Куда я попал?
Утверждение порядка доступа в помещения, в которых размещены информационные системы, включенные в перечень объектов, подлежащих защите
Цель: Обеспечение безопасности помещений, в которых размещены информационные системы (ИС), включенные в перечень объектов, подлежащих защите, а также регламентация правил доступа в них.
Порядок доступа сотрудников в помещения, в которых размещены информационные системы, необходим для организации контролируемой зоны и режима обеспечения безопасности. Он предотвращает неконтролируемое проникновение или пребывание в помещениях лиц, не имеющих права доступа, обеспечивает сохранность технических средств обработки защищаемой информации, средств защиты информации и носителей, снижает риски утечек, несанкционированного доступа и компрометации информации.
Порядок разработан в соответствии с требованиями приказа ФСТЭК России от 11 апреля 2025 г. № 117. Он определяет категории лиц, допускаемых в помещения, правила сопровождения, порядок работы с ключами, действия при попытках проникновения и внутренний контроль.
Рекомендации к заполнению карточки:
Порядок доступа сотрудников в помещения, в которых размещены информационные системы, необходим для организации контролируемой зоны и режима обеспечения безопасности. Он предотвращает неконтролируемое проникновение или пребывание в помещениях лиц, не имеющих права доступа, обеспечивает сохранность технических средств обработки защищаемой информации, средств защиты информации и носителей, снижает риски утечек, несанкционированного доступа и компрометации информации.
Порядок разработан в соответствии с требованиями приказа ФСТЭК России от 11 апреля 2025 г. № 117. Он определяет категории лиц, допускаемых в помещения, правила сопровождения, порядок работы с ключами, действия при попытках проникновения и внутренний контроль.
Рекомендации к заполнению карточки:
- Указать в карточке меры реквизиты утвержденного Порядка;
- Добавить скан-копию в Реестр документов по защите информации (в модуле активов SECURITM). Указать созданный актив в качестве инструмента к данной защитной мере.
- Создать шаблон регулярной задачи с периодичностью не реже, чем ежегодно: "Осуществлять пересмотр порядка доступа в помещения в которых размещены информационные системы, а также перечня помещений"
Область действия: Вся организация
Классификация
Тип
Организационная
?
Реализация
Вручную
Периодичность
Ежегодно
Ответственный
Не определено
Инструменты
Не определено
Для просмотра файла необходимо авторизоваться!
Приказ_об_обеспечении_безопасности_помещений,_в_которых_размещены.docx
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.