Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

Утверждение приказа о назначении ответственного за управление (администрирование) системой защиты информации (подсистемой безопасности)

Цель: выполнить требования приказов ФСТЭК России от 11.04.2025 № 117 и от 25.12.2017 № 239. Закрепить персональную ответственность за управление (администрирование) системой защиты информации (подсистемой безопасности).

Приказ определяет сотрудника, который отвечает за:
  • поиск, получение, проверку подлинности и целостности обновлений программных и программно-аппаратных средств, тестирование обновлений до применения в контурах промышленной эксплуатации, выдачу разрешения на их применение с использованием безопасных настроек, установку обновлений, исключение бесконтрольной установки и документирование информации об установке;
  • контроль журналов регистрации событий безопасности;
  • реагирование на сбои при регистрации событий безопасности и на события, содержащие признаки реализации угроз безопасности информации или нарушений локальных актов по информационной безопасности;
  • направление в ФСТЭК России последнего в текущем году или итогового отчёта о результатах мониторинга информационной безопасности;
  • управление учётными записями пользователей и поддержание в актуальном состоянии правил разграничения доступа;
  • управление средствами защиты информации;
  • сопровождение функционирования системы защиты информации (подсистемы безопасности) в ходе эксплуатации, включая ведение эксплуатационной документации и организационно-распорядительных документов по безопасности объектов информатизации.

Рекомендации к заполнению карточки: 
  • Приложите скан-копию утвержденного Приказа в Реестр документов по защите информации (в модуле активов SECURITM). Укажите созданный актив в качестве инструмента к данной защитной мере.
  • Настройте в SECURITM контроль актуальности приказа одним из следующих способов:
    • Настройте регулярную (ежегодную) контрольную задачу привязанную к этой защитной мере
    • Создайте общий RPA процесс на проверку актуальности документов в Реестре документов по защите информации.
Область действия: Вся организация
Классификация
Тип
Организационная ?
Реализация
Вручную
Периодичность
Ежегодно
Ответственный
Не определено
Инструменты
Не определено

Для просмотра файла необходимо авторизоваться!

Приказ_об_ответственном_за_управление_администрирование_системой.docx

Ресурсная оценка

Качественная оценка

Количественная оценка

Итоговая оценка

Стоимость

Трудозатраты

Сложность

Стоимость, тыс. руб

Трудозатраты, дней/ год

CAPEX

?
Отсутствует
Низкие
Низкая
Неизвестно
Неизвестно
4 - Низкая

OPEX

?
Отсутствует
Низкие
Низкая
Неизвестно
Неизвестно

Связанные риски

Ничего не найдено

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.