20.01.2006 N 9
|
Зареєстровано в Міністерстві
юстиції України
1 лютого 2006 р.
за N 86/11960
Начальник Департаменту
|
К.Бойко
|
ЗАТВЕРДЖЕНО
Наказ Департаменту
спеціальних
телекомунікаційних систем
та захисту інформації
Служби безпеки України
20.01.2006 N 9
Зареєстровано в Міністерстві
юстиції України
1 лютого 2006 р.
за N 86/11960
т.в.о. Начальника Державного
центру безпеки інформаційних
та телекомунікаційних систем
Департаменту спеціальних
телекомунікаційних систем
та захисту інформації Служби
безпеки України
|
В.В.Лещук
|
Додаток 1
до пункту 4.1 Порядку
формування й користування
інформаційним фондом Реєстру
інформаційних,
телекомунікаційних та
інформаційно-
телекомунікаційних
систем органів виконавчої
влади, а також підприємств,
установ і організацій,
що належать до сфери
їх управління
т.в.о. Начальника Державного
центру безпеки інформаційних
та телекомунікаційних систем
Департаменту спеціальних
телекомунікаційних систем
та захисту інформації Служби
безпеки України
|
В.В.Лещук
|
Додаток 2
до пункту 4.2 Порядку
формування й користування
інформаційним фондом Реєстру
інформаційних,
телекомунікаційних та
інформаційно-
телекомунікаційних
систем органів виконавчої
влади, а також підприємств,
установ і організацій,
що належать до сфери
їх управління
ФОРМА 1
N | Но- мер пе- ре- лі- ку | Призначення поля | Число зна- чень (о - одне; м - мно- жина) | Тип поля (с - те- кстовий; ч - чис- ловий; д - дата; л - ло- гічний (так/ні) | Ная- вні- сть сло- вни- ка | Іде- нти- фі- ка- тор поля | Зна- чен- ня |
1 | 2 | Повна назва установи | о | с | 1 | ||
2 | 2 | Прізвище, ім'я, по батькові керівника установи | о | с | 2 | ||
3 | 2 | Адреса веб-сторінки установи | о | с | 3 | ||
4 | 2 | Телефон установи | о | с | 4 | ||
5 | 2 | Факс установи | о | с | 5 | ||
6 | 2 | Адреса електронної пошти установи | о | с | 6 | ||
7 | Вихідний номер супровідного листа (пункт 3.9 Порядку формування й користування інформаційним фондом Реєстру інформаційних, телекомунікаційних та інформаційно-телекомунікаційних систем органів виконавчої влади, а також підприємств, установ і організацій, що належать до сфери їх управління) | о | с | 7 | |||
8 | Дата супровідного листа (пункт 3.9 Порядку формування й користування інформаційним фондом Реєстру інформаційних, телекомунікаційних та інформаційно-телекомунікаційних систем органів виконавчої влади, а також підприємств, установ і організацій, що належать до сфери їх управління) | о | д | 8 | |||
9 | Посадова особа, що підписала супровідного листа | о | с | 9 | |||
10 | Перелік імен файлів, що надсилається | о | с | 10 |
т.в.о. Начальника Державного
центру безпеки інформаційних
та телекомунікаційних систем
Департаменту спеціальних
телекомунікаційних систем
та захисту інформації Служби
безпеки України
|
В.В.Лещук
|
Додаток 3
до пункту 4.3 Порядку
формування й користування
інформаційним фондом Реєстру
інформаційних,
телекомунікаційних та
інформаційно-
телекомунікаційних
систем органів виконавчої
влади, а також підприємств,
установ і організацій,
що належать до сфери
їх управління
ФОРМА 2
N | Номер пере- ліку | Призначення поля | Число зна- чень (о - одне; м - мно- жина) | Тип поля (с - текс- товий; ч - число- вий; д - дата; л - логі- чний (так /ні) | Наявність словника | Іде- нти- фі- ка- тор поля | Зна- чен- ня |
1 | 1 | Повна назва системи | о | с | 1 | ||
1.1 | 1 | Скорочена назва системи (пункт 1) | о | с | 2 | ||
2 | 1 | Ідентифікатор системи (пункт 1) | о | с | 3 | ||
3 | 2 | Власник системи (пункт 1) | о | с | 4 | ||
4 | 1 | Вид системи (пункт 1) | о | ч | словник (1 - інформацій- на; 2 - телекомуні- каційна; 3 - інформаційно -телекомуні- каційна) | 5 | |
5 | 3 | Наявність технічного завдання на створення системи (пункт 1) | о | л | 6 | ||
5.1 | 3 | Технічне завдання на створення системи (номер документа) (пункт 1) | о | с | 7 | ||
5.2 | 3 | Технічне завдання на створення системи (дата документа) (визначеної у підпункті 5.1) | о | д | 8 | ||
6 | 4 | Віднесення інформації у системі (пункт 1) до державних електронних інформаційних ресурсів (номер документа) | о | с | 9 | ||
6.1 | 4 | Віднесення інформації у системі до державних електронних інформаційних ресурсів (дата документа) (пункт 6) | о | д | 10 | ||
7 | 4 | Стан обробки державних електронних інформаційних ресурсів у системі (пункт 1) | о | ч | словник (1 - обробляє ться; 2 - планується обробка) | 11 | |
8 | 5 | Режим доступу до державних електронних інформаційних ресурсів, які обробляються у системі (пункт 1) | м | ч | словник (1 - відкрита; 2 - конфі- денційна, що є власністю держави; 3 - державна таємниця, що має ступінь секретності "таємно"; 4 - державна таємниця, що має ступінь секретності "цілком таємно"; державна таємниця, що має ступінь секретності "особливої важливості", 6 - конфі- денційна, що не є власністю держави, 7 - інша) | 12 | |
9 | 6 | Наявність у системи (пункт 1) підсистем | о | л | 13 | ||
9.1 | 1, 6 | Повна назва підсистеми | м | с | 14 | ||
9.2 | 1, 6 | Скорочена назва підсистеми (підпункт 9.1) | м | с | 15 | ||
9.3 | 1, 6 | Вид підсистеми (підпункт 9.1) | м | ч | словник (1 - інформа ційна; 2 - телеко- мунікаційна; 3 - інформа- ційно-теле- комунікаці- йна) | 16 | |
9.4 | 2 | Власник підсистеми (підпункт 9.1) | м | с | 17 | ||
9.5 | 6 | Поштовий індекс (де розміщується система (пункт 1) та/або її підсис- теми (підпункт 9.1) | м | с | 18 | ||
9.5.1 | 6 | Назва області (де розміщується система (пункт 1) та/або її підсис- теми (підпункт 9.1) | м | с | 19 | ||
9.5.2 | 6 | Назва району (де розміщується система (пункт 1) та/або її підсис- теми (підпункт 9.1) | м | с | 20 | ||
9.5.3 | 6 | Назва міста (де розміщується система (пункт 1) та/або її підсистеми (підпункт 9.1) | м | с | 21 | ||
9.5.4 | 6 | Назва вулиці (де розміщується система (пункт 1) та/або її підсис- теми (підпункт 9.1) | м | с | 22 | ||
9.5.5 | 6 | Номер будинку (де розміщується система (пункт 1) та/або її підсис- теми (підпункт 9.1) | м | с | 23 | ||
9.5.6 | 6 | Корпус (де розміщується система (пункт 1) та/або її підсистеми (підпункт 9.1) | м | с | 24 | ||
9.6 | 1, 6 | Ідентифікатор підсистеми (підпункт 9.1) | м | с | 25 | ||
9.7 | 3, 6 | Наявність технічного завдання на створення підсистеми (підпункт 9.1) | м | л | 26 | ||
9.7.1 | 3, 6 | Технічне завдання на створення підсистеми (номер документа) (підпункт 9.1) | м | с | 27 | ||
9.7.2 | 3, 6 | Технічне завдання на створення підсистеми (дата документа) (підпункт 9.7.1) | м | д | 28 | ||
9.8 | 4, 6 | Віднесення інформації в підсистемі (підпункт 9.1) до державних електронних інформаційних ресурсів (номер документа) | м | с | 29 | ||
9.8.1 | 4, 6 | Віднесення інформації в підсистемі до державних електронних інформаційних ресурсів (дата документа) (підпункт 9.8) | м | д | 30 | ||
9.9 | 4, 6 | Стан обробки державних електронних інформаційних ресурсів в підсистемі (підпункт 9.1) | м | ч | словник (1 - оброб- ляється; 2 - плану- ється обробка) | 31 | |
9.10 | 5, 6 | Режим доступу до державних електронних інформаційних ресурсів, які обробляються в підсистемі (підпункт 9.1) | м | ч | словник (1 - відк- рита; 2 - конфіде- нційна, що є власністю держави; 3 - державна таємниця, що має ступінь секретності "таємно"; 4 - державна таємниця, що має ступінь секретності "цілком таємно"; 5 - державна таємниця, що має ступінь секретності "особливої важливості", 6 - конфіде- нційна, що не є власні- стю держави, 7 - інша) | 32 | |
9.11 | 6, 7 | Вид комп'ютерної техніки, що входить до складу системи (пункт 1) та/або її підсистеми (підпункт 9.1) | м | ч | словник (1 - ПЕОМ, 2 - міні-ЕОМ 3 - мейнф- рейм, 4 - інша) | 33 | |
9.11.1 | 6, 7 | Кількість одиниць комп'ютерної техніки в залежності від її виду, що входить до складу системи (пункт 1) та/або її підсистеми (підпункт 9.1) | м | ч | 34 | ||
9.12 | 6, 7 | Вид комутаційного та телекомутаційного обладнання, що входить до складу системи (пункт 1) та/або її підсистеми (підпункт 9.1) | м | ч | словник (1 - комута- тори, 2 - концен- тратори, 3 - маршру- тизатори, 4 - інша) | 35 | |
9.12.1 | 6, 7 | Кількість одиниць комутаційного та телекомутаційного обладнання в залежності від їх виду, що входить до складу системи (пункт 1) та/або її підсистеми (підпункт 9.1) | м | ч | 36 | ||
9.13 | 6, 7 | Спосіб об'єднання комп'ютерної техніки у системі (пункт 1) та/або її підсистемі (підпункт 9.1) | м | ч | словник (1 - окремі комп'ютери, 2 - локальні обчислюва- льні мережі, 3 - розподі- лені обчис- лювальні мережі) | 37 | |
9.13.1 | 6, 7 | Кількість одиниць комп'ютерної техніки в залежності від способу об'єднання (підпункт 9.13) | м | ч | 38 | ||
9.14 | 6, 8 | Об'єкт, до якого система (пункт 1) та/або її підсистема (підпункт 9.1) має підключення | м | ч | словник (1 - Інтер- нет, 2 - інша система, 3 - інша глобальна мережа передачі даних) | 39 | |
9.14.1 | 6, 8 | Назва об'єкта, до якого система (підпункт 9.14) має підключення | м | с | 40 | ||
9.15 | 6, 8 | Тип зв'язку, що використовується у системі (пункт 1) та/або її підсистемі (підпункт 9.1), а також для з'єднання з об'єктами, до яких система (пункт 1) та/або її підсистема (підпункт 9.1) має підключення | м | ч | словник (1 - постій- ний, 2 - комуто- ваний) | 41 | |
9.15.1 | 6, 8 | Тип каналу зв'язку (підпункт 9.15) | м | с | 42 | ||
9.15.2 | 6, 8 | Швидкість каналу зв'язку (підпункт 9.15.1) | м | с | 43 | ||
9.15.3 | 6, 8 | Належність каналу зв'язку (підпункт 9.15.1) | м | с | 44 | ||
9.15.4 | 6, 8 | Оператор телекомунікацій (підпункт 9.15.1) | м | с | 45 | ||
9.15.5 | 6, 8 | Провайдер телекомунікацій (підпункт 9.15.1) | м | с | 46 | ||
9.16 | 6, 9 | Наявність кластерів, що входять до складу системи (пункт 1) та/або її підсистеми (підпункт 9.1) | м | л | 47 | ||
9.16.1 | 6, 9 | Призначення кластеру, що входять до складу системи (пункт 1) та/або її підсистеми (підпункт 9.1) | м | с | 48 | ||
9.16.2 | 6, 9 | Кількість комп'ютерів у кластері (підпункт 9.16.1) | м | ч | 49 | ||
9.16.3 | 6, 9 | Кількість зовнішніх систем зберігання даних у кластері (підпункт 9.16.1) | м | ч | 50 | ||
9.17 | 6, 10 | Назва та версія операційної системи, що використовується у системі (пункт 1) та/або її підсистемі (підпункт 9.1) | м | с | 51 | ||
9.17.1 | 6, 10 | Кількість комп'ютерів, де встановлена операційна система (підпункт 9.17) | м | ч | 52 | ||
9.18 | 6, 11 | Назва та версія програмного забезпечення, що використовується у системі (пункт 1) та/або її підсистемі (підпункт 9.1) | м | с | 53 | ||
9.18.1 | 6, 11 | Кількість комп'ютерів, де встановлене програмне забезпечення (підпункт 9.18) | м | ч | 54 | ||
9.19 | 6,12 | Наявність у системі (пункт 1) та/або її підси- стемі (підпункт 9.1) сервера (рів), де містяться ресурси, до яких здійснюється доступ з боку мережі Інтернет, або інших глобальних мереж передачі даних | о | л | 55 | ||
9.19.1 | 6, 12 | Тип сервера (підпункт 9.19) | м | ч | словник (1 - веб- сервер, 2 - поштовий сервер, 3 - інше) | 56 | |
9.19.2 | 6, 12 | Повне доменне ім'я серверу (підпункт 9.19) | м | с | 57 | ||
9.19.2 | 6, 12 | IP-адреса серверу (підпункт 9.19) | м | с | 58 | ||
9.19.3 | 6, 12 | Операційна система серверу (підпункт 9.19) | м | с | 59 | ||
9.20 | 6, 13 | Наявність документального визначення обов'язків між користувачами та/або персо- налом у системі (пункт 1) та/або її підсистемі (підпункт 9.1) | м | л | 60 | ||
9.20.1 | 6, 13 | Документальне визначення обов'язків між користувачами та/або персоналом у системі (пункт 1) та/або її підсистемі (підпункт 9.1) (номер документа) | м | с | 61 | ||
9.20.2 | 6, 13 | Документальне визначення обов'язків між користувачами та/або персоналом (дата документа) (підпункт 9.20.1) | м | д | 62 | ||
9.20.3 | 6, 13 | Вид документально-визначених обов'язків між користувачами та/або персоналом (підпункт 9.20.1) | м | ч | словник (1 - адміні- стратор безпеки, 2 - мереже- вий адмініс- тратор, 3 - корис- тувач, 4 - інше) | 63 | |
9.21 | 6, 14 | Вид оброблення державних електронних інформаційних ресурсів в системі (пункт 1) та/або її підсистемі (підпункт 9.1) | м | ч | словник (1 - створе- ння, 2 - зберіга- ння, 3 - накопи- чення, 4 - переда- вання, 5 - редагу- вання, 6 - видале- ння, 5 - інше) | 64 | |
9.22 | 6, 14 | Метод оброблення державних електронних інформаційних ресурсів в системі (пункт 1) та/або її підсистемі (підпункт 9.1) | м | ч | словник (1 - обчис- лення, 2 - статис- тичний аналіз, 3 - ведення баз даних, 4 - підго- товка доку- ментів, 5 - інше) | 65 | |
9.23 | 6, 15 | Види електронних носіїв інформації для державних електронних інформаційних ресурсів в системі (пункт 1) та/або її підсистемі (підпункт 9.1) | м | ч | словник (1 - накопи- чувачіна твердих дисках, 2 - накопи- чувачіна гнучких дисках, 3 - оптичні диски, 5 - магнітні стрічки, 6 - накопи- чувачі типу "флеш", 7 - інше) | 66 | |
9.23.1 | 6, 16 | Визначення відповідальної особи та/або підрозділу за стан технічного захисту державних електронних інформаційних ресурсів у системі (пункт 1) та/або її підсистемі (підпункт 9.1), на яких покладено функції служби захисту інформації | м | л | 67 | ||
9.23.2 | 6, 16 | Документальне визначення відповідальної особи та/або підрозділу за стан технічного захисту державних електронних інформаційних ресурсів у системі (пункт 1) та/або її підсистемі (підпункт 9.1), та на який покладено функції служби захисту інформації (номер документа) | м | с | 68 | ||
9.23.3 | 6, 16 | Документальне визначення відповідальної особи та/або підрозділу за стан технічного захисту державних електронних інформаційних ресурсів у системі та/або її підсистемі та на який покладено функції служби захисту інформації (дата документа) (підпункт 9.23.2) | м | д | 69 | ||
9.24 | 6, 16 | Наявність визначення відповідальної особи та/або підрозділу за стан криптографічного захисту державних електронних інформаційних ресурсів у системі (пункт 1) та/або її підсистемі (підпункт 9.1) | м | л | 70 | ||
9.24.1 | 6, 16 | Документальне визначення відповідальної особи та/або підрозділу за стан криптографічного захисту державних електронних інформаційних ресурсів у системі (пункт 1) та/або її підсистемі (підпункт 9.1) (номер документа) | м | с | 71 | ||
9.24.2 | 6, 16 | Документальне визначення відповідальної особи та/або підрозділу за стан криптографічного захисту державних електронних інформаційних ресурсів у системі та/або її підсистемі (дата документа) (підпункт 9.24.1) | м | д | 72 | ||
9.25 | 6, 17 | Наявність плану захисту інформації в системі (пункт 1) та/або її підсис темі (підпункт 9.1) | м | л | 73 | ||
9.25.1 | 6, 17 | План захисту інформації в системі (пункт 1) та/або її підсистемі (підпункт 9.1) (номер документа) | м | с | 74 | ||
9.25.2 | 6, 17 | План захисту інформації в системі та/або її підсистемі (дата документа) (підпункт 9.25.1) | м | д | 75 | ||
9.26 | 6, 18 | Наявність технічного завдання на комплексну систему захисту інформації у системі (пункт 1) та/або її підсистемі (підпункт 9.1) | м | л | 76 | ||
9.26.1 | 6, 18 | Технічне завдання на комплексну систему захисту інформації у системі (пункт 1) та/або її підсис- темі (підпункт 9.1) (номер документа) | м | с | 77 | ||
9.26.2 | 6, 18 | Технічне завдання на комплексну систему захисту інформації у системі та/або її підсистемі (дата документа) (підпункт 9.26.1) | м | д | 78 | ||
9.27 | 6, 19 | Наявність засобів криптографічного захисту інформації у системі (пункт 1) та/або її підсис- темі (підпункт 9.1) | м | л | 79 | ||
9.27.1 | 6, 19 | Категорія засобу криптографічного захисту інформації у системі (пункт 1) та/або її підсис- темі (підпункт 9.1) | м | ч | словник (1 - категорія "Ш", 2 - кате- горія "К", 3 - кате- горія "П", 4 - катего- рія "Р") | 80 | |
9.27.2 | 6, 19 | Тип засобу криптографічного захисту інформації (підпункт 9.27.1) | м | ч | словник (1 - програмний; 2 - апаратно- програмний, 3 - апарат- ний) | 81 | |
9.27.3 | 6, 19 | Наявність для засобу криптографічного захисту інформації сертифіката, експертного висновку та/або документа щодо допуску до експлуатації (підпункт 9.27.1) | м | л | 82 | ||
9.27.3.1 | 6, 19 | Сертифікат, експертний висновок та/або документ щодо допуску до експлуатації засобу криптографічного захисту інформації (номер документа) (підпункт 9.27.1) | м | с | 83 | ||
9.27.3.2 | 6, 19 | Сертифікат, експертний висновок та/або документ щодо допуску до експлуатації засобу криптографічного захисту інформації (дата документа) (підпункт 9.27.1) | м | д | 84 | ||
9.28 | 6, 20 | Наявність засобів технічного захисту інформації у системі (пункт 1) та/або її підсистемі (підпункт 9.1) | м | л | 85 | ||
9.28.1 | 6, 20 | Вид засобу технічного захисту інформації у системі (пункт 1) та/або її підсистемі (підпункт 9.1) | м | ч | словник (1 - засіб захисту від несанкціо- нованого доступу, 2 - засіб антивірус- ного захисту, 3 - засіб захисту інформації від її витоку технічними каналами) | 86 | |
9.28.2 | 6, 20 | Тип засобу технічного захисту інформації (підпункт 9.28.1) | м | ч | словник (1 - про- грамний; 2 - апаратно- програмний, 3 - апарат- ний) | 87 | |
9.28.3 | 6, 20 | Наявність для засобу технічного захисту інформації сертифіката, експертного висновку, дозволу (підпункт 9.28.1) | м | л | 88 | ||
9.28.3.1 | 6, 20 | Сертифікат, експертний висновок, дозвіл засобу технічного захисту інформації (номер документа) (підпункт 9.28.1) | м | с | 89 | ||
9.28.3.2 | 6, 20 | Сертифікат, експертний висновок, дозвіл засобу технічного захисту інформації (дата документа) (підпункт 9.28.1) | м | д | 90 | ||
9.29 | 6, 21 | Стан виконання заходів щодо проведення державної експертизи комплексної системи захисту інформації системи (пункт 1) та/або її підсистеми (підпункт 9.1) | м | ч | словник (1 - прове- дена, 2 - проводи- ться, 3 - заплано- вана, 4 - інше) | 91 | |
9.29.1 | 6, 21 | Атестат відповідності комплексної системи захисту інформації системи та/або її підсистеми (номер документа) (підпункт 9.29) | м | с | 92 | ||
9.29.2 | 6, 21 | Атестат відповідності комплексної системи захисту інформації системи та/або її підсистеми (дата документа) (підпункт 9.29) | м | д | 93 | ||
9.30 | 6, 22 | Опис факту спроби вчинення або вчинення несанкціонованих дій щодо державних інформаційних ресурсів у системі та/або її підсистемі | м | с | 94 | ||
9.30.1 | 6, 22 | Дата спроби вчинення або вчинення несанкціонованих дій щодо державних інформаційних ресурсів у системі (пункт 1) та/або її підсистемі (підпункт 9.1) | м | д | 95 | ||
9.30.2 | 6, 22 | Документальне інформування Департамента спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України щодо факту спроби вчинення або вчинення несанкціонованих дій щодо державних інформаційних ресурсів у системі та/або її підсистемі (номер документа) (підпункт 9.30.1) | м | с | 96 | ||
9.30.3 | 6, 22 | Документальне інформування Департамента спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України щодо факту спроби вчинення або вчинення несанкціонованих дій щодо державних інформаційних ресурсів у системі та/або її підсистемі (дата документа) (підпункт 9.30.1) | м | д | 97 | ||
9.31 | 1-22 | Інша інформація | м | с | 98 |
т.о.в. Начальника Державного
центру безпеки інформаційних
та телекомунікаційних систем
Департаменту спеціальних
телекомунікаційних систем
та захисту інформації Служби
безпеки України
|
В.В.Лещук
|
Додаток 4
до пункту 4.4 Порядку
формування й користування
інформаційним фондом Реєстру
інформаційних,
телекомунікаційних та
інформаційно-
телекомунікаційних
систем органів виконавчої
влади, а також підприємств,
установ і організацій,
що належать до сфери
їх управління
ФОРМА 3
N | Но- мер пе- ре- ліку | Призначення поля | Чис- ло зна- чень (о - одне м - мно- жи- на) | Тип поля (с - текс- товий; ч - число- вий; д - дата; л - логі- чний (так /ні) | Наявність словника | Іде- нти- фі- ка- тор поля | Зна- чен- ня |
1 | 7 | Кількість систем, що розміщені за адресою: пункт 2 - підпункт 2.6 | м | ч | 1 | ||
2 | 6 | Поштовий індекс (де розміщується системи) (пункт 1) | м | с | 2 | ||
2.1 | 6 | Назва області (де розміщується системи) (пункт 1) | м | с | 3 | ||
2.2 | 6 | Назва району (де розміщується системи) (пункт 1) | м | с | 4 | ||
2.3 | 6 | Назва міста (де розміщується системи) (пункт 1) | м | с | 5 | ||
2.4 | 6 | Назва вулиці (де розміщується системи) (пункт 1) | м | с | 6 | ||
2.5 | 6 | Номер будинку (де розміщується система) (пункт 1) | м | с | 7 | ||
2.6 | 6 | Корпус (де розміщується система) (пункт 1) | м | с | 8 | ||
3 | 3 | Кількість систем, для яких є в наявності технічні завдання на їх створення (пункт 1) | м | ч | 9 | ||
4 | 4 | Стан обробки державних електронних інформаційних ресурсів у системах (пункт 1) | м | ч | словник (1 - обробляє- ться; 2 - планується обробка) | 10 | |
5 | 5 | Режим доступу до державних електронних інформаційних ресурсів, які обробляються у системах (пункт 1) | м | ч | словник (1 - відкрита; 2 - конфіден- ційна, що є власністю держави; 3 - державна таємниця, що має ступінь секретності "таємно"; 4 - державна таємниця, що має ступінь секретності "цілком таємно"; 5 - державна таємниця, що має ступінь секретності "особливої важливості", 6 - конфіде- нційна, що не є власністю держави, 7 - інша) | 11 | |
6 | 10 | Назва та версія операційних систем, що встановлені у системах (пункт 1) | м | с | 12 | ||
6.1 | 10 | Кількість комп'ютерів, де встановлена операційна система (пункт 6) | м | ч | 13 | ||
7 | 11 | Назва та версія програмного забезпечення, що встановлене у системах (пункт 1) | м | с | 14 | ||
7.1 | 11 | Кількість комп'ютерів, де встановлене програмне забезпечення (пункт 7) | м | ч | 15 | ||
8 | 13 | Кількість систем, для яких документально визначені обов'язки між користувачами та/або персоналом (пункт 1) | м | ч | 16 | ||
8.1 | 13 | Вид документально-визначених обов'язків між користувачами та/або персоналом систем (пункт 1) | м | ч | словник (1 - адміністратор безпеки, 2 - мережевий адміністратор, 3 - користувач) | 17 | |
9 | 14 | Вид оброблення державних електронних інформаційних ресурсів в системах (пункт 1) | м | ч | словник (1 - створен- ня, 2 - збе- рігання, 3 - накопиче- ння, 4 - пе- редавання, 5 - редагува- ння, 6 - ви- далення) | 18 | |
10 | 14 | Метод оброблення державних електронних інформаційних ресурсів у системах (пункт 1) | м | ч | словник (1 - обчислення, 2 - статис- тичний аналіз, 3 - ведення баз даних, 4 - підгото- вка доку- ментів, 5 - інший) | 19 | |
11 | 15 | Види електронних носіїв інформації для державних електронних інформаційних ресурсів у системах (пункт 1) | м | ч | словник (1 - накопи- чувачі на твердих дисках, 2 - накопи - чувачі на гнучких дисках, 3 - оптичні диски, 5 - магнітні стрічки, 6 - накопи- чувачі типу "флеш", 7 - інше) | 20 | |
12 | 16 | Кількість систем, для яких документально визначено особу та/або підрозділ, відповідальні за стан технічного захисту державних електронних інформаційних ресурсів у системі та на який покладено функції служби захисту інформації (пункт 1) | м | ч | 21 | ||
13 | 16 | Кількість систем, для яких документально визначено особу та/або підрозділ, відповідальні за стан криптографічного захисту державних електронних інформаційних ресурсів у системі (пункт 1) | м | ч | 22 | ||
14 | 17 | Кількість систем, для яких існує план захисту інформації в системі (пункт 1) | м | ч | 23 | ||
15 | 18 | Кількість систем, для яких існує технічне завдання на комплексну систему захисту інформації у системі (пункт 1) | м | ч | 24 | ||
16 | 19 | Кількість систем, у яких використовуються засоби криптографічного захисту інформації (пункт 1) | м | ч | 25 | ||
16.1 | 19 | Категорія засобу криптографічного захисту інформації (пункт 16) | м | ч | словник (1 - категорія "Ш", 2 - категорія "К", 3 - категорія "П", 4 - категорія "Р") | 26 | |
16.2 | 19 | Тип засобу криптографічного захисту інформації (підпункт 16.1) | м | ч | словник (1 - програм- ний; 2 - апаратно- програмний, 3 - апарат- ний) | 27 | |
16.3 | 19 | Кількість засобів криптографічного захисту інформації, які мають сертифікат, експертний висновок та/або документ щодо допуску до експлуатації (підпункт 16.1) | м | ч | 28 | ||
17 | 20 | Кількість систем, у яких використовуються засоби технічного захисту інформації (пункт 1) | м | ч | 29 | ||
17.1 | 20 | Вид засобу технічного захисту інформації (пункт 17) | м | ч | словник (1 - засіб захисту від несанкціонован ого доступу, 2 - засіб антивірусного захисту, 3 - засіб захисту інформації від її витоку технічними каналами) | 30 | |
17.2 | 20 | Тип засобу технічного захисту інформації (підпункт 17.1) | м | ч | словник (1 - програм- ний; 2 - апаратно- програмний, 3 - апарат- ний) | 31 | |
17.3 | 20 | Кількість засобів технічного захисту інформації, які мають сертифікат, експертний висновок, дозвіл (підпункт 17.1) | м | ч | 32 | ||
18 | 21 | Стан виконання заходів щодо проведення державної експертизи комплексної системи захисту інформації у системах (пункт 1) | м | ч | словник (1 - прове- дена, 2 - проводи- ться, 3 - заплано- вана, 4 - інше) | 33 | |
18.1 | 20 | Кількість систем, у яких здійснені відповідні заходи щодо проведення державної експертизи комплексних систем захисту інформації (пункт 18) | м | ч | 34 | ||
19 | 22 | Кількість фактів спроб вчинення або вчинення несанкціонованих дій щодо державних інформаційних ресурсів у системах (пункт 1) | м | ч | 35 | ||
20 | 1-22 | Інша інформація | м | с | 36 |
т.в.о. Начальника Державного
центру безпеки інформаційних
та телекомунікаційних систем
Департаменту спеціальних
телекомунікаційних систем
та захисту інформації Служби
безпеки України
|
В.В.Лещук
|