Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
МетУкКП.doc
Скачиваний:
1
Добавлен:
01.07.2025
Размер:
627 Кб
Скачать
☆

Приложение в (справочное) Рекомендуемый перечень стандартов и госТов

ГОСТ 28.195-89 Оценка качества программных средств. Общие положения.

ГОСТ 28.147-89 Системы об работки информации. Защита криптографическая. Алгоритмы криптографического преобразования.

ГОСТ 2.105-95 ЕСКД. Общие требования к текстовым документам.

ГОСТ 2.109-73 ЕСКД. Основные требования к слайдам.

ГОСТ 2.125-88 ЕСКД. Спецификации

ГОСТ 2.701-84 ЕСКД. Схемы. Виды и типы. Общие требования к выполнению.

ГОСТ 19.103-77 ЕСПД. Обозначения программ и программных документов.

ГОСТ 19.105-78 ЕСПД. Общие требования к программным документам.

ГОСТ 19.202-78 ЕСПД. Спецификация. Требования к содержанию и оформлению.

ГОСТ 19.401-78 ЕСПД. Текст программы. Требования к содержанию и оформлению.

ГОСТ 19.402-78 ЕСПД. Описание программы.

ГОСТ 19.701-90 ЕСПД. Схемы алгоритмов программ, данных и систем. Обозначения условные и правила выполнения.

Государственные стандарты Российской Федерации

Р 34.10-94. Информационная технология. Криптографическая защита информации. Процедуры вы работки и проверки электронной цифровой подписи на базе криптографического алгоритма.

Р 34.11-94. Информационная технология. Криптографическая защита информации. Функция хэширования.

Р ИСО/МЭК 8631-94. Информационная технология. Программные конструктивны и условные обозначения для их представления.

Р ИСО/ МЭК 9126-93. Информационная технология. Оценка программной продукции. Характеристики качества и руководство по их применению.

Р ИСО/МЭК 12207-99. Информационная технология. Процессы жизненного цикла программных средств.

Р ИСО 7498-2-99. Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 2. Архитектура защиты информации.

Приложение Г

(справочное)

Примерные темы курсовых ПРОЕКТОВ

  1. Раз работка средств информационной безопасности предприятия

  2. Раз работка системы информационной безопасности по управлению взаимоотношениями с клиентами в ООО (раз работка CRM)

  3. Создание системы информационной безопасности автоматизации мониторинга образовательного процесса в школе №

  4. Проектирование системы информационной безопасности финансового анализа ОАО _______.

  5. Создание системы информационной безопасности логистики для сети магазинов _____________ на платформе 1С: ПРЕДПРИЯТИЕ.

Приложение Д справочное

Образцы документов, оформляемых службой информационной безопасности

УТВЕРЖДАЮ

Руководитель предприятия

………………… (фамилия)

“__” ________ 200__

Д.1 Должностная инструкция сотруднику, ответственному за защиту информации

Общая часть

  1. Ответственный за защиту информации (штатный специалист) назначается и освобождается от должности руководителем предприятия по согласованию с Управлением Гостехкомиссии России по Южному федеральному округу.

  2. Ответственный за защиту информации назначается из числа ИТР, имеющих опыт проектапо основной деятельности предприятия или в области защиты информации.

  3. В своей производственной деятельности ответственный за защиту информации подчиняется руководителю предприятия или его заместителю, ответственному за организацию защиты информации.

  4. проектответственного за защиту информации проводится в соответствии с планами проектовпо защите информации. На ответственного по защите информации запрещается возлагать задачи, не связанные с его деятельностью.

  5. Ответственный за защиту информации свою работу проводит в тесном взаимодействии с научными, производственными, режимно-секретными подразделениями предприятиями, представителями территориальных органов ФСБ, ФАПСИ, Гостехкомиссии.

  6. Ответственный за защиту информации в своей деятельности руководствуется:

  • положением о государственной системе защиты информации в РФ;

  • нормативно-техническими документами по противодействию иностранным техническим разведкам;

  • приказами, указаниями вышестоящих органов по защите информации;

  • ведомственными организационно-распорядительными и нормативно-методическими документами.

Основные функциональные задачи и обязанности:

  1. Планирование проектовпо защите информации на предприятии, предусматривающее решение конкретных вопросов по защите информации, организацию их выполнения, а также контроль за их эффективностью.

  2. Участие в подготовке предприятия к аттестованию на право проведения проектовс использованием сведений, отнесенных к гостайна.

  3. Организация раз работки нормативно-методических документов по защите информации на предприятии.

  4. Согласование мероприятий по защите информации для рабочих мест, на которых проводятся проектас использованием сведений, отнесенных к гостайне.

  5. Организация и проведение проектовпо выявлению:

- демаскирующих признаков предприятия и выпускаемой продукции;

- видов и средств технической разведки, которые позволяют получить сведения о деятельности предприятия;

- технических каналов утечки информации;

- возможности несанкционированного доступа к информации, ее разрушения (уничтожения) или искажения и раз работка соответствующих мер по защите информации.

  1. Раз работка (самостоятельно или совместно с режимными органами и другими подразделениями) ПРОЕКТОВраспорядительных документов по вопросам организации защиты информации.

  2. Организация, в соответствии с нормативно-техническими документами, специальных проверок и проведение аттестования рабочих мест, ПЭВМ и т.д. с выдачей предписания на право проведения на них проектовс секретной информацией.

  3. Раз работка предложений по совершенствованию системы защиты информации на предприятии.

  4. Раз работка совместно с другими подразделениями предприятия Руководства по защите информации на предприятии.

  5. Участие в раз работке комплекса мероприятий по защите гостайны при установлении и осуществлении научно-технических и торгово-экономических связей с зарубежными фирмами, а также при посещении предприятия иностранными специалистами.

  6. Участие в раз работке требований по защите информации при проведении работ, связанных с движением и хранением продукции, а также при проектировании, строительстве (реконструкции) и эксплуатации объектов предприятия.

  7. Участие в согласовании ТЗ на проведение работ, связанных со сведениями, содержащими гостайну.

  8. Организация и проведение периодического контроля эффективности мер защиты информации на предприятии. Учет и анализ результатов контроля.

  9. Участие в расследовании нарушений в области защиты информации на предприятии и раз работка предложений по устранению недостатков и предупреждению подобного рода нарушений.

  10. Подготовка отчетов о состоянии проектовпо защите информации на предприятии.

  11. Организация проведения занятий с руководителями и специалистами предприятия по вопросам защиты информации.

Ответственный за защиту информации имеет право:

  1. Допуска к работам и документам подразделений предприятия, для оценки принимаемых мер по защите информации и подготовки предложений по их дальнейшему совершенствованию.

  2. Готовить предложения о привлечении к проведению проектовпо защите информации предприятия, имеющего лицензию на соответствующий вид деятельности.

  3. Контролировать деятельность любого структурного подразделения предприятия по выполнению требований по защите информации.

  4. Участвовать в работе технической комиссии предприятия при рассмотрении вопросов защиты информации.

  5. Вносить предложения руководителю предприятия о приостановке проектовв случае обнаружения утечки (или предпосылок к утечке) информации.

  6. Получать лицензии на право выполнения проектовпо защите информации и при ее получении оказывать услуги в этой области другим предприятиям.

  7. Быть соисполнителем при проведении на договорной основе работ, связанных с защитой информации по темам НИОКР, а также производственным заказам или программам испытаний.

________________________________________________________________________________________________

УТВЕРЖДАЮ

Руководитель предприятия

………………… (фамилия)

“__” ________ 200__

Д.2 ИНСТРУКЦИЯ АДМИНИСТРАТОРУ БЕЗОПАСНОСТИ (УПОЛНОМОЧЕННОМУ ПО БЕЗОПАСНОСТИ)

АВТОМАТИЗИРОВАННОЙ СИСТЕМЫ ОБЪЕКТА ИНФОРМАТИЗАЦИИ XXX