Перечень документов органа криптографической защиты информации
Перечень документов ОКЗ
№ п/п |
Наименование документа |
Основание для разработки |
Правила доступа в Помещения в рабочее и нерабочее время, а также в нештатных ситуациях. |
Приказ ФСБ России от 10 июля 2014 № 378 п. 6б Правила пользования Admin КС3 |
|
Перечень лиц, имеющих право доступа в Помещения |
Приказ ФСБ России от 10 июля 2014 № 378 п. 6в Правила пользования Admin КС3 |
|
Журнал учета машинных носителей персональных данных |
||
Перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей.
Учет лиц, непосредственно допущенных к СКЗИ. |
Приказ ФСБ России от 10 июля 2014 № 378 п. 8а
|
|
Назначение лица, ответственного за обеспечение безопасности персональных данных в информационной системе. |
||
Список лиц, допущенных к содержанию электронного журнала сообщений. |
||
Назначение лица, ответственного за периодический контроль ведения электронного журнала безопасности и соответствия отраженных в нем полномочий сотрудников оператора их должностным обязанностям |
||
Порядок сдачи под охрану и приема из-под охраны помещений.
Режим охраны помещений. |
Правила пользования Admin КС3
|
|
Инструкция по выработке паролей доступа к ПО Admin и ПО Client, по смене паролей. |
Правила пользования Admin КС3 |
|
Инструкция, определяющая порядок и правила выполнения Администраторами своих функциональных обязанностей Инструкция администратора безопасности Инструкция администратора ЦУС и УКЦ Инструкция пользователя |
Правила пользования Admin КС3 |
|
Акт о вводе в эксплуатацию ПК ViPNetAdministrator КС3 |
Правила пользования Admin КС3 |
|
Протокол проверки контроля работоспособности и соблюдения правил эксплуатации ПК ViPNetAdministrator КС3 |
Правила пользования AdminКС3 п. 6.2 |
|
Регламент безопасности эксплуатирующей организации при компрометации ключей. |
Правила пользования Admin КС3 |
|
Письмо о создании органов криптографической защиты |
||
Приказ о возложении функций органа криптографической защиты на структурное подразделение |
||
Заключение о возможности эксплуатации СКЗИ в подразделениях. |
||
Проверка готовности пользователей к использованию СКЗИ. |
||
Мероприятия по обеспечению функционирования и безопасности применяемых СКЗИ.
Правила и процедуры обеспечения защиты информации в информационной системе. |
Инструкция ФАПСИ от 13 июня 2001 г. № 152 п. 7
|
|
Журнал поэкземплярного учета СКЗИ, эксплуатационной и технической документации. |
Инструкция ФАПСИ от 13 июня 2001 г. № 152 п. 7, 26 |
|
Заключение по фактам нарушения условий использования СКЗИ. |
||
Инструкция по действиям при компрометации. |
Инструкция ФАПСИ от 13 июня 2001 г. № 152 п. 7, 47, 48, 49, 50 |
|
Схема организации криптографической защиты конфиденциальной информации. |
||
Инструкция по подготовке, вводу, обработки, хранения и передачи защищаемой информации. |
||
Инструкции сотрудников ОКЗ. Инструкция ФАПСИ от 13 июня 2001 г. № 152 п. 18 |
||
Заключение комиссии по допуску к самостоятельной работе пользователей СКЗИ. |
||
Программа обучения пользователей СКЗИ. |
||
Лицевой счет для пользователей СКЗИ. |
||
Технический журнал. |
Инструкция ФАПСИ от 13 июня 2001 г. № 152 п. 28, 46 |
|
Сопроводительное письмо на высылаемые СКЗИ. |
||
Акт о несоответствии вложения, повреждении упаковки при пересылке. |
||
Порядок подтверждения пересылаемых упаковок. |
||
Порядок уничтожения СКЗИ, КД, стирания криптоключей. |
||
Акт на уничтожение ключевых документов. |
||
Отчеты пользователей СКЗИ об уничтоженных ключевых документах. |
||
Соответствие размещения и монтажа аппаратуры и оборудования |
Типовые требования ФСБ 149/6/6-622 от 21 февраля 2008 г. п. 2.3. |
|
Инструкции пользователей СКЗИ с определением обязанностей и разграничения полномочий. |
Типовые требования ФСБ 149/6/6-622 от 21 февраля 2008 г. п. 2.5. |
|
Инструкции администраторов (ответственных пользователей) СКЗИ. |
Типовые требования ФСБ 149/6/6-622 от 21 февраля 2008 г. п. 2.6, 2.7 |