Перелік робіт з ТЗІ для атестації виділених приміщень де циркулює інформація з обмеженим доступом в електронному вигляді (об’єкти електронно-обчислювальної техніки) в автоматизованій системі класу 1 та класу 2 для об’єктів 4-ї категорії (службова інформація):
N з/п | РОБОТИ З ТЗІ |
---|---|
Побудова КСЗІ | |
1 | Складання Акту обстеження умов функціонування АС |
2 | Розробка Технічного завдання на створення КСЗІ в АС на ОІД |
3 | Розробка Плану захисту інформації в АС |
4 | Розробка політики безпеки в АС |
5 | Розробка календарного плану робіт з технічного захисту інформації |
6 | Розробка інструкції із забезпечення режиму секретності |
7 | Розробка посібника КСЗІ |
8 | Розробка Положення про службу захисту інформації |
9 | Розробка інструкції користувачу |
10 | Розробка інструкції з адміністрування |
11 | Розробка інструкції з антивірусного захисту |
12 | Складання протоколу попередніх випробовувань |
13 | Виготовлення паспорту - формуляру на АС |
14 | Складання Акту завершення робіт з створення КСЗІ |
15 | Проведення державної експертизи комплексних систем захисту інформації в автоматизованих системах класу 1 та класу 2 |
Перелік робіт з ТЗІ для атестації виділених приміщень де циркулює мовна інформація з обмеженим доступом та кабінетів абонентів урядового зв’язку:
N з/п | РОБОТИ З ТЗІ |
---|---|
1 | Дослідження приміщення на можливий виток інформації технічними каналами, первинні акустичні випробування приміщення. |
2 | Розробка моделі загроз з урахуванням НД ТЗІ 2.2-006-08, 2.4-009-12 та 2.2-007-12 |
3 | Розробка техноробочого проекту та побудова КТЗІ |
4 | Розробка програми та методики випробовувань комплексу ТЗІ |
5 | Виявлення витоку мовної інформації через активні закладні пристрої по радіоефіру та в провідних лініях (робота пошуковим комплексом «Пластун» з ПО «Колібрі» |
6 | Виявлення витоку мовної інформації через пасивні закладні пристрої в інженерних комунікаціях та в предметах інтер’єру (робота нелінійним локатором) |
7 | Оцінка захищеності об’єкта від витоку мовної інформації із застосуванням в системі захисту генератора шуму Марс-ТЗО-4-2 (або аналогічного) |
8 | Оцінка захищеності об’єкта від витоку мовної інформації із застосуванням в системі захисту вібровипромінювачів ВИ-3, ВИ-4 (або аналогічних) |
9 | Оцінка захищеності об’єкта від витоку мовної інформації із застосуванням в системі захисту акустичних випромінювачів "МАРС-АКЗ" (або аналогічних) |
10 | Спеціальне обстеження допоміжних технічних засобів на наявність акустоелектричних перетворювань по радіоефіру |
11 | Спеціальне обстеження допоміжних технічних засобів на наявність акустоелектричних перетворювань в мережі живлення із застосуванням в системі захисту генератора шуму Базальт 2ГС (або аналогічного) |
12 | Розробка, монтаж, програмування та налагодження системи керування КТЗІ на базі технології KEELOG |
13 | Встановлення розмикачів типу RZMK на лінії та мережі, що виходять за межі виділеного приміщення |
14 | Виготовлення паспорту на КТЗІ |
15 | Виготовлення паспорту на приміщення |
16 | Складання акту атестації КТЗІ |
17 | Пломбування технічних засобів та складання відповідного акта |
Перелік робіт з ТЗІ для атестації виділених приміщень де циркулює інформація з обмеженим доступом в електронному вигляді (об’єкти електронно-обчислювальної техніки) в автоматизованій системі класу 1 та класу 2 для об’єктів 2-ї та 3-ї категорії:
N з/п | РОБОТИ З ТЗІ |
---|---|
Спецдослідження автоматизованої системи по каналу побічних електромагнітних випромінювань і наводок | |
1 | Інструментальний контроль та оцінка захищенності ПЕОМ від витоку інформації по каналу ПЕМВ |
2 | Інструментальний контроль ефективності захисту ПЕОМ від витоку інформації за рахунок наведень ПЕМВ на лінію електроживлення та заземлення |
3 | Інструментальний контроль ефективності захисту ПЕОМ від витоку інформації за рахунок наведень ПЕМВ на лінію телефонного зв'язку |
4 | Спецдослідження FLASH-накопичувача по каналу побічних електромагнітних випромінювань і наводок |
5 | Розрахунки та складання протоколу інструментального контролю ефективності захисту ПЕОМ від витоку інформації за рахунок наведень ПЕМВ на лінію електроживлення та заземлення |
6 | Розрахунки та складання протоколу інструментального контролю ефективності захисту ПЕОМ від витоку інформації за рахунок наведень ПЕМВ на лінію телефонного зв'язку |
7 | Розрахунки та складання протоколу оцінки захищеності |
8 | Складання висновків за результатами випробувань комплексу технічного захисту інформації |
9 | Складання припису на експлуатацію ПЕОМ (об’єкту ЕОТ) |
10 | Пломбування компонентів ПЕОМ та засобів забезпечення технічного захисту інформації та складання відповідного акту |
11 | Складання акту атестації КТЗІ |
Побудова КСЗІ | |
12 | Складання Акту обстеження умов функціонування АС |
13 | Розробка Технічного завдання на створення КСЗІ в АС на ОІД |
14 | Розробка Плану захисту інформації в АС |
15 | Розробка політики безпеки в АС |
16 | Розробка календарного плану робіт з технічного захисту інформації |
17 | Розробка інструкції із забезпечення режиму секретності |
18 | Встановлення Системи захисту інформації «Лоза-1» (версія 3) |
19 | Розробка посібника КСЗІ |
20 | Розробка Положення про службу захисту інформації |
21 | Розробка інструкції користувачу |
22 | Розробка інструкції з адміністрування |
23 | Розробка інструкції з антивірусного захисту |
24 | Розробка програми та методики проведення випробовувань КСЗІ |
25 | Складання протоколу попередніх випробовувань |
26 | Виготовлення паспорту - формуляру на АС |
27 | Складання Акту завершення робіт з створення КСЗІ |
28 | Проведення державної експертизи комплексних систем захисту інформації в автоматизованих системах класу 1 та класу 2 |