Құжат мәтініне өту

Об утверждении критериев оценки степени риска и проверочных листов в сфере информатизации в части обеспечения информационной безопасности

Бұйрық · № 13/НҚ · қабылданған 29.01.2019
Заңдық күші: Қолданыста · 20.01.2023 редакциясы
https://adilet.kz/laws/doc-128963/
Басып шығарылды 2026-08-15 · adilet.kz
Об утверждении критериев оценки степени риска и проверочных листов в сфере информатизации в части обеспечения информационной безопасности Қолданыста Бұйрық ·№ 13/НҚ ·29.01.2019

Об утверждении критериев оценки степени риска и проверочных листов в сфере информатизации в части обеспечения информационной безопасности

ҚАЗАқпараттық қауіпсіздікті қамтамасыз ету бөлігінде ақпараттандыру саласындағы тәуекел дәрежесін бағалау өлшемшарттарын және тексеру парақтарын бекіту туралы

Қолданыста Бұйрық ·№ 13/НҚ · қабылданған 29.01.2019

ЭКБ деректері 01.08.2026 жаңартылды

Деректемелер және дереккөз
Толық атауы
Об утверждении критериев оценки степени риска и проверочных листов в сфере информатизации в части обеспечения информационной безопасности
Атауы (қаз.)
Ақпараттық қауіпсіздікті қамтамасыз ету бөлігінде ақпараттандыру саласындағы тәуекел дәрежесін бағалау өлшемшарттарын және тексеру парақтарын бекіту туралы
Акт түрі
Бұйрық
Заңдық күші
Қолданыста
Тізілімдегі мәртебе коды
new
Нөмірі
13/НҚ
Қабылданған күні
29.01.2019
Көрсетілген редакция
20.01.2023 · қолданыстағы 128963_618182.rus
Базадағы редакциялар
1
Соңғы өзгеріс
20.01.2023
Мәтін тілі
орысша
НҚА мемлекеттік тіркеу нөмірі
V1900018269
ЭКБ идентификаторы
128963
Редакция идентификаторы
128963_618182
Бастапқы дереккөз
ЭКБ zan.gov.kz (API)
Деректер жаңартылды
01.08.2026 21:15

0 Об утверждении критериев оценки степени риска и проверочных листов в сфере информатизации в части обеспечения информационной безопасности

В соответствии с пунктом 3 статьи 141 и пунктом 1 статьи 143 Предпринимательского кодекса Республики Казахстан от 29 октября
2015 года, ПРИКАЗЫВАЕМ:

1 1. Утвердить:

1

2

3

3) проверочный лист в сфере информатизации в части обеспечения информационной безопасности в отношении государственных юридических лиц, субъектов квазигосударственного сектора, собственников и владельцев негосударственных информационных систем, интегрируемых с информационными системами государственных органов или предназначенных для формирования государственных электронных информационных ресурсов, а также собственников и владельцев критически важных объектов информационно-коммуникационной инфраструктуры согласно приложению 3 к настоящему совместному приказу.

2 2. Комитету по информационной безопасности Министерства оборонной и аэрокосмической промышленности Республики Казахстан в установленном законодательством Республики Казахстан порядке обеспечить:

1 1) государственную регистрацию настоящего совместного приказа в Министерстве юстиции Республики Казахстан;

2

2) в течение десяти календарных дней со дня государственной регистрации настоящего совместного приказа направление его на казахском и русском языках в Республиканское государственное предприятие на праве хозяйственного ведения «Республиканский центр правовой информации» для официального опубликования и включения в Эталонный контрольный банк нормативных правовых актов Республики Казахстан;

3 3) размещение копии настоящего совместного приказа на интернет - ресурсе Министерства оборонной и аэрокосмической промышленности Республики Казахстан.

3 3. Контроль за исполнением настоящего совместного приказа возложить на курирующего вице-министра оборонной и аэрокосмической промышленности Республики Казахстан.

4 4. Настоящий совместный приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования.

«СОГЛАСОВАН»
Комитет по правовой статистике
и специальным учетам
Генеральной прокуратуры
Республики Казахстан

1 Критерии оценки степени риска в сфере информатизации в части обеспечения информационной безопасности

Приложение 1
к совместному приказу
Заместителя Премьер-Министра
Республики Казахстан – Министра
оборонной и аэрокосмической
промышленности
Республики Казахстан
от 29 января 2019 года
№ 13/НҚ
и
Министра национальной экономики
Республики Казахстан
от 29 января 2019 года
№ 12
Критерии оценки степени риска в сфере информатизации в части обеспечения информационной безопасности

2 Проверочный лист в сфере информатизации в части обеспечения информационной безопасности в отношении государственных и местных исполнительных органов

Приложение 2
к совместному приказу
Заместителя Премьер-Министра
Республики Казахстан – Министра
оборонной и аэрокосмической
промышленности
Республики Казахстан
от 29 января 2019 года
№ 13/НҚ
и
Министра национальной экономики
Республики Казахстан
от 29 января 2019 года
№ 12
Проверочный лист в сфере информатизации в части обеспечения
информационной безопасности в отношении государственных
и местных исполнительных органов

3 Проверочный лист в сфере информатизации в части обеспечения информационной безопасности _________________________________________________ в соответствии со статьей 138

Приложение 3
к совместному приказу
Заместителя Премьер-Министра
Республики Казахстан –
Министра оборонной
и аэрокосмической промышленности
Республики Казахстан
от 29 января 2019 года № 13/НҚ
и Министра национальной экономики
Республики Казахстан
от 29 января 2019 года № 12
Проверочный лист
в сфере информатизации в части обеспечения информационной безопасности
_________________________________________________
в соответствии со статьей 138
___________________________________________________
Предпринимательского кодекса Республики Казахстан
в отношении: государственных юридических лиц, субъектов квазигосударственного сектора, собственников и владельцев негосударственных информационных систем, интегрируемых с информационными системами государственных органов или предназначенных для формирования государственных электронных информационных ресурсов, а также собственников и владельцев критически важных объектов информационно-коммуникационной инфраструктуры
____________________________________________________________________
наименование однородной группы субъектов (объектов) контроля
____________________________________________________________________
____________________________________________________________________
Государственный орган, назначивший проверку ___________________________
____________________________________________________________________
Акт о назначении проверки ___________________________________________
№, дата
Наименование субъекта (объекта) контроля ______________________________
(Индивидуальный идентификационный номер), бизнес-идентификационный
номер субъекта (объекта) контроля _____________________________________
Адрес места нахождения _____________________________________________

Пе­ре­чень тре­бо­ва­ний
Со­от­вет­ству­ет тре­бо­ва­ни­ям
Не со­от­вет­ству­ет тре­бо­ва­ни­ям
1
2
3
4
1
Со­блю­де­ние тре­бо­ва­ния по осу­ществ­ле­нию под­клю­че­ния ло­каль­ных, ве­дом­ствен­ных и кор­по­ра­тив­ных се­тей те­ле­ком­му­ни­ка­ций го­су­дар­ствен­ных ор­га­нов, мест­ным ис­пол­ни­тель­ным ор­га­ном, го­су­дар­ствен­ных юри­ди­че­ских лиц, субъ­ек­тов ква­зи­го­су­дар­ствен­но­го сек­то­ра, а та­к­же вла­дель­цев кри­ти­че­ски важ­ных объ­ек­тов ин­фор­ма­ци­он­но-ком­му­ни­ка­ци­он­ной ин­фра­струк­ту­ры (да­лее-ИКИ) к Ин­тер­не­ту опе­ра­то­ра­ми свя­зи че­рез еди­ный шлюз до­сту­па к Ин­тер­не­ту
2
Со­блю­де­ние тре­бо­ва­ния по опо­ве­ще­нию вла­дель­цем кри­ти­че­ски важ­ных объ­ек­тов ин­фор­ма­ци­он­но-ком­му­ни­ка­ци­он­ной ин­фра­струк­ту­ры На­ци­о­наль­но­го ко­ор­ди­на­ци­он­но­го цен­тра ин­фор­ма­ци­он­ной без­опас­но­сти об ин­ци­ден­тах ин­фор­ма­ци­он­ной без­опас­но­сти и о ре­зуль­та­тах ре­а­ги­ро­ва­ния на них
3
Со­блю­де­ние тре­бо­ва­ния по при­ме­не­нию средств:
иден­ти­фи­ка­ции, аутен­ти­фи­ка­ции и управ­ле­ния до­сту­пом поль­зо­ва­те­лей;
иден­ти­фи­ка­ции обо­ру­до­ва­ния;
за­щи­ты ди­а­гно­сти­че­ских и кон­фи­гу­ра­ци­он­ных пор­тов;
фи­зи­че­ско­го сег­мен­ти­ро­ва­ния ло­каль­ной се­ти;
ло­ги­че­ско­го сег­мен­ти­ро­ва­ния ло­каль­ной се­ти;
управ­ле­ния се­те­вы­ми со­еди­не­ни­я­ми;
меж­се­те­во­го экра­ни­ро­ва­ния;
со­кры­тия внут­рен­не­го ад­рес­но­го про­стран­ства ло­каль­ной се­ти;
кон­тро­ля це­лост­но­сти дан­ных, со­об­ще­ний и кон­фи­гу­ра­ций;
крип­то­гра­фи­че­ской за­щи­ты ин­фор­ма­ции
4
Со­блю­де­ние тре­бо­ва­ния мо­ни­то­рин­га обес­пе­че­ния ИБ, за­щи­ты и без­опас­но­го функ­ци­о­ни­ро­ва­ния при экс­плу­а­та­ции объ­ек­тов ин­фор­ма­ти­за­ции
5
На­ли­чие ан­ти­ви­рус­ных средств, об­нов­ле­ний опе­ра­ци­он­ных си­стем на ра­бо­чих стан­ци­ях, под­клю­чен­ных к се­ти Ин­тер­нет при ор­га­ни­за­ции до­сту­па к Ин­тер­не­ту из ло­каль­ных се­тей внеш­не­го кон­ту­ра
6
На­ли­чие под­раз­де­ле­ния ИБ, яв­ля­ю­ще­е­ся струк­тур­ным под­раз­де­ле­ни­ем, обособ­лен­ным от дру­гих струк­тур­ных под­раз­де­ле­ний, за­ни­ма­ю­щих­ся во­про­са­ми со­зда­ния, со­про­вож­де­ния и раз­ви­тия объ­ек­тов ин­фор­ма­ти­за­ции, или опре­де­ле­ние долж­ност­но­го ли­ца, от­вет­ствен­но­го за обес­пе­че­ние ИБ, с про­хож­де­ни­ем спе­ци­а­ли­зи­ро­ван­ных кур­сов в сфе­ре обес­пе­че­ния ИБ не ре­же од­но­го ра­за в три го­да с вы­да­чей сер­ти­фи­ка­та
7
На­ли­чие и со­от­вет­ствие нор­ма­тив­но-тех­ни­че­ской до­ку­мен­та­ции (да­лее – ТД) по обес­пе­че­нию ИБ, в ви­де че­ты­рех­уров­не­вой си­сте­мы до­ку­мен­ти­ро­ван­ных пра­вил, про­це­дур, прак­ти­че­ских при­е­мов или ру­ко­во­дя­щих прин­ци­пов, ко­то­ры­ми ру­ко­вод­ству­ет­ся го­су­дар­ствен­ные ор­га­ны (да­лее-ГО), мест­ным ис­пол­ни­тель­ным ор­га­ном (да­лее-МИО) или ор­га­ни­за­ция в сво­ей де­я­тель­но­сти.
ТД ИБ раз­ра­ба­ты­ва­ет­ся на ка­зах­ском и рус­ском язы­ках, утвер­жда­ет­ся пра­во­вым ак­том ГО, МИО или ор­га­ни­за­ции и до­во­дит­ся до све­де­ния всех слу­жа­щих ГО, МИО или ра­бот­ни­ков ор­га­ни­за­ции. ТД ИБ пе­ре­смат­ри­ва­ет­ся с це­лью ана­ли­за и ак­ту­а­ли­за­ции из­ло­жен­ной в них ин­фор­ма­ции не ре­же од­но­го ра­за в два го­да.
1. По­ли­ти­ка ИБ ГО, МИО или ор­га­ни­за­ции яв­ля­ет­ся до­ку­мен­том пер­во­го уров­ня и опре­де­ля­ет це­ли, за­да­чи, ру­ко­во­дя­щие прин­ци­пы и прак­ти­че­ские при­е­мы в об­ла­сти обес­пе­че­ния ИБ.
2. В пе­ре­чень до­ку­мен­тов вто­ро­го уров­ня вхо­дят до­ку­мен­ты, де­та­ли­зи­ру­ю­щие тре­бо­ва­ния по­ли­ти­ки ИБ ГО, МИО или ор­га­ни­за­ции, в том чис­ле:
1) ме­то­ди­ка оцен­ки рис­ков ИБ;
2) пра­ви­ла иден­ти­фи­ка­ции, клас­си­фи­ка­ции и мар­ки­ров­ки ак­ти­вов, свя­зан­ных со сред­ства­ми об­ра­бот­ки ин­фор­ма­ции;
3) пра­ви­ла по обес­пе­че­нию непре­рыв­ной ра­бо­ты ак­ти­вов, свя­зан­ных со сред­ства­ми об­ра­бот­ки ин­фор­ма­ции;
4) пра­ви­ла ин­вен­та­ри­за­ции и пас­пор­ти­за­ции средств вы­чис­ли­тель­ной тех­ни­ки, те­ле­ком­му­ни­ка­ци­он­но­го обо­ру­до­ва­ния и про­грамм­но­го обес­пе­че­ния;
5) пра­ви­ла про­ве­де­ния внут­рен­не­го ауди­та ИБ;
6) пра­ви­ла ис­поль­зо­ва­ния средств крип­то­гра­фи­че­ской за­щи­ты ин­фор­ма­ции (да­лее-СК­ЗИ);
7) пра­ви­ла раз­гра­ни­че­ния прав до­сту­па к элек­трон­ным ин­фор­ма­ци­он­ным ре­сур­сам;
8) пра­ви­ла ис­поль­зо­ва­ния Ин­тер­нет и элек­трон­ной по­чты;
9) пра­ви­ла ор­га­ни­за­ции про­це­ду­ры аутен­ти­фи­ка­ции;
10) пра­ви­ла ор­га­ни­за­ции ан­ти­ви­рус­но­го кон­тро­ля;
11) пра­ви­ла ис­поль­зо­ва­ния мо­биль­ных устройств и но­си­те­лей ин­фор­ма­ции;
12) пра­ви­ла ор­га­ни­за­ции фи­зи­че­ской за­щи­ты средств об­ра­бот­ки ин­фор­ма­ции и без­опас­ной сре­ды функ­ци­о­ни­ро­ва­ния ин­фор­ма­ци­он­ных ре­сур­сов.
3. До­ку­мен­ты тре­тье­го уров­ня со­дер­жат опи­са­ние про­цес­сов и про­це­дур обес­пе­че­ния ИБ, в том чис­ле:
1) ка­та­лог угроз (рис­ков) ИБ;
2) план об­ра­бот­ки угроз (рис­ков) ИБ;
3) ре­гла­мент ре­зерв­но­го ко­пи­ро­ва­ния и вос­ста­нов­ле­ния ин­фор­ма­ции;
4) план ме­ро­при­я­тий по обес­пе­че­нию непре­рыв­ной ра­бо­ты и вос­ста­нов­ле­нию ра­бо­то­спо­соб­но­сти ак­ти­вов, свя­зан­ных со сред­ства­ми об­ра­бот­ки ин­фор­ма­ции;
5) ру­ко­вод­ство ад­ми­ни­стра­то­ра по со­про­вож­де­нию объ­ек­та ин­фор­ма­ти­за­ции;
6) ин­струк­цию о по­ряд­ке дей­ствий поль­зо­ва­те­лей по ре­а­ги­ро­ва­нию на ин­ци­ден­ты ИБ и во вне­штат­ных (кри­зис­ных) си­ту­а­ци­ях.
4. Пе­ре­чень до­ку­мен­тов чет­вер­то­го уров­ня вклю­ча­ет ра­бо­чие фор­мы, жур­на­лы, за­яв­ки, про­то­ко­лы и дру­гие до­ку­мен­ты, в том чис­ле элек­трон­ные, ис­поль­зу­е­мые для ре­ги­стра­ции и под­твер­жде­ния вы­пол­нен­ных про­це­дур и ра­бот, в том чис­ле:
1) жур­нал ре­ги­стра­ции ин­ци­ден­тов ИБ и уче­та вне­штат­ных си­ту­а­ций;
2) жур­нал по­се­ще­ния сер­вер­ных по­ме­ще­ний;
3) от­чет о про­ве­де­нии оцен­ки уяз­ви­мо­сти се­те­вых ре­сур­сов;
4) жур­нал уче­та ка­бель­ных со­еди­не­ний;
5) жур­нал уче­та ре­зерв­ных ко­пий (ре­зерв­но­го ко­пи­ро­ва­ния, вос­ста­нов­ле­ния), те­сти­ро­ва­ния ре­зерв­ных ко­пий;
6) жур­нал уче­та из­ме­не­ний кон­фи­гу­ра­ции обо­ру­до­ва­ния, те­сти­ро­ва­ния и уче­та из­ме­не­ний сво­бод­но­го про­грамм­но­го обес­пе­че­ния (да­лее-СПО) и при­клад­но­го про­грамм­но­го обес­пе­че­ния (да­лее-ППО) ин­фор­ма­ци­он­ных си­стем (да­лее-ИС), ре­ги­стра­ции и устра­не­ния уяз­ви­мо­стей про­грамм­но­го обес­пе­че­ния (да­лее-ПО);
7) жур­нал те­сти­ро­ва­ния ди­зель-ге­не­ра­тор­ных уста­но­вок и ис­точ­ни­ков бес­пе­ре­бой­но­го пи­та­ния для сер­вер­но­го по­ме­ще­ния;
8) жур­нал те­сти­ро­ва­ния си­стем обес­пе­че­ния мик­ро­кли­ма­та, ви­део­на­блю­де­ния, по­жа­ро­ту­ше­ния сер­вер­ных по­ме­ще­ний
8
Со­блю­де­ние тре­бо­ва­ния при до­сту­пе к объ­ек­там ин­фор­ма­ти­за­ции пер­во­го и вто­ро­го клас­сов в со­от­вет­ствии с клас­си­фи­ка­то­ром по при­ме­не­нию мно­го­фак­тор­ной аутен­ти­фи­ка­ции, в том чис­ле с ис­поль­зо­ва­ни­ем элек­трон­ной циф­ро­вой под­пи­си
9
Со­блю­де­ние тре­бо­ва­ния по вне­се­нию в долж­ност­ные ин­струк­ции и (или) усло­вия тру­до­во­го до­го­во­ра функ­ци­о­наль­ных обя­зан­но­стей по обес­пе­че­нию ИБ и обя­за­тельств по ис­пол­не­нию тре­бо­ва­ний ТД ИБ слу­жа­щих ГО, МИО или ра­бот­ни­ков ор­га­ни­за­ции
10
Со­блю­де­ние тре­бо­ва­ния по при­ме­не­нию СК­ЗИ
11
Со­блю­де­ние тре­бо­ва­ния по хра­не­нию, вос­ста­нов­ле­нию го­су­дар­ствен­ных элек­трон­ных ин­фор­ма­ци­он­ных ре­сур­сов, со­дер­жа­щих­ся в ин­фор­ма­ци­он­ной си­сте­ме, со­хран­но­сти го­су­дар­ствен­ных элек­трон­ных ин­фор­ма­ци­он­ных ре­сур­сов
12
Со­блю­де­ние тре­бо­ва­ния для обес­пе­че­ния ИБ ин­фор­ма­ци­он­ных ре­сур­сов (да­лее – ИБ ИР) по при­ме­не­нию
си­стем управ­ле­ния со­дер­жи­мым (кон­тен­том), вы­пол­ня­ю­щая:
санк­ци­о­ни­ро­ва­ние опе­ра­ций раз­ме­ще­ния, из­ме­не­ния и уда­ле­ния в элек­трон­ных ин­фор­ма­ци­он­ных ре­сур­сах (да­лее – ЭИР);
ре­ги­стра­цию ав­тор­ства при раз­ме­ще­нии, из­ме­не­нии и уда­ле­нии ЭИР;
про­вер­ку за­гру­жа­е­мо­го ЭИР на на­ли­чие вре­до­нос­но­го ко­да;
аудит без­опас­но­сти ис­пол­ня­е­мо­го ко­да и скрип­тов;
кон­троль це­лост­но­сти раз­ме­щен­но­го ЭИР;
ве­де­ние жур­на­ла из­ме­не­ний ЭИР;
мо­ни­то­ринг ано­маль­ной ак­тив­но­сти поль­зо­ва­те­лей и про­грамм­ных ро­бо­тов
13
Со­блю­де­ние тре­бо­ва­ния по при­ме­не­нию ре­ги­стра­ци­он­ных сви­де­тельств для про­вер­ки под­лин­но­сти до­мен­но­го име­ни и крип­то­гра­фи­че­ской за­щи­ты со­дер­жи­мо­го се­ан­са свя­зи с ис­поль­зо­ва­ни­ем СК­ЗИ при обес­пе­че­нии ИБ ИР
14
Со­блю­де­ния тре­бо­ва­ния по управ­ле­нию иден­ти­фи­ка­ци­ей при ис­поль­зо­ва­нии тех­но­ло­гии вир­ту­а­ли­за­ции:
аутен­ти­фи­ка­ция кли­ен­тов ин­фор­ма­ци­он­но-ком­му­ни­ка­ци­он­ных услуг и при­ви­ле­ги­ро­ван­ных поль­зо­ва­те­лей;
фе­де­ра­тив­ной иден­ти­фи­ка­ции поль­зо­ва­те­лей в пре­де­лах од­ной тех­но­ло­ги­че­ской плат­фор­мы;
со­хра­не­ния ин­фор­ма­ции об аутен­ти­фи­ка­ции по­сле уда­ле­ния иден­ти­фи­ка­то­ра поль­зо­ва­те­ля;
при­ме­не­ния средств кон­тро­ля про­це­дур на­зна­че­ния про­фи­лей пол­но­мо­чий поль­зо­ва­те­ля
15
Со­блю­де­ние тре­бо­ва­ния по про­ве­де­нию ауди­та со­бы­тий ИБ при ис­поль­зо­ва­нии тех­но­ло­гии вир­ту­а­ли­за­ции:
обя­за­тель­ность и ре­гу­ляр­ность про­це­дур, опре­де­ля­е­мых в ТД ИБ;
про­ве­де­ния про­це­дур ауди­та для всех опе­ра­ци­он­ных си­стем, кли­ент­ских вир­ту­аль­ных ма­шин, ин­фра­струк­ту­ры се­те­вых ком­по­нен­тов;
ве­де­ния жур­на­ла ре­ги­стра­ции со­бы­тий и хра­не­ния в недо­ступ­ной для ад­ми­ни­стра­то­ра си­сте­ме хра­не­ния;
про­вер­ки пра­виль­но­сти ра­бо­ты си­сте­мы ве­де­ния жур­на­ла ре­ги­стра­ции со­бы­тий;
опре­де­ле­ния дли­тель­но­сти хра­не­ния жур­на­лов ре­ги­стра­ции со­бы­тий в ТД ИБ
16
Со­блю­де­ние тре­бо­ва­ния ре­ги­стра­ции со­бы­тий ИБ при ис­поль­зо­ва­нии тех­но­ло­гии вир­ту­а­ли­за­ции:
жур­на­ли­ро­ва­ния дей­ствий ад­ми­ни­стра­то­ров;
при­ме­не­ния си­сте­мы мо­ни­то­рин­га ин­ци­ден­тов и со­бы­тий ИБ;
опо­ве­ще­ния на ос­но­ве ав­то­ма­ти­че­ско­го рас­по­зна­ва­ния кри­ти­че­ско­го со­бы­тия или ин­ци­ден­та ИБ
17
Со­блю­де­ние тре­бо­ва­ния по ис­пол­не­нию про­це­дур се­те­во­го и си­стем­но­го ад­ми­ни­стри­ро­ва­ния:
обес­пе­че­ния со­хран­но­сти об­ра­зов вир­ту­аль­ных ма­шин, кон­тро­ля це­лост­но­сти опе­ра­ци­он­ной си­сте­мы, при­ло­же­ний, се­те­вой кон­фи­гу­ра­ции, ПО и дан­ных ГО или ор­га­ни­за­ции на на­ли­чие вре­до­нос­ных сиг­на­тур;
от­де­ле­ния ап­па­рат­ной плат­фор­мы от опе­ра­ци­он­ной си­сте­мы вир­ту­аль­ной ма­ши­ны c це­лью ис­клю­че­ния до­сту­па внеш­них поль­зо­ва­те­лей к ап­па­рат­ной ча­сти
18
Со­блю­де­ние тре­бо­ва­ния по обес­пе­че­нию си­сте­мы хра­не­ния дан­ных си­сте­мой ре­зерв­но­го ко­пи­ро­ва­ния
19
Со­блю­де­ние тре­бо­ва­ния по при­ме­не­нию про­грамм­но-тех­ни­че­ских средств за­щи­ты ин­фор­ма­ции, в том чис­ле крип­то­гра­фи­че­ско­го шиф­ро­ва­ния, с ис­поль­зо­ва­ни­ем СК­ЗИ при ор­га­ни­за­ции вы­де­лен­но­го ка­на­ла свя­зи, объ­еди­ня­ю­ще­го ло­каль­ные се­ти
20
Со­блю­де­ние тре­бо­ва­ния по ис­клю­че­нию со­пря­же­ния ЛС внут­рен­не­го кон­ту­ра и ЛС внеш­не­го кон­ту­ра меж­ду со­бой, за ис­клю­че­ни­ем ор­га­ни­зо­ван­ных ка­на­лов свя­зи с ис­поль­зо­ва­ни­ем СК­ЗИ
21
Со­блю­де­ние тре­бо­ва­нии по ис­поль­зо­ва­нию
ве­дом­ствен­ной элек­трон­ной по­чты, служ­бы мгно­вен­ных со­об­ще­ний и иных сер­ви­сов; элек­трон­ной по­чты, служ­бы мгно­вен­ных со­об­ще­ний и иных сер­ви­сов, цен­тры управ­ле­ния и сер­ве­ра ко­то­рых фи­зи­че­ски раз­ме­ще­ны на тер­ри­то­рии Рес­пуб­ли­ки Ка­зах­стан, ес­ли иное не уста­нов­ле­но упол­но­мо­чен­ным ор­га­ном, для осу­ществ­ле­ния опе­ра­тив­но­го ин­фор­ма­ци­он­но­го об­ме­на в элек­трон­ной фор­ме слу­жа­щи­ми ГО, МИО и ра­бот­ни­ка­ми го­су­дар­ствен­ных юри­ди­че­ских лиц, субъ­ек­та­ми ква­зи­го­су­дар­ствен­но­го сек­то­ра, а та­к­же вла­дель­ца­ми кри­ти­че­ски важ­ных объ­ек­тов ин­фор­ма­ци­он­но-ком­му­ни­ка­ци­он­ной ин­фра­струк­ту­ры (да­лее -ИКИ) при ис­пол­не­нии ими слу­жеб­ных обя­зан­но­стей
22
На­ли­чие бес­пе­ре­бой­но­го элек­тро­пи­та­ния для ак­тив­но­го обо­ру­до­ва­ния ло­каль­ных се­тей
23
Со­блю­де­ние тре­бо­ва­ния по фи­зи­че­ско­му от­клю­че­нию неис­поль­зу­е­мых пор­тов ка­бель­ной си­сте­мы ло­каль­ной се­ти от ак­тив­но­го обо­ру­до­ва­ния
24
Со­блю­де­ние тре­бо­ва­ния по при­ме­не­нию меж­се­те­во­го экра­ни­ро­ва­ния
25
На­ли­чие до­ку­мен­ти­ро­ва­ния при тех­ни­че­ском со­про­вож­де­нии обо­ру­до­ва­ния, уста­нов­лен­но­го в сер­вер­ном по­ме­ще­нии:
1) об­слу­жи­ва­ние обо­ру­до­ва­ния;
2) устра­не­ние про­блем, воз­ни­ка­ю­щих при ра­бо­те ап­па­рат­но-про­грамм­но­го обес­пе­че­ния;
3) фак­ты сбо­ев и от­ка­зов, а та­к­же ре­зуль­та­ты вос­ста­но­ви­тель­ных ра­бот;
4) по­сле­га­ран­тий­ное об­слу­жи­ва­ние кри­ти­че­ски важ­но­го обо­ру­до­ва­ния по ис­те­че­нии га­ран­тий­но­го сро­ка об­слу­жи­ва­ния
26
На­ли­чие си­сте­мы кон­тро­ля и управ­ле­ния до­сту­пом в сер­вер­ном по­ме­ще­нии обес­пе­чи­ва­ю­щие санк­ци­о­ни­ро­ван­ный вход в сер­вер­ное по­ме­ще­ние и санк­ци­о­ни­ро­ван­ный вы­ход из него. Пре­граж­да­ю­щие устрой­ства и кон­струк­ция вход­ной две­ри долж­ны предот­вра­щать воз­мож­ность пе­ре­да­чи иден­ти­фи­ка­то­ров до­сту­па в об­рат­ном на­прав­ле­нии че­рез там­бур вход­ной две­ри.
Устрой­ство цен­траль­но­го управ­ле­ния си­сте­мы кон­тро­ля и управ­ле­ния до­сту­пом уста­нав­ли­ва­ет­ся в за­щи­щен­ных от до­сту­па по­сто­рон­них лиц от­дель­ных слу­жеб­ных по­ме­ще­ни­ях, по­ме­ще­нии по­ста охра­ны. До­ступ к про­грамм­ным сред­ствам си­сте­мы кон­тро­ля и управ­ле­ния до­сту­пом, вли­я­ю­щим на ре­жи­мы ра­бо­ты си­сте­мы, со сто­ро­ны пер­со­на­ла охра­ны ис­клю­чить.
Элек­тро­снаб­же­ние си­сте­мы кон­тро­ля и управ­ле­ния до­сту­пом осу­ществ­ля­ет­ся от сво­бод­ной груп­пы щи­та де­жур­но­го осве­ще­ния. Си­сте­ма кон­тро­ля и управ­ле­ния до­сту­пом обес­пе­чи­ва­ет­ся ре­зерв­ным элек­тро­пи­та­ни­ем
27
На­ли­чие в ак­ту­аль­ном со­сто­я­нии спис­ка лиц, ав­то­ри­зо­ван­ных для осу­ществ­ле­ния со­про­вож­де­ния объ­ек­тов ИКИ, уста­нов­лен­ных в сер­вер­ном по­ме­ще­нии
28
На­ли­чие си­сте­мы обес­пе­че­ния мик­ро­кли­ма­та в сер­вер­ном по­ме­ще­нии:
си­сте­ма обес­пе­че­ния мик­ро­кли­ма­та вклю­ча­ет си­сте­мы кон­ди­ци­о­ни­ро­ва­ния, вен­ти­ля­ции и мо­ни­то­рин­га мик­ро­кли­ма­та;
си­сте­ма кон­ди­ци­о­ни­ро­ва­ния воз­ду­ха обес­пе­чи­ва­ет­ся ре­зер­ви­ро­ва­ни­ем;
элек­тро­пи­та­ние кон­ди­ци­о­не­ров сер­вер­но­го по­ме­ще­ния осу­ществ­ля­ет­ся от си­сте­мы га­ран­ти­ро­ван­но­го элек­тро­пи­та­ния или си­сте­мы бес­пе­ре­бой­но­го элек­тро­пи­та­ния;
си­сте­мы кон­ди­ци­о­ни­ро­ва­ния и вен­ти­ля­ции от­клю­ча­ют­ся ав­то­ма­ти­че­ски по сиг­на­лу по­жар­ной сиг­на­ли­за­ции
29
На­ли­чие си­сте­мы охран­ной сиг­на­ли­за­ции в сер­вер­ном по­ме­ще­нии:
си­сте­ма охран­ной сиг­на­ли­за­ции сер­вер­но­го по­ме­ще­ния вы­пол­ня­ет­ся от­дель­но от си­стем без­опас­но­сти зда­ния; сиг­на­лы опо­ве­ще­ния вы­во­дят­ся в по­ме­ще­ние круг­ло­су­точ­ной охра­ны в ви­де от­дель­но­го пуль­та; кон­тро­лю и охране под­ле­жат все вхо­ды и вы­хо­ды сер­вер­но­го по­ме­ще­ния, а та­к­же внут­рен­ний объ­ем сер­вер­но­го по­ме­ще­ния; си­сте­ма охран­ной сиг­на­ли­за­ции име­ет соб­ствен­ный ис­точ­ник ре­зер­ви­ро­ван­но­го пи­та­ния
30
На­ли­чие си­сте­мы ви­део­на­блю­де­ния в сер­вер­ном по­ме­ще­нии:
рас­по­ло­же­ние ка­мер си­сте­мы ви­део­на­блю­де­ния вы­би­ра­ет­ся с уче­том обес­пе­че­ния кон­тро­ля всех вхо­дов и вы­хо­дов в сер­вер­ное по­ме­ще­ние, про­стран­ства и про­хо­дов воз­ле обо­ру­до­ва­ния;
угол об­зо­ра и раз­ре­ше­ние ка­мер долж­ны обес­пе­чить рас­по­зна­ва­ние лиц; изоб­ра­же­ние с ка­мер вы­во­дит­ся на от­дель­ный пульт в по­ме­ще­ние круг­ло­су­точ­ной охра­ны
31
На­ли­чие си­сте­мы по­жар­ной сиг­на­ли­за­ции в сер­вер­ном по­ме­ще­нии:
си­сте­ма по­жар­ной сиг­на­ли­за­ции сер­вер­но­го по­ме­ще­ния вы­пол­ня­ет­ся от­дель­но от по­жар­ной сиг­на­ли­за­ции зда­ния;
в сер­вер­ном по­ме­ще­нии уста­нав­ли­ва­ют­ся два ти­па дат­чи­ков: тем­пе­ра­тур­ные и ды­мо­вые;
дат­чи­ка­ми кон­тро­ли­ру­ют­ся об­щее про­стран­ство сер­вер­но­го по­ме­ще­ния и объ­е­мы, об­ра­зо­ван­ные фаль­шпо­лом и (или) фаль­шпо­тол­ком;
сиг­на­лы опо­ве­ще­ния си­сте­мы по­жар­ной сиг­на­ли­за­ции вы­во­дят­ся на пульт в по­ме­ще­ние круг­ло­су­точ­ной охра­ны
32
На­ли­чие си­сте­мы по­жа­ро­ту­ше­ния в сер­вер­ном по­ме­ще­нии:
си­сте­ма по­жа­ро­ту­ше­ния сер­вер­но­го по­ме­ще­ния обо­ру­ду­ет­ся ав­то­ма­ти­че­ской уста­нов­кой га­зо­во­го по­жа­ро­ту­ше­ния, неза­ви­си­мой от си­сте­мы по­жа­ро­ту­ше­ния зда­ния;
в ка­че­стве ог­не­га­си­те­ля в ав­то­ма­ти­че­ской уста­нов­ке га­зо­во­го по­жа­ро­ту­ше­ния ис­поль­зу­ет­ся спе­ци­аль­ный неток­сич­ный газ; по­рош­ко­вые и жид­кост­ные ог­не­га­си­те­ли не ис­поль­зу­ют­ся;
уста­нов­ка га­зо­во­го по­жа­ро­ту­ше­ния раз­ме­ща­ет­ся непо­сред­ствен­но в сер­вер­ном по­ме­ще­нии или вб­ли­зи него в спе­ци­аль­но обо­ру­до­ван­ном для это­го шка­фу;
за­пуск си­сте­мы по­жа­ро­ту­ше­ния про­из­во­дит­ся от дат­чи­ков ран­не­го об­на­ру­же­ния по­жа­ра, ре­а­ги­ру­ю­щих на по­яв­ле­ние ды­ма, а та­к­же руч­ных дат­чи­ков, рас­по­ло­жен­ных у вы­хо­да из по­ме­ще­ния;
опо­ве­ще­ние о сра­ба­ты­ва­нии си­сте­мы по­жа­ро­ту­ше­ния вы­во­дит­ся на таб­ло, раз­ме­ща­е­мые внут­ри и сна­ру­жи по­ме­ще­ния.
33
На­ли­чие си­сте­мы га­ран­ти­ро­ван­но­го элек­тро­пи­та­ния в сер­вер­ном по­ме­ще­нии:
все ис­точ­ни­ки элек­тро­энер­гии по­да­ют­ся на ав­то­мат вво­да ре­зер­ва, осу­ществ­ля­ю­щий ав­то­ма­ти­че­ское пе­ре­клю­че­ние на ре­зерв­ный ввод элек­тро­пи­та­ния при пре­кра­ще­нии, пе­ре­ры­ве по­да­чи элек­тро­пи­та­ния на ос­нов­ном вво­де;
си­сте­ма га­ран­ти­ро­ван­но­го элек­тро­пи­та­ния преду­смат­ри­ва­ет элек­тро­снаб­же­ние обо­ру­до­ва­ния и си­стем сер­вер­но­го по­ме­ще­ния че­рез ис­точ­ни­ки бес­пе­ре­бой­но­го пи­та­ния
34
На­ли­чие си­сте­мы за­зем­ле­ния в сер­вер­ном по­ме­ще­нии:
си­сте­ма за­зем­ле­ния сер­вер­но­го по­ме­ще­ния вы­пол­ня­ет­ся от­дель­но от за­щит­но­го за­зем­ле­ния зда­ния;
все ме­тал­ли­че­ские ча­сти и кон­струк­ции сер­вер­но­го по­ме­ще­ния за­зем­ля­ют­ся с об­щей ши­ной за­зем­ле­ния. Каж­дый шкаф (стой­ка) с обо­ру­до­ва­ни­ем за­зем­ля­ет­ся от­дель­ным про­вод­ни­ком, со­еди­ня­е­мым с об­щей ши­ной за­зем­ле­ния;
от­кры­тые то­ко­про­во­дя­щие ча­сти обо­ру­до­ва­ния об­ра­бот­ки ин­фор­ма­ции долж­ны быть со­еди­не­ны с глав­ным за­зем­ля­ю­щим за­жи­мом элек­тро­уста­нов­ки;
за­зем­ля­ю­щие про­вод­ни­ки, со­еди­ня­ю­щие устрой­ства за­щи­ты от пе­ре­на­пря­же­ния с глав­ной за­зем­ля­ю­щей ши­ной, долж­ны быть са­мы­ми ко­рот­ки­ми и пря­мы­ми (без уг­лов)
35
От­сут­ствие мощ­ных ис­точ­ни­ков элек­тро­маг­нит­ных по­мех (транс­фор­ма­то­ров, элек­три­че­ских щи­тов, элек­тро­дви­га­те­лей и про­чее) в крос­со­вом по­ме­ще­нии
36
От­сут­ствие труб и вен­ти­лей си­сте­мы во­до­снаб­же­ния в крос­со­вом по­ме­ще­нии
37
На­ли­чие си­стем по­жар­ной без­опас­но­сти в крос­со­вом по­ме­ще­нии
38
От­сут­ствие лег­ко воз­го­ра­е­мых ма­те­ри­а­лов (де­ре­вян­ные стел­ла­жи, кар­тон, кни­ги и про­чее) в крос­со­вом по­ме­ще­нии
39
На­ли­чие в крос­со­вом по­ме­ще­нии от­дель­ной ли­нии элек­тро­пи­та­ния от от­дель­но­го ав­то­ма­та для под­клю­че­ния шка­фа по про­ек­ту
40
На­ли­чие в крос­со­вом по­ме­ще­нии си­стем охран­ной сиг­на­ли­за­ции, кон­тро­ля до­сту­па
41
На­ли­чие в крос­со­вом по­ме­ще­нии си­сте­мы кон­ди­ци­о­ни­ро­ва­ния
42
На эта­пе опыт­ной и про­мыш­лен­ной экс­плу­а­та­ции объ­ек­тов ин­фор­ма­ти­за­ции ис­поль­зу­ют­ся сред­ства и си­сте­мы:
мо­ни­то­рин­га и управ­ле­ния ин­ци­ден­та­ми и со­бы­ти­я­ми ИБ ин­фор­ма­ци­он­ной ин­фра­струк­ту­рой;
об­на­ру­же­ния и предот­вра­ще­ния втор­же­ний
43
Со­блю­де­ние тре­бо­ва­ний по со­зда­нию соб­ствен­но­го опе­ра­тив­но­го цен­тра ин­фор­ма­ци­он­ной без­опас­но­сти и обес­пе­че­нию его функ­ци­о­ни­ро­ва­ния или при­об­ре­те­нию услуг опе­ра­тив­но­го цен­тра ин­фор­ма­ци­он­ной без­опас­но­сти у тре­тьих лиц, а та­к­же вза­и­мо­дей­ствие его с На­ци­о­наль­ным ко­ор­ди­на­ци­он­ным цен­тром ин­фор­ма­ци­он­ной без­опас­но­сти
44
Со­блю­де­ние тре­бо­ва­ния по раз­ме­ще­нию на Ин­тер­нет-ре­сур­се с за­ре­ги­стри­ро­ван­ным до­мен­ным име­нем .KZ и (или) .ҚАЗ на ап­па­рат­но-про­грамм­ном ком­плек­се, ко­то­рый рас­по­ло­жен на тер­ри­то­рии Рес­пуб­ли­ки Ка­зах­стан.
Ис­поль­зо­ва­ние до­мен­ных имен .KZ и (или).ҚАЗ в про­стран­стве ка­зах­стан­ско­го сег­мен­та Ин­тер­не­та при пе­ре­да­че дан­ных Ин­тер­нет-ре­сур­са­ми осу­ществ­ля­ет­ся с при­ме­не­ни­ем сер­ти­фи­ка­тов без­опас­но­сти
45
Со­блю­де­ние тре­бо­ва­ния по про­ве­де­нию на ре­гу­ляр­ной ос­но­ве ин­вен­та­ри­за­ции сер­вер­но­го обо­ру­до­ва­ния с про­вер­кой его кон­фи­гу­ра­ции
46
Со­блю­де­ние тре­бо­ва­ний по при­об­ре­те­нию то­ва­ров в це­лях ре­а­ли­за­ции тре­бо­ва­ний обес­пе­че­ния ИБ для обо­ро­ны стра­ны и без­опас­но­сти го­су­дар­ства из ре­ест­ра до­ве­рен­но­го про­грамм­но­го обес­пе­че­ния и про­дук­ции элек­трон­ной про­мыш­лен­но­сти.
При этом, в слу­чае от­сут­ствия в ре­ест­ре до­ве­рен­но­го про­грамм­но­го обес­пе­че­ния и про­дук­ции элек­трон­ной про­мыш­лен­но­сти необ­хо­ди­мой про­дук­ции, до­пус­ка­ет­ся при­об­ре­те­ние то­ва­ров
47
Со­блю­де­ние тре­бо­ва­ний по кон­тро­лю со­бы­тий на­ру­ше­ний ИБ в ГО, МИО или ор­га­ни­за­ции:
1) про­ве­де­ние мо­ни­то­рин­га со­бы­тий, свя­зан­ных с на­ру­ше­ни­ем ИБ, и ана­лиз ре­зуль­та­тов мо­ни­то­рин­га;
2) ре­ги­стра­ция со­бы­тия, свя­зан­ные с со­сто­я­ни­ем ИБ, и вы­яв­ля­ют­ся на­ру­ше­ния пу­тем ана­ли­за жур­на­лов со­бы­тий, в том чис­ле:
жур­на­лов со­бы­тий опе­ра­ци­он­ных си­стем;
жур­на­лов со­бы­тий си­стем управ­ле­ния ба­за­ми дан­ных;
жур­на­лов со­бы­тий ан­ти­ви­рус­ной за­щи­ты;
жур­на­лов со­бы­тий при­клад­но­го ПО;
жур­на­лов со­бы­тий те­ле­ком­му­ни­ка­ци­он­но­го обо­ру­до­ва­ния;
жур­на­лов со­бы­тий си­стем об­на­ру­же­ния и предот­вра­ще­ния атак;
жур­на­лов со­бы­тий си­сте­мы управ­ле­ния кон­тен­том;
3) обес­пе­че­ние син­хро­ни­за­ции вре­ме­ни жур­на­лов ре­ги­стра­ции со­бы­тий с ин­фра­струк­ту­рой ис­точ­ни­ка вре­ме­ни;
4) хра­не­ние жур­на­лов ре­ги­стра­ции со­бы­тий в те­че­ние сро­ка, ука­зан­но­го в ТД ИБ, но не ме­нее трех лет и на­хо­дят­ся в опе­ра­тив­ном до­сту­пе не ме­нее двух ме­ся­цев;
5) ве­де­ние жур­на­лов ре­ги­стра­ции со­бы­тий
6) обес­пе­че­ние за­щи­ты жур­на­лов ре­ги­стра­ции со­бы­тий от вме­ша­тель­ства и неав­то­ри­зи­ро­ван­но­го до­сту­па. Не до­пу­ще­ние на­ли­чие у си­стем­ных ад­ми­ни­стра­то­ров пол­но­мо­чий на из­ме­не­ние, уда­ле­ние и от­клю­че­ние жур­на­лов. Для кон­фи­ден­ци­аль­ных ИС тре­бу­ют­ся со­зда­ние и ве­де­ние ре­зерв­но­го хра­ни­ли­ща жур­на­лов;
7) обес­пе­че­ние внед­ре­ния фор­ма­ли­зо­ван­ной про­це­ду­ры ин­фор­ми­ро­ва­ния об ин­ци­ден­тах ИБ и ре­а­ги­ро­ва­ния на ин­ци­ден­ты ИБ
48
На­ли­чие со­гла­ше­ния, в ко­то­ром уста­нав­ли­ва­ют­ся усло­вия ра­бо­ты, до­сту­па или ис­поль­зо­ва­ния дан­ных объ­ек­тов, а та­к­же от­вет­ствен­ность за их на­ру­ше­ние при при­вле­че­нии сто­рон­них ор­га­ни­за­ций к обес­пе­че­нию ин­фор­ма­ци­он­ной без­опас­но­сти ЭИР, ИС, ИКИ
49
Со­блю­де­ние тре­бо­ва­ний при уволь­не­нии или вне­се­нии из­ме­не­ний в усло­вия тру­до­во­го до­го­во­ра пра­ва до­сту­па слу­жа­ще­го ГО, МИО или ра­бот­ни­ка ор­га­ни­за­ции к ин­фор­ма­ции и сред­ствам об­ра­бот­ки ин­фор­ма­ции, вклю­ча­ю­щие фи­зи­че­ский и ло­ги­че­ский до­ступ, иден­ти­фи­ка­то­ры до­сту­па, под­пис­ки, до­ку­мен­та­цию, ко­то­рая иден­ти­фи­ци­ру­ет его как дей­ству­ю­ще­го слу­жа­ще­го ГО, МИО или ра­бот­ни­ка ор­га­ни­за­ции, ан­ну­ли­ру­ют­ся по­сле пре­кра­ще­ния его тру­до­во­го до­го­во­ра или из­ме­ня­ют­ся при вне­се­нии из­ме­не­ний в усло­вия тру­до­во­го до­го­во­ра
50
Со­блю­де­ние тре­бо­ва­ния кад­ро­вой служ­бой ор­га­ни­за­ции и ве­де­ния уче­та про­хож­де­ния слу­жа­щи­ми ГО, МИО или ра­бот­ни­ка­ми ор­га­ни­за­ций обу­че­ния в сфе­ре ин­фор­ма­ти­за­ции и об­ла­сти обес­пе­че­ния ИБ
51
Со­блю­де­ние тре­бо­ва­ния по ре­ги­стра­ции в служ­бе ре­а­ги­ро­ва­ния на ком­пью­тер­ные ин­ци­ден­ты го­су­дар­ствен­ной тех­ни­че­ской служ­бы со­бы­тий, иден­ти­фи­ци­ро­ван­ных как кри­ти­че­ские для кон­фи­ден­ци­аль­но­сти, до­ступ­но­сти и це­лост­но­сти
по ре­зуль­та­там ана­ли­за мо­ни­то­рин­га со­бы­тий ИБ и ана­ли­за жур­на­ла со­бы­тий
52
Со­блю­де­ние тре­бо­ва­ния по про­ве­де­нию ауди­та ИБ не ре­же од­но­го раз в год, вла­дель­цам кри­ти­че­ски важ­ных объ­ек­тов ИКИ, об­ра­ба­ты­ва­ю­щий дан­ные, со­дер­жа­щие охра­ня­е­мую за­ко­ном тай­ну, за ис­клю­че­ни­ем бан­ков вто­ро­го уров­ня
53
Со­блю­де­ние тре­бо­ва­ния при спи­са­нии ИС, ПО или сер­вис­но­го про­грамм­но­го про­дук­та по обес­пе­че­нию со­хра­не­ния струк­ту­ры и со­дер­жа­ния ба­зы дан­ных по­сред­ством встро­ен­но­го функ­ци­о­на­ла си­сте­мы управ­ле­ния ба­зы дан­ных спи­сы­ва­е­мой ИС с под­го­тов­кой ин­струк­ции по вос­ста­нов­ле­нию ЭИР
54
На­ли­чие ак­та с по­ло­жи­тель­ным ре­зуль­та­том ис­пы­та­ний на со­от­вет­ствие тре­бо­ва­ни­ям ИБ
55
Со­блю­де­ние тре­бо­ва­ния по обес­пе­че­нию раз­ра­ба­ты­ва­е­мо­го или при­об­ре­та­е­мо­го го­то­во­го при­клад­но­го ПО
ин­тер­фей­сом поль­зо­ва­те­ля, ввод, об­ра­бот­ку и вы­вод дан­ных на ка­зах­ском, рус­ском и дру­гих язы­ках, по необ­хо­ди­мо­сти, с воз­мож­но­стью вы­бо­ра поль­зо­ва­те­лем язы­ка ин­тер­фей­са
56
Со­блю­де­ние тре­бо­ва­ния по осу­ществ­ле­нию мо­ни­то­рин­га:
дей­ствий поль­зо­ва­те­лей и пер­со­на­ла;
ис­поль­зо­ва­ния средств об­ра­бот­ки ин­фор­ма­ции
57
Со­блю­де­ние тре­бо­ва­ния по обес­пе­че­нию раз­ра­ба­ты­ва­е­мо­го или при­об­ре­та­е­мо­го го­то­во­го при­клад­но­го ПО тех­ни­че­ской до­ку­мен­та­ци­ей по экс­плу­а­та­ции на ка­зах­ском и рус­ском язы­ках
58
Со­блю­де­ние тре­бо­ва­ния по обес­пе­че­нию вы­со­кой до­ступ­но­сти сер­ве­ра встро­ен­ных си­стем:
1) го­ря­чей за­ме­ны ре­зерв­ных вен­ти­ля­то­ров, бло­ков пи­та­ния, дис­ков и адап­те­ров вво­да-вы­во­да;
2) опо­ве­ще­ния о кри­ти­че­ских со­бы­ти­ях;
3) под­держ­ки непре­рыв­но­го кон­тро­ля со­сто­я­ния кри­тич­ных ком­по­нен­тов и из­ме­ре­ния кон­тро­ли­ру­е­мых по­ка­за­те­лей
59
На­ли­чие про­грамм­но­го и ап­па­рат­но­го обес­пе­че­ния га­ран­ти­ро­ван­но­го уни­что­же­ния ин­фор­ма­ции при вы­во­де из экс­плу­а­та­ции но­си­те­лей ин­фор­ма­ции, ис­поль­зу­е­мых в кон­фи­ден­ци­аль­ных ИС, кон­фи­ден­ци­аль­ных ЭИР и ЭИР, со­дер­жа­щих пер­со­наль­ные дан­ные огра­ни­чен­но­го до­сту­па
60
На­ли­чие схе­мы ло­каль­ной се­ти
61
На­ли­чие в сер­вер­ном по­ме­ще­нии сер­вер­ное обо­ру­до­ва­ние ап­па­рат­но-про­грамм­ный ком­плекс и си­сте­мы хра­не­ния дан­ных
62
Со­блю­де­ние тре­бо­ва­ния по рас­по­ло­же­нию сер­вер­но­го по­ме­ще­ния в от­дель­ных, непро­ход­ных по­ме­ще­ни­ях без окон­ных про­емов. В слу­чае на­ли­чия окон­ных про­емов, они за­кры­ва­ют­ся или за­де­лы­ва­ют­ся него­рю­чи­ми ма­те­ри­а­ла­ми.
Для по­верх­но­сти стен, по­тол­ков и по­ла при­ме­ня­ют­ся ма­те­ри­а­лы, не вы­де­ля­ю­щие и не на­кап­ли­ва­ю­щие пыль. Для на­поль­но­го по­кры­тия при­ме­ня­ют­ся ма­те­ри­а­лы с ан­ти­ста­ти­че­ски­ми свой­ства­ми. Сер­вер­ное по­ме­ще­ние за­щи­ща­ет­ся от про­ник­но­ве­ния за­гряз­ня­ю­щих ве­ществ.
Сте­ны, две­ри, по­то­лок, пол и пе­ре­го­род­ки сер­вер­но­го по­ме­ще­ния обес­пе­чи­ва­ют гер­ме­тич­ность по­ме­ще­ния
63
На­ли­чие в сер­вер­ном по­ме­ще­ний фаль­шпо­ла и (или) фаль­шпо­тол­ка для раз­ме­ще­ния ка­бель­ных си­стем и ин­же­нер­ных ком­му­ни­ка­ций
64
Со­блю­де­ние тре­бо­ва­ния по ис­клю­че­нию че­рез сер­вер­ное по­ме­ще­ние про­хож­де­ние лю­бых тран­зит­ных ком­му­ни­ка­ций. Трас­сы обыч­но­го и по­жар­но­го во­до­снаб­же­ния, отоп­ле­ния и ка­на­ли­за­ции вы­но­сят­ся за пре­де­лы сер­вер­но­го по­ме­ще­ния и не раз­ме­ща­ют­ся над сер­вер­ным по­ме­ще­ни­ем на верх­них эта­жах
65
Со­блю­де­ние тре­бо­ва­ния по рас­по­ло­же­нию ос­нов­ных и ре­зерв­ных сер­вер­ных по­ме­ще­ний на без­опас­ном рас­сто­я­нии в уда­лен­ных друг от дру­га зда­ни­ях. Тре­бо­ва­ния к ре­зерв­ным сер­вер­ным по­ме­ще­ни­ям иден­тич­ны тре­бо­ва­ни­ям к ос­нов­ным сер­вер­ным по­ме­ще­ни­ям
66
Со­блю­де­ние тре­бо­ва­ния по ис­клю­че­нию в сер­вер­ном по­ме­ще­нии раз­ме­ще­ния в од­ной вир­ту­аль­ной сре­де, од­ном сер­вер­ном обо­ру­до­ва­нии, од­ном мон­таж­ном шка­фу или стой­ке ЭИР, ИР, СПП, ИС, от­но­ся­щих­ся в со­от­вет­ствии с клас­си­фи­ка­то­ром объ­ек­тов ин­фор­ма­ти­за­ции пер­во­го клас­са с объ­ек­та­ми ин­фор­ма­ти­за­ции вто­ро­го и тре­тье­го клас­са
Должностное (ые) лицо (а) _________________________________ ____________
должность подпись
_____________________________________________________________________
фамилия, имя, отчество (при наличии)
Руководитель субъекта контроля ___________________ _____________________
должность подпись
_____________________________________________________________________
фамилия, имя, отчество (при наличии)