Куда я попал?
Цель: установление общих правил и требований к действиям сотрудников при возникновении нештатных ситуаций (в том числе вызванных компьютерными атаками) на объектах критической информационной инфраструктуры.
Регламент определяет:
Регламент определяет:
- перечень возможных нештатных ситуаций;
- общий план действий при обнаружении нештатных ситуаций.
Рекомендации к заполнению карточки:
- Приложите скан-копию Регламента в Реестр документов по защите информации (в модуле активов SECURITM). Укажите созданный актив в качестве инструмента к данной защитной мере.
Область действия: Вся организация
Классификация
Тип
Организационная
?
Реализация
Вручную
Периодичность
Разово
Ответственный
Не определено
Инструменты
Не определено
Для просмотра файла необходимо авторизоваться!
Регламент действий при возникновении нештатных ситуаций на объектах КИИ.docx
Утверждение Регламента действий при возникновении нештатных ситуаций на объектах КИИ
Предшествующие меры
| № | Этап -1 | Этап -2 | |||
|---|---|---|---|---|---|
| 1 | Утверждение Порядка планирования мероприятий по ИБ и контроля за их выполнением | Разработка Плана мероприятий по обеспечению безопасности значимых объектов КИИ |
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.
Заметки
1Регламент действий сотрудников [наименование организации] при возникновении нештатных ситуаций на объектах критической информационной инфраструктуры
1.1. Настоящий Регламент разработан с учетом положений следующих документов:
2.1. Термины и определения, применяемые для целей настоящего регламента:
3.1. К нештатным ситуациям относятся следующие ситуации:
3.1.1. Сбои в работе программных и программно-аппаратных средств ЗОКИИ (ОКИИ), вызванные:
3.1.3. Несанкционированный доступ к объектам доступа со стороны субъектов доступа, не имеющих на это прав;
3.1.4. Неправомерные действия (изменение, копирование, удаление и т.д.) в отношении объектов защиты со стороны лиц, имеющих право доступа к ним;
3.1.5. Стихийные бедствия.
3.3. Мероприятия по обучению и отработке действий сотрудников [наименование организации] в нештатных ситуациях должны быть включены в ежегодный план мероприятий по обеспечению безопасности ЗОКИИ (ОКИИ).
3.4. Обеспечение возможности восстановления информационной (автоматизированной) системы в случае возникновения нештатных ситуаций должно осуществляться в соответствии с утвержденным Регламентом обеспечения доступности ЗОКИИ.
3.5. На случай возникновения нештатных ситуаций в [наименование организации] силами обеспечения безопасности должно быть обеспечено резервирование программного обеспечения, технических средств, каналов связи в соответствии Регламентом обеспечения доступности ЗОКИИ [наименование организации].
4.1. Общий порядок действий сотрудников, обнаруживших нештатную ситуацию:
4.1.1. Классификация нештатной ситуации в соответствии с пунктом 3.1 настоящего Регламента и принятие решения о необходимости немедленного реагирования;
4.1.2. Немедленное реагирование на нештатную ситуацию (в случаях, когда такое реагирование сотрудником предусмотрено внутренними организационно-распорядительными документами на ЗОКИИ (ОКИИ) и должностной инструкцией сотрудника, обнаружившего нештатную ситуацию);
4.1.3. В случае, если нештатная ситуация имеет признаки компьютерного инцидента, уведомление сотрудников, ответственных за выявление компьютерных инцидентов и реагирование на них;
4.1.4. Информирование своего непосредственного руководителя и администратора безопасности ЗОКИИ (ОКИИ) о факте обнаружения нештатной ситуации.
4.2.1. Регистрация нештатной ситуации администратором безопасности ЗОКИИ (ОКИИ) в журнале учета нештатных ситуаций (за исключением случаев, когда нештатная ситуация является компьютерным инцидентом). Форма журнала учета нештатных ситуаций информации утверждается организационно-распорядительным документом;
4.2.2. При необходимости временное использование альтернативных мест хранения и обработки информации;
4.2.3. Оценка действий сотрудника, осуществившего немедленное реагирование на нештатную ситуацию (если такое реагирование осуществлялось);
4.2.4. Принятие мер по восстановлению штатного функционирования ЗОКИИ (ОКИИ);
4.2.5. Анализ возникшей нештатной ситуации и принятие мер по недопущению повторного возникновения аналогичных ситуаций.
5.1. Сотрудники [наименование организации], включенные в состав сил обеспечения безопасности, несут персональную ответственность за ненадлежащее исполнение или неисполнение требований, предусмотренных настоящим Регламентом.