Регламент определяет:
- перечень возможных нештатных ситуаций;
- общий план действий при обнаружении нештатных ситуаций.
- Приложите скан-копию Регламента в Реестр документов по защите информации (в модуле активов SECURITM). Укажите созданный актив в качестве инструмента к данной защитной мере.
Область действия: Вся организация
Классификация
Для просмотра файла необходимо авторизоваться!
Цепочка мер
№ | Этап -1 | Этап -2 | |||
---|---|---|---|---|---|
1 | Утверждение Порядка планирования мероприятий по ИБ и контроля за их выполнением | Разработка Плана мероприятий по обеспечению безопасности значимых объектов КИИ |
Ресурсная оценка
Качественная оценка |
Количественная оценка |
Итоговая оценка | ||||
---|---|---|---|---|---|---|
Стоимость |
Трудозатраты |
Сложность |
Стоимость, тыс. руб |
Трудозатраты, дней/ год |
||
CAPEX ? |
Отсутствует
|
Низкие
|
Низкая
|
0
|
1
|
4 -
Низкая
|
OPEX ? |
Отсутствует
|
Низкие
|
Низкая
|
0
|
1
|
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.
Заметки
1Регламент действий сотрудников [наименование организации] при возникновении нештатных ситуаций на объектах критической информационной инфраструктуры
1.1. Настоящий Регламент разработан с учетом положений следующих документов:
2.1. Термины и определения, применяемые для целей настоящего регламента:
3.1. К нештатным ситуациям относятся следующие ситуации:
3.1.1. Сбои в работе программных и программно-аппаратных средств ЗОКИИ (ОКИИ), вызванные:
3.1.3. Несанкционированный доступ к объектам доступа со стороны субъектов доступа, не имеющих на это прав;
3.1.4. Неправомерные действия (изменение, копирование, удаление и т.д.) в отношении объектов защиты со стороны лиц, имеющих право доступа к ним;
3.1.5. Стихийные бедствия.
3.3. Мероприятия по обучению и отработке действий сотрудников [наименование организации] в нештатных ситуациях должны быть включены в ежегодный план мероприятий по обеспечению безопасности ЗОКИИ (ОКИИ).
3.4. Обеспечение возможности восстановления информационной (автоматизированной) системы в случае возникновения нештатных ситуаций должно осуществляться в соответствии с утвержденным Регламентом обеспечения доступности ЗОКИИ.
3.5. На случай возникновения нештатных ситуаций в [наименование организации] силами обеспечения безопасности должно быть обеспечено резервирование программного обеспечения, технических средств, каналов связи в соответствии Регламентом обеспечения доступности ЗОКИИ [наименование организации].
4.1. Общий порядок действий сотрудников, обнаруживших нештатную ситуацию:
4.1.1. Классификация нештатной ситуации в соответствии с пунктом 3.1 настоящего Регламента и принятие решения о необходимости немедленного реагирования;
4.1.2. Немедленное реагирование на нештатную ситуацию (в случаях, когда такое реагирование сотрудником предусмотрено внутренними организационно-распорядительными документами на ЗОКИИ (ОКИИ) и должностной инструкцией сотрудника, обнаружившего нештатную ситуацию);
4.1.3. В случае, если нештатная ситуация имеет признаки компьютерного инцидента, уведомление сотрудников, ответственных за выявление компьютерных инцидентов и реагирование на них;
4.1.4. Информирование своего непосредственного руководителя и администратора безопасности ЗОКИИ (ОКИИ) о факте обнаружения нештатной ситуации.
4.2.1. Регистрация нештатной ситуации администратором безопасности ЗОКИИ (ОКИИ) в журнале учета нештатных ситуаций (за исключением случаев, когда нештатная ситуация является компьютерным инцидентом). Форма журнала учета нештатных ситуаций информации утверждается организационно-распорядительным документом;
4.2.2. При необходимости временное использование альтернативных мест хранения и обработки информации;
4.2.3. Оценка действий сотрудника, осуществившего немедленное реагирование на нештатную ситуацию (если такое реагирование осуществлялось);
4.2.4. Принятие мер по восстановлению штатного функционирования ЗОКИИ (ОКИИ);
4.2.5. Анализ возникшей нештатной ситуации и принятие мер по недопущению повторного возникновения аналогичных ситуаций.
5.1. Сотрудники [наименование организации], включенные в состав сил обеспечения безопасности, несут персональную ответственность за ненадлежащее исполнение или неисполнение требований, предусмотренных настоящим Регламентом.