Куда я попал?
Утверждение приказа о назначении ответственного за управление (администрирование) системой защиты информации (подсистемой безопасности)
Цель: выполнить требования приказов ФСТЭК России от 11.04.2025 № 117 и от 25.12.2017 № 239. Закрепить персональную ответственность за управление (администрирование) системой защиты информации (подсистемой безопасности).
Приказ определяет сотрудника, который отвечает за:
Приказ определяет сотрудника, который отвечает за:
- поиск, получение, проверку подлинности и целостности обновлений программных и программно-аппаратных средств, тестирование обновлений до применения в контурах промышленной эксплуатации, выдачу разрешения на их применение с использованием безопасных настроек, установку обновлений, исключение бесконтрольной установки и документирование информации об установке;
- контроль журналов регистрации событий безопасности;
- реагирование на сбои при регистрации событий безопасности и на события, содержащие признаки реализации угроз безопасности информации или нарушений локальных актов по информационной безопасности;
- направление в ФСТЭК России последнего в текущем году или итогового отчёта о результатах мониторинга информационной безопасности;
- управление учётными записями пользователей и поддержание в актуальном состоянии правил разграничения доступа;
- управление средствами защиты информации;
- сопровождение функционирования системы защиты информации (подсистемы безопасности) в ходе эксплуатации, включая ведение эксплуатационной документации и организационно-распорядительных документов по безопасности объектов информатизации.
Рекомендации к заполнению карточки:
- Приложите скан-копию утвержденного Приказа в Реестр документов по защите информации (в модуле активов SECURITM). Укажите созданный актив в качестве инструмента к данной защитной мере.
- Настройте в SECURITM контроль актуальности приказа одним из следующих способов:
- Настройте регулярную (ежегодную) контрольную задачу привязанную к этой защитной мере
- Создайте общий RPA процесс на проверку актуальности документов в Реестре документов по защите информации.
Область действия: Вся организация
Классификация
Тип
Организационная
?
Реализация
Вручную
Периодичность
Ежегодно
Ответственный
Не определено
Инструменты
Не определено
Для просмотра файла необходимо авторизоваться!
Приказ_об_ответственном_за_управление_администрирование_системой.docx
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.