Комплексная система защиты информации на предприятии
..pdf1. Общие сведения об АС.
1.1.Наименование АС: «Конфидент».
1.2.Расположение АС: г. Пермь; ул. Революции, 69; 5 этаж.
1.3.Класс АС: 1 Г.
_______________________________________________________
(номер и дата акта классификации АС, класс АС)
2.Состав оборудования АС.
2.1.Состав ОТСС:
|
|
|
Таблица 1 |
|
|
П Е Р Е Ч Е Н Ь |
|
|
основных технических средств и систем, |
||
|
|
входящих в состав АС |
|
|
|
|
|
№ |
Тип ОТСС |
Заводской |
Сведения по сертификации, спец- |
п/п |
|
номер |
исследованиям и спецпроверкам |
1 |
Сервер |
632989 |
Проверено и сертифицировано |
|
|
|
ЗАО «Проминформ» |
2 |
Клиентский |
445430 |
Проверено и сертифицировано |
|
ПК |
|
ЗАО «Проминформ» |
3 |
Клиентский |
523945 |
Проверено и сертифицировано |
|
ПК |
|
ЗАО «Проминформ» |
4 |
Клиентский |
913152 |
Проверено и сертифицировано |
|
ПК |
|
ЗАО «Проминформ» |
5 |
Клиентский |
910977 |
Проверено и сертифицировано |
|
ПК |
|
ЗАО «Проминформ» |
6 |
Клиентский |
996867 |
Проверено и сертифицировано |
|
ПК |
|
ЗАО «Проминформ» |
7 |
Клиентский |
413683 |
Проверено и сертифицировано |
|
ПК |
|
ЗАО «Проминформ» |
8 |
Клиентский |
605800 |
Проверено и сертифицировано |
|
ПК |
|
ЗАО «Проминформ» |
9 |
Клиентский |
963396 |
Проверено и сертифицировано |
|
ПК |
|
ЗАО «Проминформ» |
|
|
|
91 |
elib.pstu.ru
№ |
Тип ОТСС |
Заводской |
Сведения по сертификации, спец- |
п/п |
|
номер |
исследованиям и спецпроверкам |
10 |
Клиентский |
963396 |
Проверено и сертифицировано |
|
ПК |
|
ЗАО «Проминформ» |
11 |
Клиентский |
963396 |
Проверено и сертифицировано |
|
ПК |
|
ЗАО «Проминформ» |
|
D-Link E-net |
|
Проверено и сертифицировано |
12 |
Switch DES- |
568828 |
ЗАО «Проминформ» |
|
1005D |
|
|
|
D-Link E-net |
|
Проверено и сертифицировано |
13 |
Switch DES- |
341285 |
ЗАО «Проминформ» |
|
1005D |
|
|
2.2. Состав ВТСС объекта:
Таблица 2
П Е Р Е Ч Е Н Ь вспомогательных технических средств, входящих в состав АС (средств вычислительной техники,
не участвующих в обработке конфиденциальной информации)
№ |
Тип ВТСС |
Заводской |
Примеча- |
|
п/п |
номер |
ние |
||
|
||||
1 |
Сетевой принтер HP LaserJet 435 |
548739 |
|
|
2 |
Телефонный аппарат |
597299 |
|
|
|
Panasonic KX-TG1402 |
|
|
|
3 |
Телефонный аппарат |
303361 |
|
|
|
Panasonic KX-TG1402 |
|
|
|
4 |
Телефонный аппарат |
772029 |
|
|
|
Panasonic KX-TG161 |
|
|
|
5 |
Телефонный аппарат |
548790 |
|
|
|
Panasonic KX-TG161 |
|
|
|
6 |
Телефонный аппарат |
303354 |
|
|
|
Panasonic KX-TG161 |
|
|
|
7 |
Телефонный аппарат |
772032 |
|
|
|
Panasonic KX-TG161 |
|
|
|
92 |
|
|
|
elib.pstu.ru
2.3. Структура, топология и размещение ОТСС относительно границ контролируемой зоны объекта:
структурная (топологическая) схема с указанием информационных связей между устройствами; схема размещения и расположения ОТСС на объекте с привязкой к границам контролируемой зоны, схема прокладки линий передачи конфиденциальной информации с привязкой к границам контролируемой зоны объекта.
Обозначения:
2.4. Системы электропитания и заземления:
схемы электропитания и заземления ОТСС объекта, схемы прокладки кабелей и шины заземления, схемы расположения трансформаторной подстанции и заземляющих устройств с привязкой к границам контролируемой зоны объекта, схемы элек-
93
elib.pstu.ru
тропитания розеточной и осветительной сети объекта, сведения
овеличине сопротивления заземляющего устройства.
2.5.Состав средств защиты информации:
Таблица 3
ПЕРЕЧЕНЬ средств защиты информации, установленных на АС
№ |
Наименование и тип |
Завод- |
Сведения о |
Место и дата |
п/п |
технического средства |
ской |
сертифи- |
установки |
номер |
кате |
|||
|
|
|
|
|
|
|
|
Сертификат |
ЭВМ организа- |
|
|
|
№ 1696 |
ции, располо- |
|
|
|
ФСТЭК |
женные в каби- |
|
|
|
России |
нете генераль- |
|
|
|
|
ного директора, |
1 |
Devicelock 6.3 |
647200 |
|
секретаря, юри- |
|
|
|
|
дическом отде- |
|
|
|
|
ле, отделе кад- |
|
|
|
|
ров, отделе по |
|
|
|
|
работе с клиен- |
|
|
|
|
тами |
|
|
|
|
|
|
|
|
Cертификат |
Сервер, клиент- |
2 |
Kaspersky Enterprise |
270086 |
№ 1384 |
ские ПК |
Space Security |
ФСТЭК |
|
||
|
|
|
России |
|
|
|
|
|
|
|
|
|
Сертификат |
Отдел работы с |
3 |
D-Link DI-707P |
314533 |
№ 1371 |
клиентами |
ФСТЭК |
|
|||
|
|
|
России |
|
|
|
|
|
|
3. Сведения об аттестации объекта информатизации на соответствие требованиям по безопасности информации:
94
elib.pstu.ru
инвентарные номера аттестата соответствия, заключения по результатам аттестационных испытаний, протоколов испытаний
идаты их регистрации.
4.Результаты периодического контроля.
|
|
Таблица 4 |
|
|
|
|
|
Дата |
Наименование |
Результаты проверки, |
|
организации, проводив- |
номер отчетного |
||
проведения |
|||
|
шей проверку |
документа |
|
|
|
|
95
elib.pstu.ru
Учебное издание
КОМПЛЕКСНАЯ СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ НА ПРЕДПРИЯТИИ
Методические указания
Составители:
Полшков Александр Владимирович, Шабуров Андрей Сергеевич
Корректор Е.Б. Денисова
Подписано в печать 11.02.13. Формат 60×90/16.
Усл. печ. л. 6,0. Тираж 100. Заказ № 27/2013.
Издательство Пермского национального исследовательского
политехнического университета.
Адрес: 614990, г. Пермь, Комсомольский пр., 29, к. 213.
Тел. (342) 219-80-33.
96
elib.pstu.ru