Құжат мәтініне өту

О внесении изменений и дополнений в приказ Министра цифрового развития, оборонной и аэрокосмической промышленности Республики Казахстан от 3 июня 2019 года № 111/НҚ «Об утверждении методики и правил проведения испытаний объектов информатизации «электронного правительства» и информационных систем, отнесенных к критически важным объектам информационно-коммуникационной инфраструктуры, на соответствие требованиям информационной безопасности»

Бұйрық · № 336/НҚ · қабылданған 05.12.2019
Заңдық күші: Қолданыста · 05.12.2019 редакциясы
https://adilet.kz/laws/3-2019-no-111-ekb-136915/?version=136915_431515.rus
Басып шығарылды 2026-08-12 · adilet.kz
О внесении изменений и дополнений в приказ Министра цифрового развития, оборонной и аэрокосмической промышленности Республики Казахстан от 3 июня 2019 года № 111/НҚ «Об утверждении методики и правил проведения испытаний объектов информатизации «электронного правительства» и информационных систем, отнесенных к критически важным объектам информационно-коммуникационной инфраструктуры, на соответствие требованиям информационной безопасности» Қолданыста Бұйрық ·№ 336/НҚ ·05.12.2019

О внесении изменений и дополнений в приказ Министра цифрового развития, оборонной и аэрокосмической промышленности Республики Казахстан от 3 июня 2019 года № 111/НҚ «Об утверждении методики и правил проведения испытаний объектов информатизации «электронного правительства» и информационных систем, отнесенных к критически важным объектам информационно-коммуникационной инфраструктуры, на соответствие требованиям информационной безопасности»

ҚАЗ«Электрондық үкіметтің» ақпараттандыру объектілеріне және ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілеріне жатқызылған ақпараттық жүйелерге олардың ақпараттық қауіпсіздік талаптарына сәйкестігіне сынақтар жүргізу әдістемесі мен қағидаларын бекіту туралы» Қазақстан Республикасы Цифрлық даму, қорғаныс және аэроғарыш өнеркәсібі министрінің 2019 жылғы 3 маусымдағы № 111/НҚ бұйрығына өзгерістер мен толықтырулар енгізу туралы

Қолданыста Бұйрық ·№ 336/НҚ · қабылданған 05.12.2019

ЭКБ деректері 01.08.2026 жаңартылды

Деректемелер және дереккөз
Толық атауы
О внесении изменений и дополнений в приказ Министра цифрового развития, оборонной и аэрокосмической промышленности Республики Казахстан от 3 июня 2019 года № 111/НҚ «Об утверждении методики и правил проведения испытаний объектов информатизации «электронного правительства» и информационных систем, отнесенных к критически важным объектам информационно-коммуникационной инфраструктуры, на соответствие требованиям информационной безопасности»
Атауы (қаз.)
«Электрондық үкіметтің» ақпараттандыру объектілеріне және ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілеріне жатқызылған ақпараттық жүйелерге олардың ақпараттық қауіпсіздік талаптарына сәйкестігіне сынақтар жүргізу әдістемесі мен қағидаларын бекіту туралы» Қазақстан Республикасы Цифрлық даму, қорғаныс және аэроғарыш өнеркәсібі министрінің 2019 жылғы 3 маусымдағы № 111/НҚ бұйрығына өзгерістер мен толықтырулар енгізу туралы
Акт түрі
Бұйрық
Заңдық күші
Қолданыста
Тізілімдегі мәртебе коды
new
Нөмірі
336/НҚ
Қабылданған күні
05.12.2019
Көрсетілген редакция
05.12.2019 · қолданыстағы 136915_431515.rus
Базадағы редакциялар
1
Соңғы өзгеріс
05.12.2019
Мәтін тілі
орысша
НҚА мемлекеттік тіркеу нөмірі
V1900019719
ЭКБ идентификаторы
136915
Редакция идентификаторы
136915_431515
Бастапқы дереккөз
ЭКБ zan.gov.kz (API)
Деректер жаңартылды
01.08.2026 17:30

0

О внесении изменений и дополнений в приказ Министра цифрового развития, оборонной и аэрокосмической промышленности Республики Казахстан от 3 июня 2019 года № 111/НҚ «Об утверждении методики и правил проведения испытаний объектов информатизации «электронного правительства» и информационных систем, отнесенных к критически важным объектам информационно-коммуникационной инфраструктуры, на соответствие требованиям информационной безопасности»
ПРИКАЗЫВАЮ:

1

1. Внести в приказ Министра цифрового развития, оборонной и аэрокосмической промышленности Республики Казахстан от 3 июня 2019 года № 111/НҚ «Об утверждении методики и правил проведения испытаний объектов информатизации «электронного правительства» и информационных систем, отнесенных к критически важным объектам информационно-коммуникационной инфраструктуры, на соответствие требованиям информационной безопасности» (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 18795, опубликован 7 июня 2019 года в Эталонном контрольном банке нормативных правовых актов Республики Казахстан) следующие изменения и дополнения:
в Правилах проведения испытаний объектов информатизации «электронного правительства» и информационных систем, отнесенных к критически важным объектам информационно-коммуникационной инфраструктуры, на соответствие требованиям информационной безопасности (далее – Правила), утвержденным указанным приказом:
пункт 6 изложить в следующей редакции:
«6. Испытания объектов на соответствие требованиям ИБ (далее – испытания) включают в себя работы по оценке соответствия объектов испытаний требованиям технической документации, нормативных правовых актов Республики Казахстан и действующих на территории Республики Казахстан стандартов в сфере информационной безопасности и проводятся в среде штатной эксплуатации объекта испытаний.»;
пункт 12 исключить;
пункт 30 дополнить частью второй следующего содержания:
«Пропуск установленного срока является основанием для проведения испытаний в общем порядке, установленном настоящими Правилами.»;
пункт 40 изложить с следующей редакции:
«40. Акт по результатам испытаний на соответствие требованиям информационной безопасности по форме согласно приложению 4 к настоящим Правилам (далее – акт испытаний) выдается уполномоченным органом.»;
пункт 41 изложить в следующей редакции:
«41. Для получения акта испытаний заявитель направляет в уполномоченный орган заявление по форме согласно приложению 6 к настоящим Правилам с полным комплектом протоколов, определенных пунктами 7-11 настоящих Правил с приложением анкеты-вопросника о характеристиках объекта испытаний согласно приложению 2 к настоящим Правилам (далее – анкета-вопросник о характеристиках объекта испытаний), утвержденной владельцем (собственником) объекта испытаний на бумажном носителе либо через веб-портал «электронного правительства».»;
пункт 43 изложить в следующей редакции:
«43. На основании полного комплекта протоколов испытаний, определенных пунктами с 7 по 11 настоящих Правил уполномоченный орган в течении десяти рабочих дней принимает одно из следующих решений:
1) о выдаче акта испытаний;
2) об отказе в выдаче акта испытаний.
В случае принятия положительного решения о выдаче акта испытаний, уполномоченный орган направляет заявителю акт испытаний с приложением копии анкеты-вопросника о характеристиках объекта испытаний, являющимся неотъемлемой частью акта испытаний и вносит соответствующие сведения в реестр актов испытаний.
В случае принятия решения об отказе в выдаче акта испытаний, уполномоченный орган направляет заявителю мотивированный ответ об отказе в выдаче акта испытаний.»;
пункт 44 изложить в следующей редакции:
«44. В случае возникновения несогласия заявителя с результатами по протоколам испытаний, срок оказания государственной услуги составляет пятнадцать рабочих дней.
Для устранения возникших разногласий, уполномоченный орган приглашает для обсуждения представителей заявителя и поставщика (поставщиков) и в их присутствии принимает одно из следующих решений:
1) о выдаче акта испытаний;
2) об отказе выдаче акта испытаний.
В случае принятия положительного решения о выдаче акта испытаний, уполномоченный орган направляет заявителю акт испытаний с приложением копии анкеты-вопросника о характеристиках объекта испытаний, являющимся неотъемлемой частью акта испытаний и вносит соответствующие сведения в реестр актов испытаний.
В случае принятия решения об отказе в выдаче акта испытаний, уполномоченный орган направляет заявителю мотивированный ответ об отказе в выдаче акта испытаний.»;
пункт 46 изложить в следующей редакции:
«46. В случае изменения условий функционирования и функциональности объекта информатизации, собственник или владелец объекта информатизации после завершения работ, приведших к изменениям, направляет в уполномоченный орган уведомление с приложением описания всех произведенных изменений и обновленной анкеты-вопросника о характеристиках объекта испытаний, утвержденной подписью должностного лица и печатью собственника или владельца объекта испытаний.
Уполномоченный орган в срок не более пяти рабочих дней принимает решение об отзыве или не отзыве акта испытаний.»;
в пункт 47 вносятся изменения на государственном языке, текст на русском языке не меняется;
дополнить пунктом 50 следующего содержания:
«50. Уполномоченный орган отказывает в выдаче акта испытаний по следующим основаниям:
1) установление расхождения в данных анкеты-вопросника о характеристиках объекта испытаний, представленного в уполномоченный орган с данными анкет-вопросников о характеристиках объекта испытаний, приложенных к протоколам испытаний;
2) несоответствие услугополучателя и (или) представленных материалов, объектов, данных и сведений, необходимых для оказания государственной услуги, требованиям, установленным нормативными правовыми актами Республики Казахстан.»;
приложение 2 к указанным Правилам, изложить в новой редакции согласно приложению 3 к настоящему приказу;
приложение 4 к указанным Правилам, изложить в новой редакции согласно приложению 1 к настоящему приказу;
указанные Правила дополнить приложением 6 согласно приложению 2 к настоящему приказу.

2 2. Комитету по информационной безопасности Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан в установленном законодательством порядке обеспечить:

1 1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;

2 2) размещение настоящего приказа на интернет-ресурсе Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан после его официального опубликования;

3

3) в течение десяти рабочих дней после государственной регистрации настоящего приказа в Министерстве юстиции Республики Казахстан представление в Юридический департамент Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1) и 2) настоящего пункта.

3 3. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан.

4 4. Настоящий приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования.

«СОГЛАСОВАН»
Комитет национальной безопасности
Республики Казахстан
«___» ____________2019 года

1 Приложение 1

к приказу Министра
цифрового развития,
инноваций и аэрокосмической
промышленности
Республики Казахстан
от «__»_____ 2019 года № ___
Приложение 4
к Правилам проведения испытаний объектов информатизации «электронного правительства» и информационных систем, отнесенных к критически важным объектам информационно-коммуникационной инфраструктуры, на соответствие требованиям информационной безопасности
Форма
В соответствии с Заявкой от «___»___________20__г. на основании подпункта 11-1) статьи 7-1 Закона Республики Казахстан «Об информатизации» Комитет по информационной безопасности Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан выдал настоящий Акт по результатам проведения испытаний на соответствие требованиям информационной безопасности о том, что были проведено испытание
_________________________________________________________________
(наименование ОИ)
_________________________________________________________________
(фактическое местоположение серверного и сетевого оборудования)
_________________________________________________________________
(наименование заявителя объекта испытаний)
_________________________________________________________________
(наименование организации-заявителя/Ф.И.О. (при наличии) заявителя)
на основании следующих протоколов по видам испытаний:

1 1) Протокол анализа исходных кодов №___ от «___»_________ ___ г., наименование поставщика;

2 2) Протокол испытания функций информационной безопасности №___ от «___»_________ ___ г., наименование поставщика;

3 3) Протокол нагрузочного испытания №___ от «___»_________ ___ г., наименование поставщика;

4 4) Протокол обследования сетевой инфраструктуры №___ от «___»_________ ___ г., наименование поставщика;

5 5) Протокол обследование процессов обеспечения информационной безопасности №___ от «___»_________ ___ г., наименование поставщика.

На основании проведенных испытаний ______________________________
(наименование объекта испытаний)
соответствует требованиям информационной безопасности.
Приложение: Копия анкеты-вопросника о характеристиках объекта испытаний
Председатель Комитета по информационной
безопасности Министерства цифрового
развития, инноваций и аэрокосмической
промышленности Республики Казахстан ________ ________________
«___» ___________ 20 __ г. (подпись) Ф.И.О. (при наличии)

2 ЗАЯВЛЕНИЕ на получение акта испытаний

Приложение 2
к приказу Министра
цифрового развития,
инноваций и аэрокосмической
промышленности
Республики Казахстан
от «__»_____ 2019 года № ___
Приложение 6
к Правилам проведения испытаний объектов информатизации «электронного правительства» и информационных систем, отнесенных к критически важным объектам информационно-коммуникационной инфраструктуры, на соответствие требованиям информационной безопасности
Форма
Кому _________________________
(наименование уполномоченного органа)
ЗАЯВЛЕНИЕ
на получение акта испытаний
_________________________________________________________________
(наименование, БИН/ИИН*, Ф.И.О. (при его наличии) заявителя)
_________________________________________________________________
(почтовый адрес, e-mail и телефон заявителя, область, город, район)
просит выдать акт по результатам испытаний
_________________________________________________________________
(наименование объекта испытаний)
на соответствие требованиям информационной безопасности.
Прилагаемые документы:
1. анкета-вопросник о характеристиках объекта испытаний, утвержденный владельцем (собственником) объекта испытаний;
2. протокол анализа исходных кодов (номер, дата, наименование поставщика);
3. протокол испытаний функций информационной безопасности (номер, дата, наименование поставщика);
4. протокол нагрузочного испытания (номер, дата, наименование поставщика);
5. протокол обследования сетевой инфраструктуры (номер, дата, наименование поставщика);
6. протокол обследования процессов обеспечения информационной безопасности (номер, дата, наименование поставщика).
Согласен на использование персональных данных ограниченного доступа, составляющих охраняемую законом тайну, содержащихся в информационных системах.
________________ (подпись) М.П. (при наличии) "___" __________ 20 ___ года
*бизнес-идентификационный номер/индивидуальный идентификационный номер

3 Анкета-вопросник о характеристиках объекта испытаний

Приложение 3
к приказу Министра
цифрового развития,
инноваций и аэрокосмической
промышленности
Республики Казахстан
от «__»_____ 2019 года № ___
Приложение 2
к Правилам проведения испытаний объектов информатизации «электронного правительства» и информационных систем, отнесенных к критически важным объектам информационно-коммуникационной инфраструктуры, на соответствие требованиям информационной безопасности
Форма
Анкета-вопросник
о характеристиках объекта испытаний

1 1. Наименование объекта испытаний:

_________________________________________________________________
_________________________________________________________________

2 2. Краткая аннотация на объект испытаний

_________________________________________________________________
(назначение и область применения)

3 3. Классификация объекта испытаний:

1 1) класс прикладного программного обеспечения _________________.

2

2) схема классификации по форме приложения 2 к Правилам классификации объектов информатизации, утвержденным Приказом исполняющего обязанности Министра по инвестициям и развитию Республики Казахстан от 28 января 2016 года № 135 (зарегистрирован в Реестре государственной регистрации нормативных правовых актов за № 13349).

4 4. Архитектура объекта испытаний:

1 1) функциональная схему объекта испытаний(при необходимости) с указанием:

компонентов, модулей объекта испытаний и их IP-адресов;
связей между компонентами или модулями и направления информационных потоков;
точки подключения интеграционного взаимодействия с другими объектами информатизации;
точки подключения пользователей;
мест и технологий хранения данных;
применяемого резервного оборудования;
разъяснения применяемых терминов и аббревиатур;

2 2) схема сети передачи данных объекта испытаний (при необходимости) с указанием:

архитектуры и характеристик сети;
серверного сетевого и коммуникационного оборудования;
адресации и применяемых сетевых технологий;
используемых локальных, ведомственных (корпоративных) и глобальных сетей;
решения(й) по обеспечению отказоустойчивости и резервированию.
разъяснения применяемых терминов и аббревиатур;

5 5. Информация об объекте испытаний:

1 1) информация о серверном оборудовании (заполнить таблицу):


п/п
На­име­но­ва­ние сер­ве­ра или вир­ту­аль­но­го ре­сур­са
(до­мен­ное имя, се­те­вое имя или ло­ги­че­ское имя сер­ве­ра)
На­зна­че­ние
(вы­пол­ня­е­мые функ­ци­о­наль­ные за­да­чи)
Кол-во
Ха­рак­те­ри­сти­ки
сер­ве­ра или ис­поль­зу­е­мых за­яв­лен­ных вир­ту­аль­ных ре­сур­сов
ОС, СУБД, ПО, при­ло­же­ния, биб­лио­те­ки и сред­ства за­щи­ты, уста­нов­лен­ные на сер­ве­рах или ис­поль­зу­е­мые вир­ту­аль­ные сер­ви­сы
(со­став про­грамм­ной сре­ды с ука­за­ние но­ме­ров вер­сий)
При­ме­ня­е­мые IP-ад­ре­са
1
2
3
4
5
6
7

2 2) информация о сетевом оборудовании (заполнить таблицу):


п/п
На­име­но­ва­ние се­те­во­го обо­ру­до­ва­ния
(мар­ка/мо­дель)
На­зна­че­ние
(вы­пол­ня­е­мые функ­ци­о­наль­ные за­да­чи)
Кол-во
При­ме­ня­е­мые се­те­вые тех­но­ло­гии
При­ме­ня­е­мые тех­но­ло­гии за­щи­ты се­ти
Ис­поль­зу­е­мые
IP-ад­ре­са, в том чис­ле, порт управ­ле­ния
1
2
3
4
5
6
7

3 3) местонахождение серверного и сетевого оборудования (заполнить таблицу):


п/п
Вла­де­лец сер­вер­но­го по­ме­ще­ния
Юри­ди­че­ский ад­рес вла­дель­ца сер­вер­но­го по­ме­ще­ния
Фак­ти­че­ское ме­сто­по­ло­же­ние – ад­рес сер­вер­но­го по­ме­ще­ния
От­вет­ствен­ные ли­ца за ор­га­ни­за­цию до­сту­па
(Ф.И.О. (при на­ли­чии)
Те­ле­фо­ны от­вет­ствен­ных лиц
(ра­бо­чие, со­то­вые)
1
2
3
4
5
6

4 4) характеристики резервного серверного оборудования (заполнить таблицу):


п/п
На­име­но­ва­ние сер­ве­ра или вир­ту­аль­но го ре­сур­са
(до­мен­ное имя, се­те­вое имя или ло­ги­че­ское имя сер­ве­ра)
На­зна­че­ние
(вы­пол­ня­е­мые функ­ци­о­наль­ные за­да­чи)
Кол-во
Ха­рак­те­ри­сти­ки
сер­ве­ра или ис­поль­зу­е­мых за­яв­лен­ных вир­ту­аль­ных ре­сур­сов
ОС, СУБД, ПО, при­ло­же­ния, биб­лио­те­ки и сред­ства за­щи­ты, уста­нов­лен­ные на сер­ве­рах или ис­поль­зу­е­мые вир­ту­аль­ные сер­ви­сы
(со­став про­грамм­ной сре­ды с ука­за­ние но­ме­ров вер­сий)
При­ме­ня­е­мые IP-ад­ре­са
Ме­тод ре­зер­ви­ро­ва­ния
1
2
3
4
5
6
7
8

5 5) характеристики резервного сетевого оборудования (заполнить таблицу):


п/п
На­име­но­ва­ние се­те­во­го обо­ру­до­ва­ния
(мар­ка/мо­дель)
На­зна­че­ние
(вы­пол­ня­е­мые функ­ци­о­наль­ные за­да­чи)
Кол-во
При­ме­ня­е­мые се­те­вые тех­но­ло­гии
При­ме­ня­е­мые тех­но­ло­гии за­щи­ты се­ти
Ис­поль­зу­е­мые
IP-ад­ре­са, в том чис­ле порт управ­ле­ния
Ме­тод ре­зер­ви­ро­ва­ния
1
2
3
4
5
6
7
8

6 6) местонахождение резервного серверного и сетевого оборудования (заполнить таблицу):


п/п
Вла­де­лец сер­вер­но­го по­ме­ще­ния
Юри­ди­че­ский ад­рес вла­дель­ца сер­вер­но­го по­ме­ще­ния
Фак­ти­че­ское ме­сто­по­ло­же­ние – ад­рес сер­вер­но­го по­ме­ще­ния
От­вет­ствен­ные ли­ца за ор­га­ни­за­цию до­сту­па
(Ф.И.О. (при на­ли­чии)
Те­ле­фо­ны от­вет­ствен­ных лиц
(ра­бо­чие, со­то­вые)
1
2
3
4
5
6

7 7) структура корпоративной сети (заполнить таблицу) (при необходимости):

На­име­но­ва­ние сег­мен­та се­ти
IP-ад­рес се­ти/мас­ка се­ти
1
2
3

8 8) информация по рабочим станциям администраторов (заполнить таблицу):

№ п/п
Роль ад­ми­ни­стра­то­ра
Ко­ли­че­ство учет­ных за­пи­сей ад­ми­ни­стра­то­ров
На­ли­чие до­сту­па к Ин­тер­нет
На­ли­чие уда­лен­но­го до­сту­па к обо­ру­до­ва­нию
IP-ад­рес ра­бо­чей стан­ции ад­ми­ни­стра­то­ра
Фак­ти­че­ское ме­сто­по­ло­же­ние – ад­рес ра­бо­че­го ме­ста
1
2
3
4
5
6
7

9 9) информация о пользователях прикладного программного обеспечения, в том числе с применением мобильных и интернет приложений (заполнить таблицу):


п/п
Роль поль­зо­ва­те­ля
Пе­ре­чень ти­по­вых дей­ствий поль­зо­ва­те­ля
Ад­рес точ­ки под­клю­че­ния и про­то­кол под­клю­че­ния поль­зо­ва­те­лей
Мак­си­маль­ное ко­ли­че­ство поль­зо­ва­те­лей
Мак­си­маль­ное ко­ли­че­ство, об­ра­ба­ты­ва­е­мых за­про­сов (па­ке­тов) в се­кун­ду
Мак­си­маль­ное вре­мя ожи­да­ния меж­ду за­про­са­ми
1
2
3
4
5
6
7

10 10) Информация об интеграционном взаимодействии объекта испытаний, в

том числе, планируемые (заполнить таблицу):

п/п
На­име­но­ва­ние ин­те­гра­ци­он­ной свя­зи (объ­ек­та ин­фор­ма­ти­за­ции)
Соб­ствен­ник или вла­де­лец ин­те­гри­ру­е­мо­го объ­ек­та
Дей­ству­ю­щая/пла­ни­ру­е­мая
На­ли­чие мо­ду­ля ин­те­гра­ции
Ад­рес точ­ки под­клю­че­ния и про­то­кол под­клю­че­ния
Мак­си­маль­ное ко­ли­че­ство за­про­сов (па­ке­тов) в се­кун­ду
Мак­си­маль­ное вре­мя ожи­да­ния меж­ду за­про­са­ми
1
2
3
4
5
6
7
8

11 11) Исходные коды прикладного ПО (заполнить таблицу) (при необходимости):


п/п
Мар­ки­ров­ка дис­ка
На­име­но­ва­ние ка­та­ло­га на дис­ке
На­име­но­ва­ние фай­ла
Раз­мер фай­ла, Мбайт
При­ме­ня­е­мый язык про­грам­ми­ро­ва­ния (при необ­хо­ди­мо­сти)
Да­та мо­ди­фи­ка­ции фай­ла
1
2
3
4
5
6
7

12 12) Исходные коды и исполняемые файлы используемых библиотек и программных(ой) платформ(ы) (при необходимости):


п/п
Мар­ки­ров­ка дис­ка
На­име­но­ва­ние ка­та­ло­га на дис­ке
На­име­но­ва­ние биб­лио­те­ки/про­грамм­ной плат­фор­мы/фай­ла
Раз­мер, Мбайт
Язык про­грам­ми­ро­ва­ния
Вер­сия биб­лио­те­ки
1
2
3
4
5
6
7

6 6. Документирование испытываемого объекта (заполнить таблицу) (при необходимости):


п/п
На­име­но­ва­ние до­ку­мен­та
На­ли­чие
Ко­ли­че­ство стра­ниц
Да­та утвер­жде­ния
Стан­дарт или нор­ма­тив­ный до­ку­мент,
в со­от­вет­ствии с ко­то­рым был раз­ра­бо­тан до­ку­мент
1
2
3
4
5
6
1
По­ли­ти­ка ин­фор­ма­ци­он­ной без­опас­но­сти;
2
Пра­ви­ла иден­ти­фи­ка­ции, клас­си­фи­ка­ции и мар­ки­ров­ки ак­ти­вов, свя­зан­ных со сред­ства­ми об­ра­бот­ки ин­фор­ма­ции;
3
Ме­то­ди­ка оцен­ки рис­ков ин­фор­ма­ци­он­ной без­опас­но­сти;
4
Пра­ви­ла по обес­пе­че­нию непре­рыв­ной ра­бо­ты ак­ти­вов, свя­зан­ных со сред­ства­ми об­ра­бот­ки ин­фор­ма­ции;
5
Пра­ви­ла ин­вен­та­ри­за­ции и пас­пор­ти­за­ции средств вы­чис­ли­тель­ной тех­ни­ки, те­ле­ком­му­ни­ка­ци­он­но­го обо­ру­до­ва­ния и про­грамм­но­го обес­пе­че­ния;
6
Пра­ви­ла про­ве­де­ния внут­рен­не­го ауди­та ин­фор­ма­ци­он­ной без­опас­но­сти;
7
Пра­ви­ла ис­поль­зо­ва­ния средств крип­то­гра­фи­че­ской за­щи­ты ин­фор­ма­ции;
8
Пра­ви­ла раз­гра­ни­че­ния прав до­сту­па к элек­трон­ным ин­фор­ма­ци­он­ным ре­сур­сам;
9
Пра­ви­ла ис­поль­зо­ва­ния Ин­тер­нет и элек­трон­ной по­чты;
10
Пра­ви­ла ор­га­ни­за­ции про­це­ду­ры аутен­ти­фи­ка­ции;
11
Пра­ви­ла ор­га­ни­за­ции ан­ти­ви­рус­но­го кон­тро­ля;
12
Пра­ви­ла ис­поль­зо­ва­ния мо­биль­ных устройств и но­си­те­лей ин­фор­ма­ции;
13
Пра­ви­ла ор­га­ни­за­ции фи­зи­че­ской за­щи­ты средств об­ра­бот­ки ин­фор­ма­ции и без­опас­ной сре­ды функ­ци­о­ни­ро­ва­ния ин­фор­ма­ци­он­ных ре­сур­сов;
14
Ре­гла­мент ре­зерв­но­го ко­пи­ро­ва­ния и вос­ста­нов­ле­ния ин­фор­ма­ции;
15
Ру­ко­вод­ство ад­ми­ни­стра­то­ра по со­про­вож­де­нию объ­ек­та ин­фор­ма­ти­за­ции;
16
Ин­струк­цию о по­ряд­ке дей­ствий поль­зо­ва­те­лей по ре­а­ги­ро­ва­нию на ин­ци­ден­ты ин­фор­ма­ци­он­ной без­опас­но­сти и во вне­штат­ных (кри­зис­ных) си­ту­а­ци­ях.

7 7. Сведения о ранее пройденных видах работ или испытаниях (номер

протокола, дата):
_________________________________________________________________

8 8. Наличие лицензии на испытываемый объект (наличие авторских

прав, наличие соглашения с организацией-разработчиком на предоставление
исходного кода)
_________________________________________________________________
_________________________________________________________________

9 9. Дополнительная информация: ____________________________________

_________________________________________________________________
_________________________________________________________________