1Общие положения

Вид материалаДокументы

Содержание


1Общие положения
2Назначение и цели создания ПИБ 2.1Назначение систем
2.2Цели создания системы
3Характеристика объекта защиты (ИСПДн)
3.1Требования к системе в целом
4.1.2 Требования к численности и квалификации персонала, режиму его работы
4.1.3 Показатели назначения.
4.1.4 Требования к надежности.
4.1.5 Требования к безопасности
4.1.6 Требования к эргономике и технической эстетике
4.1.7 Требования к транспортабельности
4.1.9 Требования по защите от НСД
4.1.10 Требования по сохранности информации при авариях
4.1.11 Требования к защите от влияния внешних воздействий.
4.1.12 Требования к патентной чистоте.
4.1.13 Требования по стандартизации и унификации
4.1.14 Требования к размещению технических средств СЗПДн
3.2Требования к функциям (задачам), выполняемым системой
4.2.3 Функции по защите ПДн
Для ИСПДн 2 и 3 класса при однопользовательском режиме обработки ПДн должны выполняться следующие функции
...
Полное содержание
Подобный материал:
  1   2   3   4   5



УТВЕРЖДАЮ

Исполнитель


_____________________ ФИО

М.П.

«_____» _________________ 2010 г.

УТВЕРЖДАЮ

Орган исполнительной власти города Москвы


________________________ ФИО

М.П.

«_____» _________________ 2010 г.



Частное техническое задание на создание (модернизацию) подсистем информационной безопасности для распределенных ИСПДн, не подключенных к сетям связи общего пользования


ПРОТОТИП


СОДЕРЖАНИЕ


1 Общие положения 3

2 Назначение и цели создания ПИБ 5

2.1 Назначение систем 5

2.2 Цели создания системы 5

3 Характеристика объекта защиты (ИСПДн) 6

3.1 Требования к системе в целом 9

3.2 Требования к функциям (задачам), выполняемым системой 13

3.3 Требования к видам обеспечения 32

4 Состав и содержание работ по созданию СЗПДн 34

4.1 Предпроектная стадия 34

4.2 Документирование 35

4.3 Ввод в эксплуатацию 35

5 Порядок контроля и приемки 37

6 Требования к составу и содержанию работ по подготовке объекта автоматизации к вводу СЗПДн в действие 38

7 Требования к документированию 38

8 Источники разработки 40



1Общие положения


1.1 Полное наименование и обозначение разрабатываемых систем: ______________

1.2 Номер государственного контракта ________________

1.3 Наименование организации Заказчика и организаций-участников работ:
  • Государственный заказчик: _______________
  • Пользователь: __________________
  • Исполнитель: __________________

1.4 Работы ____________________ проводятся на основании следующих документов:
  • Государственный контракт на комплекс работ по ______________;
  • ЧТЗ на комплекс работ;
  • Требования действующего законодательства, нормативно-технической и организационно-распорядительной документации.

1.5 Плановые сроки работ:
  • начало работ – ________________
  • завершение работ – ________________

1.6 Финансирование работ осуществляется в соответствии с Государственным контрактом, заключенным между Государственным заказчиком и Исполнителем работ.

1.7 По завершении этапов работ Исполнитель предъявляет Государственному заказчику и Пользователю комплект документации, предусмотренной ЧТЗ, и акты сдачи-приемки научно-технической продукции для проведения приемки. Порядок оформления и предъявления Государственному заказчику и Пользователю результатов работ определяется на основании действующих стандартов и договорных документов между Государственным заказчиком и Исполнителем.

1.8 Нормативно-технические документы, методические материалы, использованные при разработке прототипа ЧТЗ, приведены в Разделе 9 «Источники разработки».

1.9 В ЧТЗ приняты следующие сокращения:


АРМ

Автоматизированное рабочее место

АС

Автоматизированная система

БД

База данных

ВП

Вредоносные программы

ВТСС

Вспомогательные технические средства и системы

ГК

Государственный контракт

ИБ

Информационная безопасность

ИБП

Источник бесперебойного питания

ИВК

Информационно-вычислительный комплекс

ИС

Информационная система

ИСПДн

Информационная система персональных данных

МЭ

Межсетевой экран

НСД

Несанкционированный доступ

ОС

Операционная система

ПДн

Персональные данные

ПИБ

Подсистема информационной безопасности

ПМВ

Программно-математическое воздействие

ПО

Программное обеспечение

ППО

Прикладное программное обеспечение

ПЭМИН

Побочные электромагнитные излучения и наводки

РД

Руководящий документ

САЗ

Средства анализа защищенности

СЗИ

Средства защиты информации

СЗПДн

Система защиты персональных данных

ССОП

Сеть связи общего пользования

СУБД

Система управления базами данных

ТС

Технические средства

ЧТЗ

Частное техническое задание