Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Билеты Канжелев.doc
Скачиваний:
3
Добавлен:
01.07.2025
Размер:
486.91 Кб
Скачать
  1. Обязанности администратора информационной безопасности по защите целостности программного обеспечения

    1. Изменение состава системного программного обеспечения (ПО) АРМ (сервера) осуществляется в соответствии с Регламентом.

    2. Администратор информационной безопасности при изменении состава ПО АРМ осуществляет проверку соответствия списка контролируемых с использованием СЗИ ресурсов ПЭВМ АРМ утвержденному списку контролируемых файлов. При выявлении несоответствия сообщает об этом руководству и принимает меры к его устранению.

    3. Администратор информационной безопасности по сообщениям исполнителей о модификации программного обеспечения АРМ фиксирует факт модификации ПО каждого АРМ в журнале учета событий.

    4. В случае, если модификация ПО АРМ вызвала необходимость корректуры акта аттестации АРМ, то на основании официального сообщения подразделение информатизации о проведенной модификации администратор информационной безопасности вносит корректуру в акт аттестации за своей подписью со ссылкой на официальное сообщение о модификации.

    5. В случае получения от исполнителей информации о нарушении целостности контролируемого ПО администратор информационной безопасности фиксирует данный факт в журнале учета событий и сообщает о случившемся в управление безопасности и информатизации и принимает меры к пересчету контрольных сумм контролируемого ПО.

    6. В случае получения от исполнителей информации о сбоях в работе программного обеспечения АРМ администратор информационной безопасности фиксирует данный факт в журнале учета событий, сообщает о случившемся по телефону и служебной запиской в управление безопасности и информатизации, организует и контролирует процесс восстановления работоспособности АРМ.

    7. Если при восстановлении работоспособности АРМ потребовалось вскрытие системного блока и замена части технических средств, то действия администратора информационной безопасности определяются «Регламентом внесения санкционированных изменений в состав и конфигурацию аппаратного обеспечения АС». При этом номера СЗЗ, которыми системный блок опечатывается после проведенных работ, администратор информационной безопасности вносит в акт аттестации за своей подписью со ссылкой на акт о вскрытии системного блока.

    8. При замене ПЭВМ или передаче их в другие подразделение администратор информационной безопасности обеспечивает уничтожение программного обеспечения АРМ в соответствии с Регламентом.

    9. Факт замены или передачи ПЭВМ и результаты проделанных работ регистрируется в журнале учёта событий.