- значимых объектах критической информационной инфраструктуры (ЗОКИИ) с установленной категорией значимости 1 или 2;
- объектах критической информационной инфраструктуры (ОКИИ), не отнесенным к значимым объектам и в отношении которых принято решение о применении требований по обеспечению безопасности, предусмотренных для значимых объектов критической информационной инфраструктуры.
- основные требования к порядку обеспечения доступности;
- порядок формирования мероприятий и реализации мероприятий по обеспечению доступности;
- порядок резервного копирования информации и программного обеспечения;
- контроль вычислительных ресурсов и каналов связи;
- порядок восстановления информации и программного обеспечения;
- Приложите скан-копию Регламента в Реестр документов по защите информации (в модуле активов SECURITM). Укажите созданный актив в качестве инструмента к данной защитной мере.
- Создать шаблон регулярной задачи: не реже 1 раза в квартал "Осуществлять мероприятия по контролю доступности программного обеспечения, используемого в ЗОКИИ (ОКИИ)".
Область действия: Вся организация
Классификация
Для просмотра файла необходимо авторизоваться!
Ресурсная оценка
Качественная оценка |
Количественная оценка |
Итоговая оценка | ||||
---|---|---|---|---|---|---|
Стоимость |
Трудозатраты |
Сложность |
Стоимость, тыс. руб |
Трудозатраты, дней/ год |
||
CAPEX ? |
Отсутствует
|
Низкие
|
Низкая
|
0
|
1
|
4 -
Низкая
|
OPEX ? |
Отсутствует
|
Низкие
|
Низкая
|
0
|
1
|
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.
Заметки
2Регламент обеспечения доступности объектов критической информационной инфраструктуры [наименование организации]
Наименование ЗО КИИ - [наименование ИС/ИТКС/АСУ]
Сегменты ЗО КИИ, в которых должны применяться отказоустойчивые технические средства, и (или) технические средства ЗО КИИ, которые должны обеспечивать отказоустойчивость - [наименование средства отказоустойчивости]
Наименование ЗО КИИ - [наименование ИС/ИТКС/АСУ]
Технические средства или программное обеспечение, в отношении которых в ЗО КИИ требуется резервирование - [указать технические средства (АРМ, оборудование и т.д.) и программное обеспечение]
Наименование ЗО КИИ - [наименование ИС/ИТКС/АСУ]
Каналы связи с внешними системами и (или) между сегментами ЗО КИИ и (или) между техническими средствами ЗО КИИ, которые должны быть зарезервированы - [указать информацию о канале связи (провайдер, оператор, пропускная способность]
Наименование ЗО КИИ - [наименование ИС/ИТКС/АСУ]
Сегмент ЗО КИИ и (или) техническое средство - [указать технические средства (АРМ, оборудование и т.д.)]
Наименование ЗОКИИ - [наименование ИС/ИТКС/АСУ]
Сегмент ЗОКИИ и (или) техническое средство - [указать технические средства (серверы, телекоммуникационное оборудование и т.д.)]
Объект, подлежащий резервному копированию - БД прикладного программного обеспечения ЗОКИИ
Периодичность - [указать периодичность проведения контроля, например раз в квартал]
Ответственный - Администратор
№ п/п - 2
Объект, подлежащий резервному копированию - Настройки
Периодичность - [указать периодичность проведения контроля, например раз в квартал]
Ответственный - Администратор
№ п/п - 3
Объект, подлежащий резервному копированию -Настройки системного, общесистемного и прикладного программного обеспечения
Периодичность - [указать периодичность проведения контроля, например раз в квартал]
Ответственный - Ответственные за обеспечение функционирования значимого объекта КИИ
№ п/п - 4
Объект, подлежащий резервному копированию -Записи регистрации (аудита) событий безопасности
Периодичность - [указать периодичность проведения контроля, например раз в квартал]
Ответственный - Администратор безопасности значимого объекта КИИ
№ п/п - 5
Объект, подлежащий резервному копированию -Настройки средств защиты информации
Периодичность - [указать периодичность проведения контроля, например раз в квартал]
Ответственный - Администратор безопасности значимого объекта КИИ