Куда я попал?
Цель: определение и установление общих требований по организации физического доступа для защиты технических средств (АРМ, серверное оборудование, телекоммуникационное оборудование и др.) и систем, входящих в состав объектов критической информационной инфраструктуры (или являющихся таковыми).
Регламент описывает требования к границам контролируемых зон и определяет:
Регламент описывает требования к границам контролируемых зон и определяет:
- общий порядок по управлению физическим доступом к техническим средствам объектов КИИ.
- порядок размещения устройств отображения информации.
Рекомендации к заполнению карточки:
- Приложите скан-копию Регламента в Реестр документов по защите информации (в модуле активов SECURITM). Укажите созданный актив в качестве инструмента к данной защитной мере.
Область действия: Вся организация
Классификация
Тип
Организационная
?
Реализация
Вручную
Периодичность
Разово
Ответственный
Не определено
Инструменты
Не определено
Для просмотра файла необходимо авторизоваться!
Регламент защиты технических средств и систем объектов КИИ.docx
Утверждение Регламента защиты технических средств объектов КИИ
Предшествующие меры
| № | Этап -1 | Этап -2 | |||
|---|---|---|---|---|---|
| 1 | Утверждение Порядка планирования мероприятий по ИБ и контроля за их выполнением | Разработка Плана мероприятий по обеспечению безопасности значимых объектов КИИ |
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.
Заметки
1Регламент защиты технических средств и систем объектов критической информационной инфраструктуры [наименование организации]
1.1. Настоящий Регламент разработан с учетом положений следующих документов:
2.1. Термины и определения, применяемые для целей настоящего регламента:
3.1. Целью реализации защиты технических средств и систем является предупреждение и предотвращение угроз безопасности информации, реализуемых за счет физического доступа к устройствам ЗОКИИ (ОКИИ).
3.2. Реализация защиты технических средств и систем ЗОКИИ (ОКИИ) достигается решением следующих задач:
4.1. Под организацией контролируемых зон подразумевается определение [наименование должности руководителя организации] [наименование организации] границ контролируемых зон.
4.2. Границами контролируемой зоны могут являться периметр охраняемой территории, ограждающие конструкции охраняемого здания или охраняемой части здания, если оно размещено на неохраняемой территории.
4.3. При определении границ контролируемых зон необходимо рассматривать пространство (территорию, здание, часть здания), в пределах которой постоянно размещаются:
5.1. Управление физическим доступом предусматривает:
7.1. Защита от внешних воздействий должна осуществляться в соответствии с требованиями законодательства Российской Федерации (национальных стандартов, технических регламентов) и должна предусматривать:
8.1. Администраторы безопасности ЗОКИИ (ОКИИ) несут персональную ответственность за ненадлежащее исполнение или неисполнение требований, предусмотренных настоящим Регламентом.