В состав, конструкцию, конфигурацию и размещение технических средств, в состав и настройки программного обеспечения аттестованной системы, в состав и настройки средств защиты информации


Скачать 159.94 Kb.
НазваниеВ состав, конструкцию, конфигурацию и размещение технических средств, в состав и настройки программного обеспечения аттестованной системы, в состав и настройки средств защиты информации
ТипДокументы

группа 1

«УТВЕРЖДАЮ»

Руководитель организации
______________/ФИО/

«___» _____________ 20___ г.

ПРОТОКОЛ

внесения изменений на аттестованном объекте информатизации

(в состав, конструкцию, конфигурацию и размещение технических средств,
в состав и настройки программного обеспечения аттестованной системы,
в состав и настройки средств защиты информации)


  1. ОБЩИЕ ПОЛОЖЕНИЯ

    1. Сведения об аттестованной информационной системе (ИС)

Наименование ИС: ______________________________________________________

Владелец ИС: ___________________________________________________________

Размещение (адрес): ______________________________________________________


    1. Сведения об аттестации:

Класс ИС как государственной информационной системы (ГИС): ___________(К2,К3) Акт классификации _____________________ (указать реквизиты).

Требуемый уровень защищенности персональных данных (для ИСПДн): ____(2уз,3уз) Акт __________________________ (указать реквизиты).
Реквизиты аттестата соответствия:

Аттестат № ___________________

Дата выдачи: ___________________

Действителен до: _________________

Аттестат выдан: ООО «НПП «СВК» (Аттестат аккредитации органа по аттестации № СЗИ RU.2377.В189.365 от 13.10.2009 г., лицензия ФСТЭК России № 0898 от 28.09.2009 г.)


    1. Реализованные меры защиты информации (СрЗИ)

В ИС реализованы следующие меры защиты информации (СрЗИ):

  1. Подсистема защиты информации от несанкционированного доступа на основе продуктов: СЗИ от НСД «DallasLock 8.0-К» / (DallasLock 8.0-С).

  2. Подсистема защиты каналов связи и организации межсетевого взаимодействия на основе продуктовой линейки «VIPNet».

  3. Подсистема антивирусной защиты на основе: ____________________________

другое ____________________________________________________________________


    1. Условия действия аттестата соответствия:

1) Неизменность условий функционирования ИС и СрЗИ;

2) Неизменность технологического процесса обработки;

3) Выполнение требований к АРМ (серверу);

4) Использование СрЗИ с действующим сертификатом соответствия;

5) Настройка СрЗИ в соответствии с требованиями органа по аттестации;

6) Проведение ежегодного контроля выполнения требований информационной безопасности;

7) Согласование изменения состава аттестованной ИС, условий и технологии обработки информации с органом по аттестации.

    1. Порядок внесение изменений в аттестованную ИС

В случае необходимости изменения состава программных/технических средств, добавления/удаления/замены АРМ из состава аттестованной ИС (проведение модификации ИС), изменения условий функционирования ИС либо технологического процесса обработки информации, владелец аттестованной ИС обязан:

1) Произвести установку и настройку средств защиты информации в соответствии с установленными требованиями.

2) Оформить настоящий протокол внесения изменений в аттестованную ИС

3) Направить оформленный протокол в орган аттестовавший ИС (скан подписанного протокола на электронную почту: info@scentr.pro).

4) Получить заключение органа по аттестации о необходимости проведения дополнительных проверок (аттестационных испытаний) аттестованной ИС по требованиям безопасности информации (в форме электронного письма).

В случае получения заключения органа по аттестации о необходимости проведения дополнительных проверок (аттестационных испытаний) модифицированной аттестованной ИС, владельцу информационной системы необходимо организовать проведение дополнительных проверок (аттестационных испытаний) модифицированной аттестованной ИС.

В случае получения заключения органа по аттестации об отсутствии необходимости проведения дополнительных проверок (аттестационных испытаний) модифицированной аттестованной ИС, аттестат соответствия считать действительным.

  1. ТРЕБОВАНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
  1. Общие требования


В аттестованной ИС применяются средства вычислительной техники (АРМ и серверы), удовлетворяющие требованиям стандартов РФ по электромагнитной совместимости, безопасности, санитарным нормам, предъявляемым к видеодисплейным терминалам, ПЭВМ.

Для обработки информации, используется только лицензионное или свободно распространяемое программное обеспечение.

Устройства вывода информации (экраны, мониторы) размещены таким образом, чтобы была исключена возможность просмотра посторонними лицами текстовой и графической видовой информации.

Все применяемые средства защиты информации сертифицированы по требованиям безопасности информации (имеют действующий сертификат соответствия).
  1. Требования к рабочему месту пользователя (серверу)


На аттестованном рабочем месте (сервере) должны быть установлены и настроены:

  1. ОС семейства Windows, совместимая с применяемыми СрЗИ.

  2. СЗИ от НСД «DallasLock 8.0-К» / (DallasLock 8.0-С).

  3. Программное обеспечение ViPNet Client (выполняет функции VPN-клиента в защищенной сети ViPNet, персонального межсетевого экрана).

  4. Сертифицированный антивирус (антивирусное программное обеспечение).
  1. На аттестованном рабочем месте запрещено:


1) Использование внешних почтовых ресурсов.

2) Установка не разрешенных к использованию программных средств.

3) Использование внешних сервисов обмена мгновенными сообщениями.

4) Использование неучтенных носителей защищаемой информации.

5) Несанкционированное подключение внешних электронных устройств.

6) Изменение режимов работы средств защиты информации (работа с выключенными средствами защиты информации).

7) Несанкционированное изменение настроек средств защиты информации.

8) Изменение условий электропитания и заземления АРМ.

9) Производить замену или ремонт отдельных узлов АРМ.

  1. НАСТРОЙКИ СРЕДСТВ ЗАЩИТЫ
  1. Программный комплекс «ViPNet Client»


1.1 Основные настройки.

  1. Режим функционирования – 3.

  2. Правила доступа – предоставляется доступ к разрешенным ресурсам.

  3. Персональный межсетевой экран – активен.

  4. Работа VPN – осуществляется шифрование трафика.

  5. Изменение настроек – привилегия администратора.

1.2.Правила разграничения доступа.

  1. Общие правила.

  • запрещен весь не разрешенный сетевой трафик;

  • разрешен входящий и исходящий трафик на любые адреса защищенной сети;

  • всем пользователям АРМ разрешён доступ к локальным ресурсам АРМ.

  1. Всем пользователям АРМ разрешено:

  • доступ к локальным ресурсам АРМ;

  • доступ к общим и серверным ресурсам ИС;

  • доступ к ресурсам сети Интернет при отсутствии запрета в организации.

  1. Запрещено: доступ к ресурсам АРМ из внешних ИС (сетей).
  1. СЗИ от НСД «Dallas Lock»


Установка и настройка СЗИ от НСД производиться под встроенной учетной записью Администратора ОС.

2.1 Основные настройки.

  1. Режим функционирования – не в «мягком» режиме.

  2. Правила доступа – разграничение доступа.

  3. Парольные политики - выполняются.

  4. Использование внешних носителей - регламентировано.

  5. Аудит событий в ОС – настроен. Доступ к электронному журналу аудита – ограничен.

  6. Изменение настроек – привилегия администратора.

  7. Доступ к жестким дискам – регламентирован.

2.2 Детализованные настройки.

Контроль учетных записей

Учетная запись

Параметр

Администратор

Пароль без ограничения срока

_ViPNet_User_

Служебная

SecServer

Служебная

Персональная учетная запись пользователя

-

Параметры входа в систему

Параметр

Значение

запрет смены пользователя без перезагрузки

Выкл.

отображать имя последнего пользователя

Нет

максимальное количество ошибок ввода пароля

3

время блокировки учетной записи в случае ввода неправильных паролей (минут).

5

максимальный срок действия пароля.

90

минимальный срок действия пароля.

Не используется

напоминать о смене пароля за.

14 дн.

минимальная длина.

6 симв.

необходимо наличие цифр.

Да

необходимо наличие спец. символов.

Нет

необходимо наличие строчных и прописных букв

Да

необходимо отсутствие цифры в первом и последнем символе.

Нет

необходимо изменение пароля не меньше чем в

Не используется

Параметры аудита

Параметр

Значение

Журнал входов в систему

Вкл.

Журнал ресурсов

Вкл.

Журнал управления политиками безопасности

Вкл.

Журнал управления учетными записями

Вкл.

Журнал запуска завершения/процессов

Вкл.

Заносить в журнал события запуска и остановки модулей администрирования DL

Да

Права пользователей

Параметр

Учетная запись

Параметры безопасности: Управление

Администратор

Учетные записи: Управление

Администратор

Ресурсы: Управление дискретным доступом

Администратор

Дискретный доступ к объектам.

Ресурс

Доступ

Аудит

Пользователь

Параметры открытых USB-Flash накопителей по умолчанию

Запрещен

Открытие, Удаление, Создание, Запись, Выполнение,

Все

Параметры преобразованных USB-Flash накопителей по умолчанию

Запрещен

Открытие, Удаление, Создание, Запись

Все

Параметры фиксированных дисков по умолчанию

Запрещен

Изменение разрешения.

Все

Локальные диски

Разрешен

Изменение разрешения.

Персональная учетная запись пользователя


  1. Средство антивирусной защиты


3.1 Основные настройки.

  1. Межсетевой экран – отключен.

  2. Периодичность обновления антивирусных баз – в автоматическом режиме.

  3. Обновление программных модулей – в ручном режиме.

  4. Периодичность сканирования локальных ресурсов – ежедневно.

  5. Контроль съемных устройств – в автоматическом режиме.

3.2 Установленные компоненты защиты.

• Файловый Антивирус

• Мониторинг системы

• Почтовый Антивирус

• Веб-Антивирус

• Мониторинг сети

• Защита от сетевых атак

3.3 Установленные компоненты контроля.

• Контроль запуска программ

• Контроль активности программ

• Мониторинг уязвимостей

• Контроль устройств

• Веб-Контроль
  1. Настройки иных используемых средств защиты:


______________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________


  1. ИЗМЕНЕНИЕ СОСТАВА АТТЕСТОВАННОГО ОБЪЕКТА
  1. Сущность изменений


Добавлен/ выведен из эксплуатации/ переустановлен АРМ (сервер):
1. Технические средства (образец заполнения)


п/п

Наименование

Тип ТС

Учетный (регистрационный) номер

Размещение



АРМ 01

ПЭВМ на базе системного блока

№ SVK00066060

ул. Вавилова, дом 7, этаж 5, пом. 501



Сервер 01

Fujitsu PRIMERGY RX600 S6 S56361-K1402-V400

№ YLРE004161

№ SVK00066147

ул. Вавилова, дом 7, этаж 6, серверная



СХД 1

Система хранения данных Hitachi HUS 130

№ SVK00747990

ул. Вавилова, дом 7, этаж 6, серверная


2. Программные средства (образец заполнения)


п/п

Название ПО

Тип ПО

Примечание

АРМ 01



Microsoft Windows 7 Professional (SP1)

ОС

Лицензия №



Microsoft Office 2010

прикладное

Лицензия №



Клиент «Lotus Notes»

прикладное

Лицензия №



МАИС «ЗАГС»

прикладное

Лицензия №



WinRAR

архиватор

Лицензия №



Google Chrome

браузер

общедоступное



Антивирус Касперского 6.0 для Windows Workstations

антивирус

№ сборки (РО)

CPS_06122012-SERT-2_1

Сервер 01



Microsoft Windows Server 2008 R2 (SP2)

ОС

Лицензия №



Microsoft SQL Server 2008 Standard Edition

СУБД

Лицензия №



МАИС «ЗАГС»

прикладное

Лицензия №



Антивирус Касперского 6.0 для Windows Server

антивирус

№ сборки (РО)

CPS_06122012-SERT-2_1

СХД 1



Microsoft Windows Server 2008 R2 (SP2)

ОС

Лицензия №



СУБД «Lotus Notes»

СУБД

Лицензия №



Антивирус Касперского 6.0 для Windows Workstations

антивирус

№ сборки (РО)

CPS_06122012-SERT-2_1


  1. Данные об установленных средствах защиты


Установлены следующие средства защиты информации (образец заполнения):


п/п

Наименование

Функционал

Номер СЗИ (лицензия)

Номер знака соответствия

АРМ 01 Администратора



ПО DallasLock 8.0-С

СЗИ от НСД

13990-5274-537

К 332500



ПО ViPNetClient (КС2)

Клиент сети, ПМЭ

сеть №1722

Г 313448



Kaspersky 6.0

для Windows Workstations

САВЗ

СМП8069-8455

Л 284730

Сервер 01



ПО DallasLock 8.0-С

СЗИ от НСД

13990-5274-537

К 332500



ПО DallasLock 8.0-С

Сервер безопасности

880023-6964-820

3 960085



ПО ViPNet Coordinator (КС2)

Сервер сети, МЭ

сеть №1722

Г 313448



Kaspersky 6.0

для Windows Servers

САВЗ

СМП8069-8455

Л 283938

СХД 01



ПО DallasLock 8.0-С

СЗИ от НСД

13990-5274-537

К 332500



ПО ViPNetClient (КС2)

Клиент сети, МПЭ

сеть №1722

Г 313448



Kaspersky 6.0

для Windows Workstations

САВЗ

СМП8069-8455

Л 284730


Средства защиты установлены и настроены в соответствии с требованиями п.3.
Технический паспорт уч.№ _________________ (в электронном виде) с внесенными изменениями состава и размещения аттестованной ИС прилагается.

Члены комиссии: /должность/ _______________/ФИО./

Дата:__________

/должность/ _______________/ФИО./

Похожие:

В состав, конструкцию, конфигурацию и размещение технических средств, в состав и настройки программного обеспечения аттестованной системы, в состав и настройки средств защиты информации iconДокументация о закупке
Оказание услуг по поставке, установке и настройке средств защиты информации, программного обеспечения для создания системы защиты...

В состав, конструкцию, конфигурацию и размещение технических средств, в состав и настройки программного обеспечения аттестованной системы, в состав и настройки средств защиты информации iconПрограммного обеспечения и аппаратных средств
Организации по обеспечению безопасности информации при проведении модификаций программного обеспечения, технического обслуживания...

В состав, конструкцию, конфигурацию и размещение технических средств, в состав и настройки программного обеспечения аттестованной системы, в состав и настройки средств защиты информации iconРуководство по вопросам создания пунктов выдачи населению средств...
Утвердить Положение о пунктах выдачи средств индивидуальной защиты (приложение n 1)

В состав, конструкцию, конфигурацию и размещение технических средств, в состав и настройки программного обеспечения аттестованной системы, в состав и настройки средств защиты информации iconСостав отраслевой комиссии департамента средств массовой информации
Финансово-экономического управления, начальник отдела финансовых расчетов главный бухгалтер

В состав, конструкцию, конфигурацию и размещение технических средств, в состав и настройки программного обеспечения аттестованной системы, в состав и настройки средств защиты информации iconПрограмма индексации данных Zebra 41
Сервер предназначен для эксплуатации в качестве базового сервера Z39. 50 (iso23950) распределенной информационной системы общего...

В состав, конструкцию, конфигурацию и размещение технических средств, в состав и настройки программного обеспечения аттестованной системы, в состав и настройки средств защиты информации iconПрофсоюзный уголок
Состав профсоюзного комитета, состав комиссии по трудовым спорампрофсоюзной организации мук№1

В состав, конструкцию, конфигурацию и размещение технических средств, в состав и настройки программного обеспечения аттестованной системы, в состав и настройки средств защиты информации iconРуководство по установке и настройке 49211. Тув-4747. 12. 339. 01. 01
Настоящее руководство содержит в себе функциональные характеристики программного обеспечения, информацию, предназначенную для установки...

В состав, конструкцию, конфигурацию и размещение технических средств, в состав и настройки программного обеспечения аттестованной системы, в состав и настройки средств защиты информации iconРуководство Пользователя пп «Астрал Отчет»
Настройки аппаратного и системного программного обеспечения рабочего места клиента 9

В состав, конструкцию, конфигурацию и размещение технических средств, в состав и настройки программного обеспечения аттестованной системы, в состав и настройки средств защиты информации iconРуководство администратора
Вкладка «Настройки» – пользовательские настройки печати свидетельств о гос регистрации 95

В состав, конструкцию, конфигурацию и размещение технических средств, в состав и настройки программного обеспечения аттестованной системы, в состав и настройки средств защиты информации iconИзменения в программе инфин управление 1
Исправление. При смене года терялись настройки операций копирования и настройки карточек

Вы можете разместить ссылку на наш сайт:


Все бланки и формы на filling-form.ru




При копировании материала укажите ссылку © 2019
контакты
filling-form.ru

Поиск