Инструкция о порядке резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации


Скачать 93.08 Kb.
Название Инструкция о порядке резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации
Тип Инструкция
rykovodstvo.ru > Инструкция по эксплуатации > Инструкция


Утверждена

приказом директора ИЦиГ СО РАН

№ ____ от «___»____________ 2014 г.

Инструкция

о порядке резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации в информационной системе «Абонентский пункт «Единой государственной информационной системы мониторинга процессов аттестации научных и научно-педагогических кадров высшей квалификации»

  1. Общие положения

    1. Настоящая Инструкция о порядке резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации в информационной системе «Абонентский пункт «Единой государственной информационной системы мониторинга процессов аттестации научных и научно-педагогических кадров высшей квалификации» (далее – Инструкция) определяет порядок действий по резервированию и восстановлению работоспособности технических средств (далее – ТС) и программного обеспечения (далее – ПО), баз данных и средств защиты информации (далее – СЗИ), связанных с функционированием информационной системы «Абонентский пункт «Единой государственной информационной системы мониторинга процессов аттестации научных и научно-педагогических кадров высшей квалификации» (далее – ИС АП ЕГИСМ), меры и средства поддержания непрерывности работы и восстановления работоспособности ИС АП ЕГИСМ.

    2. Целью Инструкции является превентивная защита элементов ИС АП ЕГИСМ от потери защищаемой информации.

    3. Задачами данной Инструкции является:

  • определение мер защиты от потери информации;

  • определение действий восстановления в случае потери информации.

  1. Действие настоящей Инструкции распространяется на всех пользователей ИЦиГ СО РАН, имеющих доступ к ресурсам ИС АП ЕГИСМ, а также основные системы обеспечения непрерывности работы и восстановления ресурсов при возникновении аварийных ситуаций, в том числе:

  • системы жизнеобеспечения;

  • системы обеспечения отказоустойчивости;

  • системы резервного копирования и хранения данных;

  • системы контроля физического доступа.

  1. Ответственным сотрудником за реагирование на инциденты безопасности, приводящие к потере защищаемой информации, назначается администратор безопасности информации.

  2. Ответственным сотрудником за контроль обеспечения мероприятий по предотвращению инцидентов безопасности, приводящих к потере защищаемой информации, назначается администратор безопасности информации или ответственный по обеспечению безопасности персональных данных.




  1. Порядок реагирования на инцидент

    1. В настоящем документе под инцидентом понимается некоторое происшествие, связанное со сбоем в функционировании элементов ИС АП ЕГИСМ, предоставляемых пользователям ИС АП ЕГИСМ, а так же потерей защищаемой информации.

    2. Происшествие, вызывающее инцидент, может произойти:

  • в результате непреднамеренных действий пользователей;

  • в результате преднамеренных действий пользователей и третьих лиц;

  • в результате нарушения правил эксплуатации технических средств ИС АП ЕГИСМ;

  • в результате возникновения внештатных ситуаций и обстоятельств непреодолимой силы.

  1. Все действия в процессе реагирования на инцидент должны документироваться ответственным за реагирование сотрудником.

  2. В кратчайшие сроки, не превышающие одного рабочего дня, администратор безопасности информации, предпринимает меры по восстановлению работоспособности. Предпринимаемые меры по возможности согласуются с вышестоящим руководством. По необходимости, иерархия может быть нарушена, с целью получения высококвалифицированной консультации в кратчайшие сроки.




  1. Меры обеспечения непрерывности работы и восстановления ресурсов при возникновении инцидентов

    1. Технические меры:

      1. К техническим мерам обеспечения непрерывной работы и восстановления относятся программные, аппаратные и технические средства и системы, используемые для предотвращения возникновения инцидентов, такие как:

  • системы жизнеобеспечения;

  • системы резервного копирования и хранения данных;

  • системы контроля физического доступа.

  1. Системы жизнеобеспечения ИС АП ЕГИСМ включают:

  • пожарные сигнализации и системы пожаротушения;

  • системы вентиляции и кондиционирования;

  • системы резервного питания.

  1. Все критичные помещения ИЦиГ СО РАН (помещения, в которых размещаются элементы ИС АП ЕГИСМ и средства защиты) должны быть оборудованы средствами пожарной сигнализации и пожаротушения.

  2. Для предотвращения потерь информации при кратковременном отключении электроэнергии все ключевые элементы ИС АП ЕГИСМ, сетевое и коммуникационное оборудование, а также наиболее критичные рабочие станции должны подключаться к сети электропитания через источники бесперебойного питания. В зависимости от необходимого времени работы ресурсов после потери питания могут применяться следующие методы резервного электропитания:

  • локальные источники бесперебойного электропитания с различным временем питания для защиты отдельных компьютеров;

  • источники бесперебойного питания с дополнительной функцией защиты от скачков напряжения;

  • резервные линии электропитания в пределах комплекса зданий.

    1. Система резервного копирования и хранения данных, должна обеспечивать хранение защищаемой информации на носителе информации (жесткий диск, оптический диск, флэш накопитель и т.п.).

  1. Организационные меры:

    1. Резервное копирование данных должно осуществлять на периодической основе:

  • для обрабатываемых персональных данных – не реже раза в неделю;

  • для технологической информации – не реже раза в месяц;

  • эталонные копии программного обеспечения (операционные системы, штатное и специальное программное обеспечение, программные средства защиты), с которых осуществляется их установка на элементы ИС АП ЕГИСМ – не реже раза в 6 месяцев, и каждый раз при внесении изменений в эталонные копии (выход новых версий).

  1. Данные о проведение процедуры резервного копирования и восстановления, должны отражаться в специально созданном журнале учета.

  2. Носители, на которые произведено резервное копирование, должны быть пронумерованы: номером носителя, датой проведения резервного копирования.

  3. Носители должны храниться в несгораемом шкафу или помещении оборудованном системой пожаротушения.

  4. Носители должны храниться не менее года, для возможности восстановления данных.




  1. Порядок восстановления работоспособности информационных систем

Восстановление работоспособности ИС АП ЕГИСМ осуществляется в случаях сбоев, отказов и аварий технических средств и систем ИС АП ЕГИСМ, а также ее программного обеспечения.

Данные работы, в общем случае, осуществляются в следующей последовательности:

  • проверка исправности и работоспособности средств обеспечения функционирования ИС АП ЕГИСМ;

  • восстановление работоспособности (ремонт или замена) средств обеспечения функционирования ИС АП ЕГИСМ, при необходимости;

  • проверка правильности функционирования общего программного обеспечения ИС АП ЕГИСМ;

  • восстановление нормального функционирования общего программного обеспечения ИС АП ЕГИСМ с использованием дистрибутивов и обновлений к ним или резервных копий настроек, при необходимости;

  • проверка правильности функционирования средств защиты информации;

  • восстановление нормального функционирования средств защиты информации с использованием дистрибутивов и обновлений к ним, при необходимости;

  • проверка правильности функционирования специального программного обеспечения ИС АП ЕГИСМ;

  • восстановление нормального функционирования специального программного обеспечения ИС АП ЕГИСМ с использованием дистрибутивов и обновлений к ним, при необходимости;

  • восстановление баз персональных данных с использованием резервной копии в течении одного рабочего дня.

Данные работы осуществляются в соответствии с эксплуатационной документацией на технические и программные средства до полного восстановления работоспособности.

Восстановление персональных данных, созданных после их последнего резервирования, осуществляется пользователями, осуществившими их внесение в базы персональных данных.

Работы по техническому обслуживанию технических и программных средств ИС АП ЕГИСМ осуществляется в соответствиями с правилами, установленными в «Инструкции о порядке технического обслуживания, ремонта, модернизации технических средств, а также обновления программного обеспечения, включая обновление программного обеспечения средств защиты информации ИС АП ЕГИСМ.

В случае необходимости привлечения для восстановления работоспособности ИС АП ЕГИСМ представителей сторонних организаций, должна быть обеспечена невозможность их ознакомления с персональными данными, а также несанкционированного копирования на машинные носители информации. Ответственность за выполнение данного требования возлагается на администратора безопасности информации.

Приложение к Инструкции о порядке резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации в информационной системе «Абонентский пункт «Единой государственной информационной системы мониторинга процессов аттестации научных и научно-педагогических кадров высшей квалификации»

Форма

журнала резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации в информационной системе «Абонентский пункт «Единой государственной информационной системы мониторинга процессов аттестации научных и научно-педагогических кадров высшей квалификации»







Дата

Вид операции

Устройство

Каталог накопителя

Наименование резервной копии

Место хранения резервной копии

ФИО, проводившего резервирование / восстановление

Подпись, проводившего резервирование / восстановление





































































































































































































































































































































Похожие:

Инструкция о порядке резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации icon Инструкция о порядке резервирования и восстановления работоспособности...
Целью настоящего документа является превентивная защита элементов испдн от предотвращения потери защищаемой информации
Инструкция о порядке резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации icon Инструкция о порядке резервирования и восстановления работоспособности...
Целью настоящего документа является превентивная защита элементов испдн от предотвращения потери защищаемой информации
Инструкция о порядке резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации icon Инструкция о порядке резервирования и восстановления работоспособности...
«Абонентский пункт «Единой государственной информационной системы мониторинга процессов аттестации научных и научно-педагогических...
Инструкция о порядке резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации icon Инструкция о порядке технического обслуживания, ремонта, модернизации...
«Абонентский пункт «Единой государственной информационной системы мониторинга процессов аттестации научных и научно-педагогических...
Инструкция о порядке резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации icon Инструкция о порядке технического обслуживания, ремонта, модернизации...
«Абонентский пункт «Единой государственной информационной системы мониторинга процессов аттестации научных и научно-педагогических...
Инструкция о порядке резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации icon Инструкция по установке, модификации и техническому обслуживанию...
Город Астрахань (далее – Управление образования), включает в себя описание комплекса организационно-технических мер по проведению...
Инструкция о порядке резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации icon Технологическая инструкция по работе
Администратор безопасности информации (АБ) лицо, выполняющее функции по настройке и сопровождению всех программных и технических...
Инструкция о порядке резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации icon Программного обеспечения и аппаратных средств
Организации по обеспечению безопасности информации при проведении модификаций программного обеспечения, технического обслуживания...
Инструкция о порядке резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации icon Приложение 8 «Утверждаю»
Администратор безопасности информации (АБ) лицо, выполняющее функции по настройке и сопровождению всех программных и технических...
Инструкция о порядке резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации icon О назначении администратора безопасности информации на автономную...
Для осуществления постоянного контроля, соблюдения требований режима обработки конфиденциальной информации на автономной вычислительной...
Инструкция о порядке резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации icon Инструкция по содержанию технических средств противопожарной защиты
Данная Инструкция разработана в дополнение Общеобъектовой инструкции и устанавливает единые требования по содержанию технических...
Инструкция о порядке резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации icon Приказ от 19 июня 2015 г. N 882 об утверждении инструкции по обеспечению...
Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися...
Инструкция о порядке резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации icon Инструкция о порядке использования технических средств подсчета голосов...
Настоящая Инструкция определяет порядок использования технических средств подсчета голосов избирателей, участников
Инструкция о порядке резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации icon План: Введение Понятие антивирусных средств защиты информации Классификация...
В целом средства обеспечения защиты информации в части предотвращения преднамеренных действий в зависимости от способа реализации...
Инструкция о порядке резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации icon Инструкция по организации деятельности баз и обслуживающих постов...
Государственной противопожарной службы определяет организацию и осуществление деятельности баз и постов гдзс по проведению технической...
Инструкция о порядке резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации icon Опробование, контроль и автоматизация процессов обогащения направлены...
Целью преподавания дисциплины является формирование у студентов теоретических представлений о построении схем опробования и контроля,...

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск