение резервных (дублирующих) технических средств ключевых элементов ИСПДн

Разовое

срок до




Технические (аппаратные и программные) мероприятия

Внедрение единого хранилища зарегистрированных действий пользователей с ПДн

Разовое

срок до




Внедрение специальной подсистемы управления доступом, регистрации и учета (НАЗВАНИЕ)

Разовое

срок до




Внедрение антивирусной защиты (НАЗВАНИЕ)

Разовое

срок до




Внедрение межсетевого экранирования (НАЗВАНИЕ)

Разовое

срок до




Внедрение подсистемы анализа защищенности (НАЗВАНИЕ)

Разовое

срок до




Внедрение подсистемы обнаружения вторжений (НАЗВАНИЕ)

Разовое

срок до




Внедрение криптографической защиты (НАЗВАНИЕ)

Разовое

срок до




Контролирующие мероприятия

Создание журнала внутренних проверок и поддержание его в актуальном состоянии

Ежемесячно




Контроль над соблюдением режима обработки ПДн

Еженедельно




Контроль над соблюдением режима защиты

Ежедневно




Контроль над выполнением антивирусной защиты

Еженедельно




Контроль за соблюдением режима защиты при подключении к сетям общего пользования и / или международного обмена

Еженедельно




Проведение внутренних проверок на предмет выявления изменений в режиме обработки и защиты ПДн

Ежегодно




Контроль за обновлениями программного обеспечения и единообразия применяемого ПО на всех элементах ИСПДн

Еженедельно




Контроль за обеспечением резервного копирования

Ежемесячно




Организация анализа и пересмотра имеющихся угроз безопасности ПДн, а так же предсказание появления новых, еще неизвестных, угроз

Ежегодно




Поддержание в актуальном состоянии нормативно-организационных документов

Ежемесячно




Контроль за разработкой и внесением изменений в программное обеспечение собственной разработки или штатное ПО специально дорабатываемое собственными разработчиками или сторонними организациями.

Ежемесячно







  1. В случае уточнения мероприятий обеспечения безопасности, вследствие специфики обеспечения безопасности конкретного Учреждения, соответствующие изменения должны быть внесены в План.



1   ...   5   6   7   8   9   10   11   12   ...   16

Похожие:

Обозначения и сокращения 6 icon Решение задачи поиска данных
Обозначения и сокращения
Обозначения и сокращения 6 icon Обозначения и сокращения
Региональный фрагмент единой государственной информационной системы в сфере здравоохранения
Обозначения и сокращения 6 icon Радионавигационный план российской федерации в целях настоящего положения...

Обозначения и сокращения 6 icon Радионавигационный план российской федерации в целях настоящего положения...

Обозначения и сокращения 6 icon Основные понятия, обозначения и сокращения
Государственное образовательное учреждение высшего профессионального образования ханты-Мансийского автономного
Обозначения и сокращения 6 icon Обозначения и сокращения
Существующее положение в сфере производства, передачи и потребления тепловой энергии для целей теплоснабжения
Обозначения и сокращения 6 icon Руководство по эксплуатации стиу. 426477. 008 Рэ
В данном техническом описании приняты следующие сокращения и условные обозначения
Обозначения и сокращения 6 icon Обозначения и сокращения
Существующее положение в сфере производства, передачи и потребления тепловой энергии для целей теплоснабжения
Обозначения и сокращения 6 icon Обозначения и сокращения
Существующее положение в сфере производства, передачи и потребления тепловой энергии для целей теплоснабжения
Обозначения и сокращения 6 icon Обозначения и сокращения
Перспективные балансы производительности водоподготовительных установок и максимального потребления теплоносителя теплопотребляющими...
Обозначения и сокращения 6 icon Определения, обозначения и сокращения 3
Перечень документов, на основании которых создается система, кем и когда утверждены эти документы 4
Обозначения и сокращения 6 icon Iii. Обозначения и сокращения
В целях развития системы стандаотизации в здравоохранении Российской Федерации и управления качеством медицинской помощи
Обозначения и сокращения 6 icon Техническое задание на организацию контрольного учета электроэнергии...
Ивкэ информационно вычислительный комплекс электроустановки (успд, концентратор и т п.)
Обозначения и сокращения 6 icon 3 термины и определения. Сокращения и обозначения
Распечатано из V:\Общие программы и документы\Документы по исм \Организационные документы 04. 09. 2017 16: 52
Обозначения и сокращения 6 icon Обозначения и сокращения
Автоматизированная система – система, состоящая из персонала и комплекса средств автоматизации его деятельности, реализующая информационную...
Обозначения и сокращения 6 icon Определения, обозначения и сокращения
Единый интернет-портал для размещения информации о разработке федеральными органами исполнительной власти проектов нормативных правовых...

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск