Құжат мәтініне өту

О внесении изменений в совместный приказ Заместителя Премьер – Министра Республики Казахстан – Министра оборонной и аэрокосмической промышленности Республики Казахстан от 29 января 2019 года №13/НҚ и Министра национальной экономики Республики Казахстан от 29 января 2019 года №12 «Об утверждении критериев оценки степени риска и проверочных листов в сфере информатизации в части обеспечения информационной безопасности»

Бұйрық · № 21/НҚ · қабылданған 20.01.2023
Заңдық күші: Қолданыста · 20.01.2023 редакциясы
https://adilet.kz/laws/29-2019-no13-29-2019-no12/?version=178396_618176.rus
Басып шығарылды 2026-08-15 · adilet.kz
О внесении изменений в совместный приказ Заместителя Премьер – Министра Республики Казахстан – Министра оборонной и аэрокосмической промышленности Республики Казахстан от 29 января 2019 года №13/НҚ и Министра национальной экономики Республики Казахстан от 29 января 2019 года №12 «Об утверждении критериев оценки степени риска и проверочных листов в сфере информатизации в части обеспечения информационной безопасности» Қолданыста Бұйрық ·№ 21/НҚ ·20.01.2023

О внесении изменений в совместный приказ Заместителя Премьер – Министра Республики Казахстан – Министра оборонной и аэрокосмической промышленности Республики Казахстан от 29 января 2019 года №13/НҚ и Министра национальной экономики Республики Казахстан от 29 января 2019 года №12 «Об утверждении критериев оценки степени риска и проверочных листов в сфере информатизации в части обеспечения информационной безопасности»

ҚАЗ«Ақпараттық қауіпсіздікті қамтамасыз ету бөлігінде ақпараттандыру саласындағы тәуекел дәрежесін бағалау өлшемшарттарын және тексеру парақтарын бекіту туралы» Қазақстан Республикасы Премьер-Министрінің орынбасары – Қазақстан Республикасы Қорғаныс және аэроғарыш өнеркәсібі министрінің 2019 жылғы 29 қаңтардағы № 13/НҚ және Қазақстан Республикасы Ұлттық экономика министрінің 2019 жылғы 29 қаңтардағы № 12 бірлескен бұйрығына өзгерістер енгізу туралы

Қолданыста Бұйрық ·№ 21/НҚ · қабылданған 20.01.2023

ЭКБ деректері 31.07.2026 жаңартылды

Деректемелер және дереккөз
Толық атауы
О внесении изменений в совместный приказ Заместителя Премьер – Министра Республики Казахстан – Министра оборонной и аэрокосмической промышленности Республики Казахстан от 29 января 2019 года №13/НҚ и Министра национальной экономики Республики Казахстан от 29 января 2019 года №12 «Об утверждении критериев оценки степени риска и проверочных листов в сфере информатизации в части обеспечения информационной безопасности»
Атауы (қаз.)
«Ақпараттық қауіпсіздікті қамтамасыз ету бөлігінде ақпараттандыру саласындағы тәуекел дәрежесін бағалау өлшемшарттарын және тексеру парақтарын бекіту туралы» Қазақстан Республикасы Премьер-Министрінің орынбасары – Қазақстан Республикасы Қорғаныс және аэроғарыш өнеркәсібі министрінің 2019 жылғы 29 қаңтардағы № 13/НҚ және Қазақстан Республикасы Ұлттық экономика министрінің 2019 жылғы 29 қаңтардағы № 12 бірлескен бұйрығына өзгерістер енгізу туралы
Акт түрі
Бұйрық
Заңдық күші
Қолданыста
Тізілімдегі мәртебе коды
new
Нөмірі
21/НҚ
Қабылданған күні
20.01.2023
Көрсетілген редакция
20.01.2023 · қолданыстағы 178396_618176.rus
Базадағы редакциялар
1
Соңғы өзгеріс
20.01.2023
Мәтін тілі
орысша
НҚА мемлекеттік тіркеу нөмірі
V2300031795
ЭКБ идентификаторы
178396
Редакция идентификаторы
178396_618176
Бастапқы дереккөз
ЭКБ zan.gov.kz (API)
Деректер жаңартылды
31.07.2026 20:35

0

О внесении изменений в совместный приказ Заместителя Премьер – Министра Республики Казахстан – Министра оборонной и аэрокосмической промышленности Республики Казахстан от 29 января 2019 года №13/НҚ и Министра национальной экономики Республики Казахстан от 29 января 2019 года №12 «Об утверждении критериев оценки степени риска и проверочных листов в сфере информатизации в части обеспечения информационной безопасности»
ПРИКАЗЫВАЕМ:

1

1. Внести в совместный приказ Заместителя Премьер – Министра Республики Казахстан – Министра оборонной и аэрокосмической промышленности Республики Казахстан от 29 января 2019 года №13/НҚ и Министра национальной экономики Республики Казахстан от 29 января 2019 года №12 «Об утверждении критериев оценки степени риска и проверочных листов сфере информатизации в части обеспечения информационной безопасности» (зарегистрирован в Реестре государственной регистрации нормативных правовых актов № 18269) следующие изменения:
исключить подпункты 1) и 2) пункта 1;
Проверочный лист в сфере информатизации в части обеспечения информационной безопасности в отношении государственных юридических лиц, субъектов квазигосударственного сектора, собственников и владельцев негосударственных информационных систем, интегрируемых с информационными системами государственных органов или предназначенных для формирования государственных электронных информационных ресурсов, а также собственников и владельцев критически важных объектов информационно-коммуникационной инфраструктуры, утвержденный совместным указанным приказом, изложить в новой редакции согласно приложению к настоящему совместному приказу.

2 2. Комитету по информационной безопасности Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан в установленном законодательном порядке обеспечить:

1 1) государственную регистрацию настоящего совместного приказа в Министерстве юстиции Республики Казахстан;

2 2) размещение настоящего совместного приказа на интернет-ресурсе Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан после его официального опубликования;

3

3) в течение десяти рабочих дней после государственной регистрации настоящего совместного приказа в Министерстве юстиции Республики Казахстан представление в Юридический департамент Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1) и 2) настоящего пункта.

3 3. Контроль за исполнением настоящего совместного приказа возложить на курирующего вице-министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан.

4 4. Настоящий совместный приказ вводится в действие c 1 января 2023 года и подлежит официальному опубликованию.

«СОГЛАСОВАН»
Комитет по правовой статистике
и специальным учетам
Генеральной прокуратуры
Республики Казахстан

0 Проверочный лист в сфере информатизации в части обеспечения информационной безопасности _________________________________________________ в соответствии со статьей 138

Приложение
к совместному приказу
Министра национальной экономики
Республики Казахстан
от 23 января 2023 года № 8 и
Министр цифрового развития,
инноваций и аэрокосмической
промышленности
Республики Казахстан
от 20 января 2023 года № 21/НҚ
Приложение 3
к совместному приказу
Заместителя Премьер-Министра
Республики Казахстан –
Министра оборонной
и аэрокосмической промышленности
Республики Казахстан
от 29 января 2019 года № 13/НҚ
и Министра национальной экономики
Республики Казахстан
от 29 января 2019 года № 12
Проверочный лист
в сфере информатизации в части обеспечения информационной
безопасности _________________________________________________
в соответствии со статьей 138
___________________________________________________
Предпринимательского кодекса Республики Казахстан
в отношении: государственных юридических лиц, субъектов квазигосударственного сектора, собственников и владельцев негосударственных информационных систем, интегрируемых с информационными системами государственных органов или предназначенных для формирования государственных электронных информационных ресурсов, а также собственников и владельцев критически важных объектов информационно-коммуникационной инфраструктуры
____________________________________________________________________
наименование однородной группы субъектов (объектов) контроля
____________________________________________________________________
____________________________________________________________________
Государственный орган, назначивший проверку ___________________________
____________________________________________________________________
Акт о назначении проверки ___________________________________________
№, дата
Наименование субъекта (объекта) контроля ______________________________
(Индивидуальный идентификационный номер), бизнес-идентификационный
номер субъекта (объекта) контроля _____________________________________
Адрес места нахождения _____________________________________________

Пе­ре­чень тре­бо­ва­ний
Со­от­вет­ству­ет тре­бо­ва­ни­ям
Не со­от­вет­ству­ет тре­бо­ва­ни­ям
1
2
3
4
1
Со­блю­де­ние тре­бо­ва­ния по осу­ществ­ле­нию под­клю­че­ния ло­каль­ных, ве­дом­ствен­ных и кор­по­ра­тив­ных се­тей те­ле­ком­му­ни­ка­ций го­су­дар­ствен­ных ор­га­нов, мест­ным ис­пол­ни­тель­ным ор­га­ном, го­су­дар­ствен­ных юри­ди­че­ских лиц, субъ­ек­тов ква­зи­го­су­дар­ствен­но­го сек­то­ра, а та­к­же вла­дель­цев кри­ти­че­ски важ­ных объ­ек­тов ин­фор­ма­ци­он­но-ком­му­ни­ка­ци­он­ной ин­фра­струк­ту­ры (да­лее-ИКИ) к Ин­тер­не­ту опе­ра­то­ра­ми свя­зи че­рез еди­ный шлюз до­сту­па к Ин­тер­не­ту
2
Со­блю­де­ние тре­бо­ва­ния по опо­ве­ще­нию вла­дель­цем кри­ти­че­ски важ­ных объ­ек­тов ин­фор­ма­ци­он­но-ком­му­ни­ка­ци­он­ной ин­фра­струк­ту­ры На­ци­о­наль­но­го ко­ор­ди­на­ци­он­но­го цен­тра ин­фор­ма­ци­он­ной без­опас­но­сти об ин­ци­ден­тах ин­фор­ма­ци­он­ной без­опас­но­сти и о ре­зуль­та­тах ре­а­ги­ро­ва­ния на них
3
Со­блю­де­ние тре­бо­ва­ния по при­ме­не­нию средств:
иден­ти­фи­ка­ции, аутен­ти­фи­ка­ции и управ­ле­ния до­сту­пом поль­зо­ва­те­лей;
иден­ти­фи­ка­ции обо­ру­до­ва­ния;
за­щи­ты ди­а­гно­сти­че­ских и кон­фи­гу­ра­ци­он­ных пор­тов;
фи­зи­че­ско­го сег­мен­ти­ро­ва­ния ло­каль­ной се­ти;
ло­ги­че­ско­го сег­мен­ти­ро­ва­ния ло­каль­ной се­ти;
управ­ле­ния се­те­вы­ми со­еди­не­ни­я­ми;
меж­се­те­во­го экра­ни­ро­ва­ния;
со­кры­тия внут­рен­не­го ад­рес­но­го про­стран­ства ло­каль­ной се­ти;
кон­тро­ля це­лост­но­сти дан­ных, со­об­ще­ний и кон­фи­гу­ра­ций;
крип­то­гра­фи­че­ской за­щи­ты ин­фор­ма­ции
4
Со­блю­де­ние тре­бо­ва­ния мо­ни­то­рин­га обес­пе­че­ния ИБ, за­щи­ты и без­опас­но­го функ­ци­о­ни­ро­ва­ния при экс­плу­а­та­ции объ­ек­тов ин­фор­ма­ти­за­ции
5
На­ли­чие ан­ти­ви­рус­ных средств, об­нов­ле­ний опе­ра­ци­он­ных си­стем на ра­бо­чих стан­ци­ях, под­клю­чен­ных к се­ти Ин­тер­нет при ор­га­ни­за­ции до­сту­па к Ин­тер­не­ту из ло­каль­ных се­тей внеш­не­го кон­ту­ра
6
На­ли­чие под­раз­де­ле­ния ИБ, яв­ля­ю­ще­е­ся струк­тур­ным под­раз­де­ле­ни­ем, обособ­лен­ным от дру­гих струк­тур­ных под­раз­де­ле­ний, за­ни­ма­ю­щих­ся во­про­са­ми со­зда­ния, со­про­вож­де­ния и раз­ви­тия объ­ек­тов ин­фор­ма­ти­за­ции, или опре­де­ле­ние долж­ност­но­го ли­ца, от­вет­ствен­но­го за обес­пе­че­ние ИБ, с про­хож­де­ни­ем спе­ци­а­ли­зи­ро­ван­ных кур­сов в сфе­ре обес­пе­че­ния ИБ не ре­же од­но­го ра­за в три го­да с вы­да­чей сер­ти­фи­ка­та
7
На­ли­чие и со­от­вет­ствие нор­ма­тив­но-тех­ни­че­ской до­ку­мен­та­ции (да­лее – ТД) по обес­пе­че­нию ИБ, в ви­де че­ты­рех­уров­не­вой си­сте­мы до­ку­мен­ти­ро­ван­ных пра­вил, про­це­дур, прак­ти­че­ских при­е­мов или ру­ко­во­дя­щих прин­ци­пов, ко­то­ры­ми ру­ко­вод­ству­ет­ся го­су­дар­ствен­ные ор­га­ны (да­лее-ГО), мест­ным ис­пол­ни­тель­ным ор­га­ном (да­лее-МИО) или ор­га­ни­за­ция в сво­ей де­я­тель­но­сти.
ТД ИБ раз­ра­ба­ты­ва­ет­ся на ка­зах­ском и рус­ском язы­ках, утвер­жда­ет­ся пра­во­вым ак­том ГО, МИО или ор­га­ни­за­ции и до­во­дит­ся до све­де­ния всех слу­жа­щих ГО, МИО или ра­бот­ни­ков ор­га­ни­за­ции. ТД ИБ пе­ре­смат­ри­ва­ет­ся с це­лью ана­ли­за и ак­ту­а­ли­за­ции из­ло­жен­ной в них ин­фор­ма­ции не ре­же од­но­го ра­за в два го­да.
1. По­ли­ти­ка ИБ ГО, МИО или ор­га­ни­за­ции яв­ля­ет­ся до­ку­мен­том пер­во­го уров­ня и опре­де­ля­ет це­ли, за­да­чи, ру­ко­во­дя­щие прин­ци­пы и прак­ти­че­ские при­е­мы в об­ла­сти обес­пе­че­ния ИБ.
2. В пе­ре­чень до­ку­мен­тов вто­ро­го уров­ня вхо­дят до­ку­мен­ты, де­та­ли­зи­ру­ю­щие тре­бо­ва­ния по­ли­ти­ки ИБ ГО, МИО или ор­га­ни­за­ции, в том чис­ле:
1) ме­то­ди­ка оцен­ки рис­ков ИБ;
2) пра­ви­ла иден­ти­фи­ка­ции, клас­си­фи­ка­ции и мар­ки­ров­ки ак­ти­вов, свя­зан­ных со сред­ства­ми об­ра­бот­ки ин­фор­ма­ции;
3) пра­ви­ла по обес­пе­че­нию непре­рыв­ной ра­бо­ты ак­ти­вов, свя­зан­ных со сред­ства­ми об­ра­бот­ки ин­фор­ма­ции;
4) пра­ви­ла ин­вен­та­ри­за­ции и пас­пор­ти­за­ции средств вы­чис­ли­тель­ной тех­ни­ки, те­ле­ком­му­ни­ка­ци­он­но­го обо­ру­до­ва­ния и про­грамм­но­го обес­пе­че­ния;
5) пра­ви­ла про­ве­де­ния внут­рен­не­го ауди­та ИБ;
6) пра­ви­ла ис­поль­зо­ва­ния средств крип­то­гра­фи­че­ской за­щи­ты ин­фор­ма­ции (да­лее-СК­ЗИ);
7) пра­ви­ла раз­гра­ни­че­ния прав до­сту­па к элек­трон­ным ин­фор­ма­ци­он­ным ре­сур­сам;
8) пра­ви­ла ис­поль­зо­ва­ния Ин­тер­нет и элек­трон­ной по­чты;
9) пра­ви­ла ор­га­ни­за­ции про­це­ду­ры аутен­ти­фи­ка­ции;
10) пра­ви­ла ор­га­ни­за­ции ан­ти­ви­рус­но­го кон­тро­ля;
11) пра­ви­ла ис­поль­зо­ва­ния мо­биль­ных устройств и но­си­те­лей ин­фор­ма­ции;
12) пра­ви­ла ор­га­ни­за­ции фи­зи­че­ской за­щи­ты средств об­ра­бот­ки ин­фор­ма­ции и без­опас­ной сре­ды функ­ци­о­ни­ро­ва­ния ин­фор­ма­ци­он­ных ре­сур­сов.
3. До­ку­мен­ты тре­тье­го уров­ня со­дер­жат опи­са­ние про­цес­сов и про­це­дур обес­пе­че­ния ИБ, в том чис­ле:
1) ка­та­лог угроз (рис­ков) ИБ;
2) план об­ра­бот­ки угроз (рис­ков) ИБ;
3) ре­гла­мент ре­зерв­но­го ко­пи­ро­ва­ния и вос­ста­нов­ле­ния ин­фор­ма­ции;
4) план ме­ро­при­я­тий по обес­пе­че­нию непре­рыв­ной ра­бо­ты и вос­ста­нов­ле­нию ра­бо­то­спо­соб­но­сти ак­ти­вов, свя­зан­ных со сред­ства­ми об­ра­бот­ки ин­фор­ма­ции;
5) ру­ко­вод­ство ад­ми­ни­стра­то­ра по со­про­вож­де­нию объ­ек­та ин­фор­ма­ти­за­ции;
6) ин­струк­цию о по­ряд­ке дей­ствий поль­зо­ва­те­лей по ре­а­ги­ро­ва­нию на ин­ци­ден­ты ИБ и во вне­штат­ных (кри­зис­ных) си­ту­а­ци­ях.
4. Пе­ре­чень до­ку­мен­тов чет­вер­то­го уров­ня вклю­ча­ет ра­бо­чие фор­мы, жур­на­лы, за­яв­ки, про­то­ко­лы и дру­гие до­ку­мен­ты, в том чис­ле элек­трон­ные, ис­поль­зу­е­мые для ре­ги­стра­ции и под­твер­жде­ния вы­пол­нен­ных про­це­дур и ра­бот, в том чис­ле:
1) жур­нал ре­ги­стра­ции ин­ци­ден­тов ИБ и уче­та вне­штат­ных си­ту­а­ций;
2) жур­нал по­се­ще­ния сер­вер­ных по­ме­ще­ний;
3) от­чет о про­ве­де­нии оцен­ки уяз­ви­мо­сти се­те­вых ре­сур­сов;
4) жур­нал уче­та ка­бель­ных со­еди­не­ний;
5) жур­нал уче­та ре­зерв­ных ко­пий (ре­зерв­но­го ко­пи­ро­ва­ния, вос­ста­нов­ле­ния), те­сти­ро­ва­ния ре­зерв­ных ко­пий;
6) жур­нал уче­та из­ме­не­ний кон­фи­гу­ра­ции обо­ру­до­ва­ния, те­сти­ро­ва­ния и уче­та из­ме­не­ний сво­бод­но­го про­грамм­но­го обес­пе­че­ния (да­лее-СПО) и при­клад­но­го про­грамм­но­го обес­пе­че­ния (да­лее-ППО) ин­фор­ма­ци­он­ных си­стем (да­лее-ИС), ре­ги­стра­ции и устра­не­ния уяз­ви­мо­стей про­грамм­но­го обес­пе­че­ния (да­лее-ПО);
7) жур­нал те­сти­ро­ва­ния ди­зель-ге­не­ра­тор­ных уста­но­вок и ис­точ­ни­ков бес­пе­ре­бой­но­го пи­та­ния для сер­вер­но­го по­ме­ще­ния;
8) жур­нал те­сти­ро­ва­ния си­стем обес­пе­че­ния мик­ро­кли­ма­та, ви­део­на­блю­де­ния, по­жа­ро­ту­ше­ния сер­вер­ных по­ме­ще­ний
8
Со­блю­де­ние тре­бо­ва­ния при до­сту­пе к объ­ек­там ин­фор­ма­ти­за­ции пер­во­го и вто­ро­го клас­сов в со­от­вет­ствии с клас­си­фи­ка­то­ром по при­ме­не­нию мно­го­фак­тор­ной аутен­ти­фи­ка­ции, в том чис­ле с ис­поль­зо­ва­ни­ем элек­трон­ной циф­ро­вой под­пи­си
9
Со­блю­де­ние тре­бо­ва­ния по вне­се­нию в долж­ност­ные ин­струк­ции и (или) усло­вия тру­до­во­го до­го­во­ра функ­ци­о­наль­ных обя­зан­но­стей по обес­пе­че­нию ИБ и обя­за­тельств по ис­пол­не­нию тре­бо­ва­ний ТД ИБ слу­жа­щих ГО, МИО или ра­бот­ни­ков ор­га­ни­за­ции
10
Со­блю­де­ние тре­бо­ва­ния по при­ме­не­нию СК­ЗИ
11
Со­блю­де­ние тре­бо­ва­ния по хра­не­нию, вос­ста­нов­ле­нию го­су­дар­ствен­ных элек­трон­ных ин­фор­ма­ци­он­ных ре­сур­сов, со­дер­жа­щих­ся в ин­фор­ма­ци­он­ной си­сте­ме, со­хран­но­сти го­су­дар­ствен­ных элек­трон­ных ин­фор­ма­ци­он­ных ре­сур­сов
12
Со­блю­де­ние тре­бо­ва­ния для обес­пе­че­ния ИБ ин­фор­ма­ци­он­ных ре­сур­сов (да­лее – ИБ ИР) по при­ме­не­нию
си­стем управ­ле­ния со­дер­жи­мым (кон­тен­том), вы­пол­ня­ю­щая:
санк­ци­о­ни­ро­ва­ние опе­ра­ций раз­ме­ще­ния, из­ме­не­ния и уда­ле­ния в элек­трон­ных ин­фор­ма­ци­он­ных ре­сур­сах (да­лее – ЭИР);
ре­ги­стра­цию ав­тор­ства при раз­ме­ще­нии, из­ме­не­нии и уда­ле­нии ЭИР;
про­вер­ку за­гру­жа­е­мо­го ЭИР на на­ли­чие вре­до­нос­но­го ко­да;
аудит без­опас­но­сти ис­пол­ня­е­мо­го ко­да и скрип­тов;
кон­троль це­лост­но­сти раз­ме­щен­но­го ЭИР;
ве­де­ние жур­на­ла из­ме­не­ний ЭИР;
мо­ни­то­ринг ано­маль­ной ак­тив­но­сти поль­зо­ва­те­лей и про­грамм­ных ро­бо­тов
13
Со­блю­де­ние тре­бо­ва­ния по при­ме­не­нию ре­ги­стра­ци­он­ных сви­де­тельств для про­вер­ки под­лин­но­сти до­мен­но­го име­ни и крип­то­гра­фи­че­ской за­щи­ты со­дер­жи­мо­го се­ан­са свя­зи с ис­поль­зо­ва­ни­ем СК­ЗИ при обес­пе­че­нии ИБ ИР
14
Со­блю­де­ния тре­бо­ва­ния по управ­ле­нию иден­ти­фи­ка­ци­ей при ис­поль­зо­ва­нии тех­но­ло­гии вир­ту­а­ли­за­ции:
аутен­ти­фи­ка­ция кли­ен­тов ин­фор­ма­ци­он­но-ком­му­ни­ка­ци­он­ных услуг и при­ви­ле­ги­ро­ван­ных поль­зо­ва­те­лей;
фе­де­ра­тив­ной иден­ти­фи­ка­ции поль­зо­ва­те­лей в пре­де­лах од­ной тех­но­ло­ги­че­ской плат­фор­мы;
со­хра­не­ния ин­фор­ма­ции об аутен­ти­фи­ка­ции по­сле уда­ле­ния иден­ти­фи­ка­то­ра поль­зо­ва­те­ля;
при­ме­не­ния средств кон­тро­ля про­це­дур на­зна­че­ния про­фи­лей пол­но­мо­чий поль­зо­ва­те­ля
15
Со­блю­де­ние тре­бо­ва­ния по про­ве­де­нию ауди­та со­бы­тий ИБ при ис­поль­зо­ва­нии тех­но­ло­гии вир­ту­а­ли­за­ции:
обя­за­тель­ность и ре­гу­ляр­ность про­це­дур, опре­де­ля­е­мых в ТД ИБ;
про­ве­де­ния про­це­дур ауди­та для всех опе­ра­ци­он­ных си­стем, кли­ент­ских вир­ту­аль­ных ма­шин, ин­фра­струк­ту­ры се­те­вых ком­по­нен­тов;
ве­де­ния жур­на­ла ре­ги­стра­ции со­бы­тий и хра­не­ния в недо­ступ­ной для ад­ми­ни­стра­то­ра си­сте­ме хра­не­ния;
про­вер­ки пра­виль­но­сти ра­бо­ты си­сте­мы ве­де­ния жур­на­ла ре­ги­стра­ции со­бы­тий;
опре­де­ле­ния дли­тель­но­сти хра­не­ния жур­на­лов ре­ги­стра­ции со­бы­тий в ТД ИБ
16
Со­блю­де­ние тре­бо­ва­ния ре­ги­стра­ции со­бы­тий ИБ при ис­поль­зо­ва­нии тех­но­ло­гии вир­ту­а­ли­за­ции:
жур­на­ли­ро­ва­ния дей­ствий ад­ми­ни­стра­то­ров;
при­ме­не­ния си­сте­мы мо­ни­то­рин­га ин­ци­ден­тов и со­бы­тий ИБ;
опо­ве­ще­ния на ос­но­ве ав­то­ма­ти­че­ско­го рас­по­зна­ва­ния кри­ти­че­ско­го со­бы­тия или ин­ци­ден­та ИБ
17
Со­блю­де­ние тре­бо­ва­ния по ис­пол­не­нию про­це­дур се­те­во­го и си­стем­но­го ад­ми­ни­стри­ро­ва­ния:
обес­пе­че­ния со­хран­но­сти об­ра­зов вир­ту­аль­ных ма­шин, кон­тро­ля це­лост­но­сти опе­ра­ци­он­ной си­сте­мы, при­ло­же­ний, се­те­вой кон­фи­гу­ра­ции, ПО и дан­ных ГО или ор­га­ни­за­ции на на­ли­чие вре­до­нос­ных сиг­на­тур;
от­де­ле­ния ап­па­рат­ной плат­фор­мы от опе­ра­ци­он­ной си­сте­мы вир­ту­аль­ной ма­ши­ны c це­лью ис­клю­че­ния до­сту­па внеш­них поль­зо­ва­те­лей к ап­па­рат­ной ча­сти
18
Со­блю­де­ние тре­бо­ва­ния по обес­пе­че­нию си­сте­мы хра­не­ния дан­ных си­сте­мой ре­зерв­но­го ко­пи­ро­ва­ния
19
Со­блю­де­ние тре­бо­ва­ния по при­ме­не­нию про­грамм­но-тех­ни­че­ских средств за­щи­ты ин­фор­ма­ции, в том чис­ле крип­то­гра­фи­че­ско­го шиф­ро­ва­ния, с ис­поль­зо­ва­ни­ем СК­ЗИ при ор­га­ни­за­ции вы­де­лен­но­го ка­на­ла свя­зи, объ­еди­ня­ю­ще­го ло­каль­ные се­ти
20
Со­блю­де­ние тре­бо­ва­ния по ис­клю­че­нию со­пря­же­ния ЛС внут­рен­не­го кон­ту­ра и ЛС внеш­не­го кон­ту­ра меж­ду со­бой, за ис­клю­че­ни­ем ор­га­ни­зо­ван­ных ка­на­лов свя­зи с ис­поль­зо­ва­ни­ем СК­ЗИ
21
Со­блю­де­ние тре­бо­ва­нии по ис­поль­зо­ва­нию
ве­дом­ствен­ной элек­трон­ной по­чты, служ­бы мгно­вен­ных со­об­ще­ний и иных сер­ви­сов; элек­трон­ной по­чты, служ­бы мгно­вен­ных со­об­ще­ний и иных сер­ви­сов, цен­тры управ­ле­ния и сер­ве­ра ко­то­рых фи­зи­че­ски раз­ме­ще­ны на тер­ри­то­рии Рес­пуб­ли­ки Ка­зах­стан, ес­ли иное не уста­нов­ле­но упол­но­мо­чен­ным ор­га­ном, для осу­ществ­ле­ния опе­ра­тив­но­го ин­фор­ма­ци­он­но­го об­ме­на в элек­трон­ной фор­ме слу­жа­щи­ми ГО, МИО и ра­бот­ни­ка­ми го­су­дар­ствен­ных юри­ди­че­ских лиц, субъ­ек­та­ми ква­зи­го­су­дар­ствен­но­го сек­то­ра, а та­к­же вла­дель­ца­ми кри­ти­че­ски важ­ных объ­ек­тов ин­фор­ма­ци­он­но-ком­му­ни­ка­ци­он­ной ин­фра­струк­ту­ры (да­лее -ИКИ) при ис­пол­не­нии ими слу­жеб­ных обя­зан­но­стей
22
На­ли­чие бес­пе­ре­бой­но­го элек­тро­пи­та­ния для ак­тив­но­го обо­ру­до­ва­ния ло­каль­ных се­тей
23
Со­блю­де­ние тре­бо­ва­ния по фи­зи­че­ско­му от­клю­че­нию неис­поль­зу­е­мых пор­тов ка­бель­ной си­сте­мы ло­каль­ной се­ти от ак­тив­но­го обо­ру­до­ва­ния
24
Со­блю­де­ние тре­бо­ва­ния по при­ме­не­нию меж­се­те­во­го экра­ни­ро­ва­ния
25
На­ли­чие до­ку­мен­ти­ро­ва­ния при тех­ни­че­ском со­про­вож­де­нии обо­ру­до­ва­ния, уста­нов­лен­но­го в сер­вер­ном по­ме­ще­нии:
1) об­слу­жи­ва­ние обо­ру­до­ва­ния;
2) устра­не­ние про­блем, воз­ни­ка­ю­щих при ра­бо­те ап­па­рат­но-про­грамм­но­го обес­пе­че­ния;
3) фак­ты сбо­ев и от­ка­зов, а та­к­же ре­зуль­та­ты вос­ста­но­ви­тель­ных ра­бот;
4) по­сле­га­ран­тий­ное об­слу­жи­ва­ние кри­ти­че­ски важ­но­го обо­ру­до­ва­ния по ис­те­че­нии га­ран­тий­но­го сро­ка об­слу­жи­ва­ния
26
На­ли­чие си­сте­мы кон­тро­ля и управ­ле­ния до­сту­пом в сер­вер­ном по­ме­ще­нии обес­пе­чи­ва­ю­щие санк­ци­о­ни­ро­ван­ный вход в сер­вер­ное по­ме­ще­ние и санк­ци­о­ни­ро­ван­ный вы­ход из него. Пре­граж­да­ю­щие устрой­ства и кон­струк­ция вход­ной две­ри долж­ны предот­вра­щать воз­мож­ность пе­ре­да­чи иден­ти­фи­ка­то­ров до­сту­па в об­рат­ном на­прав­ле­нии че­рез там­бур вход­ной две­ри.
Устрой­ство цен­траль­но­го управ­ле­ния си­сте­мы кон­тро­ля и управ­ле­ния до­сту­пом уста­нав­ли­ва­ет­ся в за­щи­щен­ных от до­сту­па по­сто­рон­них лиц от­дель­ных слу­жеб­ных по­ме­ще­ни­ях, по­ме­ще­нии по­ста охра­ны. До­ступ к про­грамм­ным сред­ствам си­сте­мы кон­тро­ля и управ­ле­ния до­сту­пом, вли­я­ю­щим на ре­жи­мы ра­бо­ты си­сте­мы, со сто­ро­ны пер­со­на­ла охра­ны ис­клю­чить.
Элек­тро­снаб­же­ние си­сте­мы кон­тро­ля и управ­ле­ния до­сту­пом осу­ществ­ля­ет­ся от сво­бод­ной груп­пы щи­та де­жур­но­го осве­ще­ния. Си­сте­ма кон­тро­ля и управ­ле­ния до­сту­пом обес­пе­чи­ва­ет­ся ре­зерв­ным элек­тро­пи­та­ни­ем
27
На­ли­чие в ак­ту­аль­ном со­сто­я­нии спис­ка лиц, ав­то­ри­зо­ван­ных для осу­ществ­ле­ния со­про­вож­де­ния объ­ек­тов ИКИ, уста­нов­лен­ных в сер­вер­ном по­ме­ще­нии
28
На­ли­чие си­сте­мы обес­пе­че­ния мик­ро­кли­ма­та в сер­вер­ном по­ме­ще­нии:
си­сте­ма обес­пе­че­ния мик­ро­кли­ма­та вклю­ча­ет си­сте­мы кон­ди­ци­о­ни­ро­ва­ния, вен­ти­ля­ции и мо­ни­то­рин­га мик­ро­кли­ма­та;
си­сте­ма кон­ди­ци­о­ни­ро­ва­ния воз­ду­ха обес­пе­чи­ва­ет­ся ре­зер­ви­ро­ва­ни­ем;
элек­тро­пи­та­ние кон­ди­ци­о­не­ров сер­вер­но­го по­ме­ще­ния осу­ществ­ля­ет­ся от си­сте­мы га­ран­ти­ро­ван­но­го элек­тро­пи­та­ния или си­сте­мы бес­пе­ре­бой­но­го элек­тро­пи­та­ния;
си­сте­мы кон­ди­ци­о­ни­ро­ва­ния и вен­ти­ля­ции от­клю­ча­ют­ся ав­то­ма­ти­че­ски по сиг­на­лу по­жар­ной сиг­на­ли­за­ции
29
На­ли­чие си­сте­мы охран­ной сиг­на­ли­за­ции в сер­вер­ном по­ме­ще­нии:
си­сте­ма охран­ной сиг­на­ли­за­ции сер­вер­но­го по­ме­ще­ния вы­пол­ня­ет­ся от­дель­но от си­стем без­опас­но­сти зда­ния; сиг­на­лы опо­ве­ще­ния вы­во­дят­ся в по­ме­ще­ние круг­ло­су­точ­ной охра­ны в ви­де от­дель­но­го пуль­та; кон­тро­лю и охране под­ле­жат все вхо­ды и вы­хо­ды сер­вер­но­го по­ме­ще­ния, а та­к­же внут­рен­ний объ­ем сер­вер­но­го по­ме­ще­ния; си­сте­ма охран­ной сиг­на­ли­за­ции име­ет соб­ствен­ный ис­точ­ник ре­зер­ви­ро­ван­но­го пи­та­ния
30
На­ли­чие си­сте­мы ви­део­на­блю­де­ния в сер­вер­ном по­ме­ще­нии:
рас­по­ло­же­ние ка­мер си­сте­мы ви­део­на­блю­де­ния вы­би­ра­ет­ся с уче­том обес­пе­че­ния кон­тро­ля всех вхо­дов и вы­хо­дов в сер­вер­ное по­ме­ще­ние, про­стран­ства и про­хо­дов воз­ле обо­ру­до­ва­ния;
угол об­зо­ра и раз­ре­ше­ние ка­мер долж­ны обес­пе­чить рас­по­зна­ва­ние лиц; изоб­ра­же­ние с ка­мер вы­во­дит­ся на от­дель­ный пульт в по­ме­ще­ние круг­ло­су­точ­ной охра­ны
31
На­ли­чие си­сте­мы по­жар­ной сиг­на­ли­за­ции в сер­вер­ном по­ме­ще­нии:
си­сте­ма по­жар­ной сиг­на­ли­за­ции сер­вер­но­го по­ме­ще­ния вы­пол­ня­ет­ся от­дель­но от по­жар­ной сиг­на­ли­за­ции зда­ния;
в сер­вер­ном по­ме­ще­нии уста­нав­ли­ва­ют­ся два ти­па дат­чи­ков: тем­пе­ра­тур­ные и ды­мо­вые;
дат­чи­ка­ми кон­тро­ли­ру­ют­ся об­щее про­стран­ство сер­вер­но­го по­ме­ще­ния и объ­е­мы, об­ра­зо­ван­ные фаль­шпо­лом и (или) фаль­шпо­тол­ком;
сиг­на­лы опо­ве­ще­ния си­сте­мы по­жар­ной сиг­на­ли­за­ции вы­во­дят­ся на пульт в по­ме­ще­ние круг­ло­су­точ­ной охра­ны
32
На­ли­чие си­сте­мы по­жа­ро­ту­ше­ния в сер­вер­ном по­ме­ще­нии:
си­сте­ма по­жа­ро­ту­ше­ния сер­вер­но­го по­ме­ще­ния обо­ру­ду­ет­ся ав­то­ма­ти­че­ской уста­нов­кой га­зо­во­го по­жа­ро­ту­ше­ния, неза­ви­си­мой от си­сте­мы по­жа­ро­ту­ше­ния зда­ния;
в ка­че­стве ог­не­га­си­те­ля в ав­то­ма­ти­че­ской уста­нов­ке га­зо­во­го по­жа­ро­ту­ше­ния ис­поль­зу­ет­ся спе­ци­аль­ный неток­сич­ный газ; по­рош­ко­вые и жид­кост­ные ог­не­га­си­те­ли не ис­поль­зу­ют­ся;
уста­нов­ка га­зо­во­го по­жа­ро­ту­ше­ния раз­ме­ща­ет­ся непо­сред­ствен­но в сер­вер­ном по­ме­ще­нии или вб­ли­зи него в спе­ци­аль­но обо­ру­до­ван­ном для это­го шка­фу;
за­пуск си­сте­мы по­жа­ро­ту­ше­ния про­из­во­дит­ся от дат­чи­ков ран­не­го об­на­ру­же­ния по­жа­ра, ре­а­ги­ру­ю­щих на по­яв­ле­ние ды­ма, а та­к­же руч­ных дат­чи­ков, рас­по­ло­жен­ных у вы­хо­да из по­ме­ще­ния;
опо­ве­ще­ние о сра­ба­ты­ва­нии си­сте­мы по­жа­ро­ту­ше­ния вы­во­дит­ся на таб­ло, раз­ме­ща­е­мые внут­ри и сна­ру­жи по­ме­ще­ния.
33
На­ли­чие си­сте­мы га­ран­ти­ро­ван­но­го элек­тро­пи­та­ния в сер­вер­ном по­ме­ще­нии:
все ис­точ­ни­ки элек­тро­энер­гии по­да­ют­ся на ав­то­мат вво­да ре­зер­ва, осу­ществ­ля­ю­щий ав­то­ма­ти­че­ское пе­ре­клю­че­ние на ре­зерв­ный ввод элек­тро­пи­та­ния при пре­кра­ще­нии, пе­ре­ры­ве по­да­чи элек­тро­пи­та­ния на ос­нов­ном вво­де;
си­сте­ма га­ран­ти­ро­ван­но­го элек­тро­пи­та­ния преду­смат­ри­ва­ет элек­тро­снаб­же­ние обо­ру­до­ва­ния и си­стем сер­вер­но­го по­ме­ще­ния че­рез ис­точ­ни­ки бес­пе­ре­бой­но­го пи­та­ния
34
На­ли­чие си­сте­мы за­зем­ле­ния в сер­вер­ном по­ме­ще­нии:
си­сте­ма за­зем­ле­ния сер­вер­но­го по­ме­ще­ния вы­пол­ня­ет­ся от­дель­но от за­щит­но­го за­зем­ле­ния зда­ния;
все ме­тал­ли­че­ские ча­сти и кон­струк­ции сер­вер­но­го по­ме­ще­ния за­зем­ля­ют­ся с об­щей ши­ной за­зем­ле­ния. Каж­дый шкаф (стой­ка) с обо­ру­до­ва­ни­ем за­зем­ля­ет­ся от­дель­ным про­вод­ни­ком, со­еди­ня­е­мым с об­щей ши­ной за­зем­ле­ния;
от­кры­тые то­ко­про­во­дя­щие ча­сти обо­ру­до­ва­ния об­ра­бот­ки ин­фор­ма­ции долж­ны быть со­еди­не­ны с глав­ным за­зем­ля­ю­щим за­жи­мом элек­тро­уста­нов­ки;
за­зем­ля­ю­щие про­вод­ни­ки, со­еди­ня­ю­щие устрой­ства за­щи­ты от пе­ре­на­пря­же­ния с глав­ной за­зем­ля­ю­щей ши­ной, долж­ны быть са­мы­ми ко­рот­ки­ми и пря­мы­ми (без уг­лов)
35
От­сут­ствие мощ­ных ис­точ­ни­ков элек­тро­маг­нит­ных по­мех (транс­фор­ма­то­ров, элек­три­че­ских щи­тов, элек­тро­дви­га­те­лей и про­чее) в крос­со­вом по­ме­ще­нии
36
От­сут­ствие труб и вен­ти­лей си­сте­мы во­до­снаб­же­ния в крос­со­вом по­ме­ще­нии
37
На­ли­чие си­стем по­жар­ной без­опас­но­сти в крос­со­вом по­ме­ще­нии
38
От­сут­ствие лег­ко воз­го­ра­е­мых ма­те­ри­а­лов (де­ре­вян­ные стел­ла­жи, кар­тон, кни­ги и про­чее) в крос­со­вом по­ме­ще­нии
39
На­ли­чие в крос­со­вом по­ме­ще­нии от­дель­ной ли­нии элек­тро­пи­та­ния от от­дель­но­го ав­то­ма­та для под­клю­че­ния шка­фа по про­ек­ту
40
На­ли­чие в крос­со­вом по­ме­ще­нии си­стем охран­ной сиг­на­ли­за­ции, кон­тро­ля до­сту­па
41
На­ли­чие в крос­со­вом по­ме­ще­нии си­сте­мы кон­ди­ци­о­ни­ро­ва­ния
42
На эта­пе опыт­ной и про­мыш­лен­ной экс­плу­а­та­ции объ­ек­тов ин­фор­ма­ти­за­ции ис­поль­зу­ют­ся сред­ства и си­сте­мы:
мо­ни­то­рин­га и управ­ле­ния ин­ци­ден­та­ми и со­бы­ти­я­ми ИБ ин­фор­ма­ци­он­ной ин­фра­струк­ту­рой;
об­на­ру­же­ния и предот­вра­ще­ния втор­же­ний
43
Со­блю­де­ние тре­бо­ва­ний по со­зда­нию соб­ствен­но­го опе­ра­тив­но­го цен­тра ин­фор­ма­ци­он­ной без­опас­но­сти и обес­пе­че­нию его функ­ци­о­ни­ро­ва­ния или при­об­ре­те­нию услуг опе­ра­тив­но­го цен­тра ин­фор­ма­ци­он­ной без­опас­но­сти у тре­тьих лиц, а та­к­же вза­и­мо­дей­ствие его с На­ци­о­наль­ным ко­ор­ди­на­ци­он­ным цен­тром ин­фор­ма­ци­он­ной без­опас­но­сти
44
Со­блю­де­ние тре­бо­ва­ния по раз­ме­ще­нию на Ин­тер­нет-ре­сур­се с за­ре­ги­стри­ро­ван­ным до­мен­ным име­нем .KZ и (или) .ҚАЗ на ап­па­рат­но-про­грамм­ном ком­плек­се, ко­то­рый рас­по­ло­жен на тер­ри­то­рии Рес­пуб­ли­ки Ка­зах­стан.
Ис­поль­зо­ва­ние до­мен­ных имен .KZ и (или).ҚАЗ в про­стран­стве ка­зах­стан­ско­го сег­мен­та Ин­тер­не­та при пе­ре­да­че дан­ных Ин­тер­нет-ре­сур­са­ми осу­ществ­ля­ет­ся с при­ме­не­ни­ем сер­ти­фи­ка­тов без­опас­но­сти
45
Со­блю­де­ние тре­бо­ва­ния по про­ве­де­нию на ре­гу­ляр­ной ос­но­ве ин­вен­та­ри­за­ции сер­вер­но­го обо­ру­до­ва­ния с про­вер­кой его кон­фи­гу­ра­ции
46
Со­блю­де­ние тре­бо­ва­ний по при­об­ре­те­нию то­ва­ров в це­лях ре­а­ли­за­ции тре­бо­ва­ний обес­пе­че­ния ИБ для обо­ро­ны стра­ны и без­опас­но­сти го­су­дар­ства из ре­ест­ра до­ве­рен­но­го про­грамм­но­го обес­пе­че­ния и про­дук­ции элек­трон­ной про­мыш­лен­но­сти.
При этом, в слу­чае от­сут­ствия в ре­ест­ре до­ве­рен­но­го про­грамм­но­го обес­пе­че­ния и про­дук­ции элек­трон­ной про­мыш­лен­но­сти необ­хо­ди­мой про­дук­ции, до­пус­ка­ет­ся при­об­ре­те­ние то­ва­ров
47
Со­блю­де­ние тре­бо­ва­ний по кон­тро­лю со­бы­тий на­ру­ше­ний ИБ в ГО, МИО или ор­га­ни­за­ции:
1) про­ве­де­ние мо­ни­то­рин­га со­бы­тий, свя­зан­ных с на­ру­ше­ни­ем ИБ, и ана­лиз ре­зуль­та­тов мо­ни­то­рин­га;
2) ре­ги­стра­ция со­бы­тия, свя­зан­ные с со­сто­я­ни­ем ИБ, и вы­яв­ля­ют­ся на­ру­ше­ния пу­тем ана­ли­за жур­на­лов со­бы­тий, в том чис­ле:
жур­на­лов со­бы­тий опе­ра­ци­он­ных си­стем;
жур­на­лов со­бы­тий си­стем управ­ле­ния ба­за­ми дан­ных;
жур­на­лов со­бы­тий ан­ти­ви­рус­ной за­щи­ты;
жур­на­лов со­бы­тий при­клад­но­го ПО;
жур­на­лов со­бы­тий те­ле­ком­му­ни­ка­ци­он­но­го обо­ру­до­ва­ния;
жур­на­лов со­бы­тий си­стем об­на­ру­же­ния и предот­вра­ще­ния атак;
жур­на­лов со­бы­тий си­сте­мы управ­ле­ния кон­тен­том;
3) обес­пе­че­ние син­хро­ни­за­ции вре­ме­ни жур­на­лов ре­ги­стра­ции со­бы­тий с ин­фра­струк­ту­рой ис­точ­ни­ка вре­ме­ни;
4) хра­не­ние жур­на­лов ре­ги­стра­ции со­бы­тий в те­че­ние сро­ка, ука­зан­но­го в ТД ИБ, но не ме­нее трех лет и на­хо­дят­ся в опе­ра­тив­ном до­сту­пе не ме­нее двух ме­ся­цев;
5) ве­де­ние жур­на­лов ре­ги­стра­ции со­бы­тий
6) обес­пе­че­ние за­щи­ты жур­на­лов ре­ги­стра­ции со­бы­тий от вме­ша­тель­ства и неав­то­ри­зи­ро­ван­но­го до­сту­па. Не до­пу­ще­ние на­ли­чие у си­стем­ных ад­ми­ни­стра­то­ров пол­но­мо­чий на из­ме­не­ние, уда­ле­ние и от­клю­че­ние жур­на­лов. Для кон­фи­ден­ци­аль­ных ИС тре­бу­ют­ся со­зда­ние и ве­де­ние ре­зерв­но­го хра­ни­ли­ща жур­на­лов;
7) обес­пе­че­ние внед­ре­ния фор­ма­ли­зо­ван­ной про­це­ду­ры ин­фор­ми­ро­ва­ния об ин­ци­ден­тах ИБ и ре­а­ги­ро­ва­ния на ин­ци­ден­ты ИБ
48
На­ли­чие со­гла­ше­ния, в ко­то­ром уста­нав­ли­ва­ют­ся усло­вия ра­бо­ты, до­сту­па или ис­поль­зо­ва­ния дан­ных объ­ек­тов, а та­к­же от­вет­ствен­ность за их на­ру­ше­ние при при­вле­че­нии сто­рон­них ор­га­ни­за­ций к обес­пе­че­нию ин­фор­ма­ци­он­ной без­опас­но­сти ЭИР, ИС, ИКИ
49
Со­блю­де­ние тре­бо­ва­ний при уволь­не­нии или вне­се­нии из­ме­не­ний в усло­вия тру­до­во­го до­го­во­ра пра­ва до­сту­па слу­жа­ще­го ГО, МИО или ра­бот­ни­ка ор­га­ни­за­ции к ин­фор­ма­ции и сред­ствам об­ра­бот­ки ин­фор­ма­ции, вклю­ча­ю­щие фи­зи­че­ский и ло­ги­че­ский до­ступ, иден­ти­фи­ка­то­ры до­сту­па, под­пис­ки, до­ку­мен­та­цию, ко­то­рая иден­ти­фи­ци­ру­ет его как дей­ству­ю­ще­го слу­жа­ще­го ГО, МИО или ра­бот­ни­ка ор­га­ни­за­ции, ан­ну­ли­ру­ют­ся по­сле пре­кра­ще­ния его тру­до­во­го до­го­во­ра или из­ме­ня­ют­ся при вне­се­нии из­ме­не­ний в усло­вия тру­до­во­го до­го­во­ра
50
Со­блю­де­ние тре­бо­ва­ния кад­ро­вой служ­бой ор­га­ни­за­ции и ве­де­ния уче­та про­хож­де­ния слу­жа­щи­ми ГО, МИО или ра­бот­ни­ка­ми ор­га­ни­за­ций обу­че­ния в сфе­ре ин­фор­ма­ти­за­ции и об­ла­сти обес­пе­че­ния ИБ
51
Со­блю­де­ние тре­бо­ва­ния по ре­ги­стра­ции в служ­бе ре­а­ги­ро­ва­ния на ком­пью­тер­ные ин­ци­ден­ты го­су­дар­ствен­ной тех­ни­че­ской служ­бы со­бы­тий, иден­ти­фи­ци­ро­ван­ных как кри­ти­че­ские для кон­фи­ден­ци­аль­но­сти, до­ступ­но­сти и це­лост­но­сти
по ре­зуль­та­там ана­ли­за мо­ни­то­рин­га со­бы­тий ИБ и ана­ли­за жур­на­ла со­бы­тий
52
Со­блю­де­ние тре­бо­ва­ния по про­ве­де­нию ауди­та ИБ не ре­же од­но­го раз в год, вла­дель­цам кри­ти­че­ски важ­ных объ­ек­тов ИКИ, об­ра­ба­ты­ва­ю­щий дан­ные, со­дер­жа­щие охра­ня­е­мую за­ко­ном тай­ну, за ис­клю­че­ни­ем бан­ков вто­ро­го уров­ня
53
Со­блю­де­ние тре­бо­ва­ния при спи­са­нии ИС, ПО или сер­вис­но­го про­грамм­но­го про­дук­та по обес­пе­че­нию со­хра­не­ния струк­ту­ры и со­дер­жа­ния ба­зы дан­ных по­сред­ством встро­ен­но­го функ­ци­о­на­ла си­сте­мы управ­ле­ния ба­зы дан­ных спи­сы­ва­е­мой ИС с под­го­тов­кой ин­струк­ции по вос­ста­нов­ле­нию ЭИР
54
На­ли­чие ак­та с по­ло­жи­тель­ным ре­зуль­та­том ис­пы­та­ний на со­от­вет­ствие тре­бо­ва­ни­ям ИБ
55
Со­блю­де­ние тре­бо­ва­ния по обес­пе­че­нию раз­ра­ба­ты­ва­е­мо­го или при­об­ре­та­е­мо­го го­то­во­го при­клад­но­го ПО
ин­тер­фей­сом поль­зо­ва­те­ля, ввод, об­ра­бот­ку и вы­вод дан­ных на ка­зах­ском, рус­ском и дру­гих язы­ках, по необ­хо­ди­мо­сти, с воз­мож­но­стью вы­бо­ра поль­зо­ва­те­лем язы­ка ин­тер­фей­са
56
Со­блю­де­ние тре­бо­ва­ния по осу­ществ­ле­нию мо­ни­то­рин­га:
дей­ствий поль­зо­ва­те­лей и пер­со­на­ла;
ис­поль­зо­ва­ния средств об­ра­бот­ки ин­фор­ма­ции
57
Со­блю­де­ние тре­бо­ва­ния по обес­пе­че­нию раз­ра­ба­ты­ва­е­мо­го или при­об­ре­та­е­мо­го го­то­во­го при­клад­но­го ПО тех­ни­че­ской до­ку­мен­та­ци­ей по экс­плу­а­та­ции на ка­зах­ском и рус­ском язы­ках
58
Со­блю­де­ние тре­бо­ва­ния по обес­пе­че­нию вы­со­кой до­ступ­но­сти сер­ве­ра встро­ен­ных си­стем:
1) го­ря­чей за­ме­ны ре­зерв­ных вен­ти­ля­то­ров, бло­ков пи­та­ния, дис­ков и адап­те­ров вво­да-вы­во­да;
2) опо­ве­ще­ния о кри­ти­че­ских со­бы­ти­ях;
3) под­держ­ки непре­рыв­но­го кон­тро­ля со­сто­я­ния кри­тич­ных ком­по­нен­тов и из­ме­ре­ния кон­тро­ли­ру­е­мых по­ка­за­те­лей
59
На­ли­чие про­грамм­но­го и ап­па­рат­но­го обес­пе­че­ния га­ран­ти­ро­ван­но­го уни­что­же­ния ин­фор­ма­ции при вы­во­де из экс­плу­а­та­ции но­си­те­лей ин­фор­ма­ции, ис­поль­зу­е­мых в кон­фи­ден­ци­аль­ных ИС, кон­фи­ден­ци­аль­ных ЭИР и ЭИР, со­дер­жа­щих пер­со­наль­ные дан­ные огра­ни­чен­но­го до­сту­па
60
На­ли­чие схе­мы ло­каль­ной се­ти
61
На­ли­чие в сер­вер­ном по­ме­ще­нии сер­вер­ное обо­ру­до­ва­ние ап­па­рат­но-про­грамм­ный ком­плекс и си­сте­мы хра­не­ния дан­ных
62
Со­блю­де­ние тре­бо­ва­ния по рас­по­ло­же­нию сер­вер­но­го по­ме­ще­ния в от­дель­ных, непро­ход­ных по­ме­ще­ни­ях без окон­ных про­емов. В слу­чае на­ли­чия окон­ных про­емов, они за­кры­ва­ют­ся или за­де­лы­ва­ют­ся него­рю­чи­ми ма­те­ри­а­ла­ми.
Для по­верх­но­сти стен, по­тол­ков и по­ла при­ме­ня­ют­ся ма­те­ри­а­лы, не вы­де­ля­ю­щие и не на­кап­ли­ва­ю­щие пыль. Для на­поль­но­го по­кры­тия при­ме­ня­ют­ся ма­те­ри­а­лы с ан­ти­ста­ти­че­ски­ми свой­ства­ми. Сер­вер­ное по­ме­ще­ние за­щи­ща­ет­ся от про­ник­но­ве­ния за­гряз­ня­ю­щих ве­ществ.
Сте­ны, две­ри, по­то­лок, пол и пе­ре­го­род­ки сер­вер­но­го по­ме­ще­ния обес­пе­чи­ва­ют гер­ме­тич­ность по­ме­ще­ния
63
На­ли­чие в сер­вер­ном по­ме­ще­ний фаль­шпо­ла и (или) фаль­шпо­тол­ка для раз­ме­ще­ния ка­бель­ных си­стем и ин­же­нер­ных ком­му­ни­ка­ций
64
Со­блю­де­ние тре­бо­ва­ния по ис­клю­че­нию че­рез сер­вер­ное по­ме­ще­ние про­хож­де­ние лю­бых тран­зит­ных ком­му­ни­ка­ций. Трас­сы обыч­но­го и по­жар­но­го во­до­снаб­же­ния, отоп­ле­ния и ка­на­ли­за­ции вы­но­сят­ся за пре­де­лы сер­вер­но­го по­ме­ще­ния и не раз­ме­ща­ют­ся над сер­вер­ным по­ме­ще­ни­ем на верх­них эта­жах
65
Со­блю­де­ние тре­бо­ва­ния по рас­по­ло­же­нию ос­нов­ных и ре­зерв­ных сер­вер­ных по­ме­ще­ний на без­опас­ном рас­сто­я­нии в уда­лен­ных друг от дру­га зда­ни­ях. Тре­бо­ва­ния к ре­зерв­ным сер­вер­ным по­ме­ще­ни­ям иден­тич­ны тре­бо­ва­ни­ям к ос­нов­ным сер­вер­ным по­ме­ще­ни­ям
66
Со­блю­де­ние тре­бо­ва­ния по ис­клю­че­нию в сер­вер­ном по­ме­ще­нии раз­ме­ще­ния в од­ной вир­ту­аль­ной сре­де, од­ном сер­вер­ном обо­ру­до­ва­нии, од­ном мон­таж­ном шка­фу или стой­ке ЭИР, ИР, СПП, ИС, от­но­ся­щих­ся в со­от­вет­ствии с клас­си­фи­ка­то­ром объ­ек­тов ин­фор­ма­ти­за­ции пер­во­го клас­са с объ­ек­та­ми ин­фор­ма­ти­за­ции вто­ро­го и тре­тье­го клас­са
Должностное (ые) лицо (а) _________________________________ ____________
должность подпись
_____________________________________________________________________
фамилия, имя, отчество (при наличии)
Руководитель субъекта контроля ___________________ _____________________
должность подпись
_____________________________________________________________________
фамилия, имя, отчество (при наличии)