|
уровне (значимости) |
Российской |
государственной |
Федерации, |
|
|
пункта управления или |
Федерации или |
корпорации |
Правительства |
|
|
ситуационного центра |
города |
|
Российской |
|
|
|
федерального |
|
Федерации, |
|
|
|
значения |
|
Федерального |
|
|
|
|
|
Собрания Российской |
|
|
|
|
|
Федерации, Совета |
|
|
|
|
|
Безопасности |
|
|
|
|
|
Российской |
|
|
|
|
|
Федерации, |
|
|
|
|
|
Верховного Суда |
|
|
|
|
|
Российской |
|
|
|
|
|
Федерации, |
|
|
|
|
|
Конституционного |
|
|
|
|
|
Суда Российской |
|
|
|
|
|
Федерации |
|
1 |
Снижение показателей |
|
|
|
|
3. |
государственного |
|
|
|
|
|
оборонного заказа, |
|
|
|
|
|
выполняемого |
|
|
|
|
|
(обеспечиваемого) |
|
|
|
|
|
субъектом критической |
|
|
|
|
|
информационной |
|
|
|
|
|
инфраструктуры, |
|
|
|
|
|
оцениваемое: |
|
|
|
|
|
а) в снижении объемов |
более 0, но |
более 10, но менее |
более 15 |
|
|
продукции (работ, |
менее или равно |
или равно 15 |
|
|
|
услуг) в заданный |
10 |
|
|
|
|
период времени |
|
|
|
|
|
(процентов заданного |
|
|
|
|
|
объема продукции); |
|
|
|
|
|
б) в увеличении |
более 0, но |
более 10, но менее |
более 40 |
|
|
времени изготовления |
менее или равно |
или равно 40 |
|
|
|
единицы продукции с |
10 |
|
|
|
|
заданным объемом |
|
|
|
|
|
(процентов |
|
|
|
|
|
установленного |
|
|
|
|
|
времени на |
|
|
|
|
|
изготовление единицы |
|
|
|
|
|
продукции) |
|
|
|
|
1 |
Прекращение 1 или |
менее или равно |
менее или равно 2, |
менее или равно 1 |
|
нарушение |
|||||
4. |
4, но более 2 |
но более 1 |
|
||
|
функционирования 2 (н |
|
|
|
евыполнение
установленных показателей) информационной системы в области обеспечения обороны страны, безопасности государства и
21
правопорядка 6, оцениваемые в максимально допустимом времени, в течение которого информационная система может быть недоступна пользователю (часов)
10. Правила доступа к сетям и устройствам на предприятии
Каждый сотрудник имеет доступ к ПК, подключенному к Сети,
собственную учетную запись в локальной сети, с различными уровнями доступа к объектам сети.
22
ВЫВОДЫ
По итогам выполнения спецификации объекта защиты локальной сети компании «Lux», было проведено описание, представлены структура и схема объекта. Описаны технические характеристики, состав и доступ персонала, права доступа к сети, базовые пункты по обеспечению безопасности объекта.
В ходе проведения работы для построения ИСПДн типа И (иные)
рассматриваемого объекта были определены следующие характеристики:
уровень защищенности персональных данных (для административного и финансового сегмента) – УЗ 3;
класс защищенности ГИС – К3.
категория КИИ – III.
23
