Конкурс 3 раздел приглашение к участию в конкурсе 3

Вид материалаКонкурс

Содержание


Основные результаты работ
Основные требования К кандидатам на проведение работ
17. Требования к технологии организации предоставления услуг
18. Соглашение об уровне качества предоставляемых услуг
Подобный материал:
1   ...   40   41   42   43   44   45   46   47   48

Основные результаты работ


По результатам работ должны быть подготовлены следующие документы:
  • Отчет об обследовании информационных систем персональных данных;
  • Перечень персональных данных, обрабатываемых в информационных системах персональных данных;
  • Перечень подразделений и сотрудников, допущенных к работе с информационными системами персональных данных;
  • Описание информационной системы персональных данных (для каждой ИСПДн);
  • Частная модель угроз безопасности ПДн в ИСПДн (для каждой ИСПДн);
  • Акт классификации информационной системы персональных данных (для каждой ИСПДн);
  • Комплект организационно-распорядительной документации;
  • Технический проект на построение СЗПДн.
  • Введенная в промышленную эксплуатацию СЗПДн.

Основные требования К кандидатам на проведение работ:

    • Исполнитель должен обладать практическим опытом выполнения работ по защите персональных данных, не менее чем в 10 компаниях;
    • Исполнитель должен обладать лицензией ФСТЭК России на деятельность по технической защите конфиденциальной информации.
    • Исполнитель должен обладать лицензиями ФСБ России на деятельность по распространению; техническому обслуживанию; разработке, производству шифровальных (криптографических) средств, проектированию защищенных с использованием шифровальных (криптографических) средств информационных и телекоммуникационных систем.
    • Исполнитель должен иметь в своем штате и быть готовым выделить в качестве исполнителей работ по разработке СЗПДн не менее 10 специалистов, имеющих профильное высшее специальное образование в области информационной безопасности либо прошедших обучение на курсах повышения квалификации по программам, согласованным с ФСТЭК России и ФСБ России, по направлениям:
      • техническая защита конфиденциальной информации;
      • обеспечение безопасности персональных данных в информационных системах персональных данных;
      • аттестация объектов информатизации по требованиям безопасности информации.
    • Средняя численность работников Исполнителя за предшествующий календарный год не должна быть меньше предельного значения средней численности работников для субъектов малого предпринимательства, которое составляет 100 человек включительно.
    • Исполнитель должен иметь в штате компании производственное подразделение занимающееся оценкой качества выполняемого проекта.

Соответствие всем вышеназванным требованиям должно быть письменно подтверждено соответствующими документами.

17. Требования к технологии организации предоставления услуг


Для доставки услуг по техническому сопровождению Заказчику, Исполнитель должен организовать службу поддержки, включающую следующие элементы:
  • диспетчерская служба, обеспечивающая функционирование «горячей линии» (по телефону с единым федеральным номером, электронной почте, с использованием ресурсов сервисного web–сайта);
  • сервисный web-сайт (Интернет-портал) для клиентов. Возможно использование интернет-ресурсов Росреестра;
  • подразделение оперативного реагирования, специалисты которого выезжают на объект сопровождения, если проблему не удается решить удаленно;
  • подразделение планового и регламентного обслуживания;
  • подразделение, занимающееся анализом обращений и выработкой рекомендаций, подготовкой технической документации, методических материалов и т.п.;
  • автоматизированная система учета запросов.


18. Соглашение об уровне качества предоставляемых услуг


Соглашение об уровне сервиса приведено в Приложении 1 к настоящему Техническому заданию.

19. Требования к разработке и оформлению документов


Отчетная документация по сопровождению информационных систем представляется Заказчику ежеквартально в виде отчетов о результатах выполненных работ, услуг по Контракту.

Отчет должен содержать:
  • описание количества и состава предоставленных услуг;
  • перечень и описание выполненных работ на объектах сопровождения;
  • типизацию выявленных проблем эксплуатации и анализ эффективности использования автоматизированных систем на объектах обслуживания;
  • предложения по доработке автоматизированных систем с учетом полученных замечаний и предложений;
  • перечень изменений, внесенных в программное обеспечение автоматизированных систем в рамках сопровождения в выпущенных версиях и патчах;
  • приложения: материалы в соответствии с соглашением об уровне сервиса.



Отчетная документация по развитию информационных систем должна быть представлена:

По п. 5.2.1, 6.2.1,7.2.1,8.2.1 – в виде документа «Частное техническое задание»

По пп. 5.2.2, 6.2.2, 7.2.2, 8.2.2 – в виде документа «Технорабочий проект», в составе:

- пояснительная записка;

- описание автоматизированных функций подсистемы;

- описание постановки задач;

- описание видов обеспечения (информационного и т.д.) при необходимости;

- технологическая инструкция (при необходимости);

- прикладное программное обеспечение;

- программная документация, разработанная согласно ГОСТ 19.101-77.


При подготовке отчетной документации в нескольких томах, каждый том сопровождается соответствующей аннотацией.


Документация должна разрабатываться в соответствии с требованиями РД 50-34.698-90, ГОСТ 34.603-92, ГОСТ Р НСО 9127-94, ГОСТ Р ИСО/МЭК 9126-93, ГОСТ 28195-89; ГОСТ 34.602-92. и оформляется в виде отдельного документа или отдельного тома к отчету.