Про затвердження Правил забезпеч... | від 29.03.2006 № 373 (Теĸст для друĸу)
24/09/2022, 00:56
визначення вимог до захисту інформації в системі, проектування,
розроблення і модернізацію системи захисту, а також виконання
робіт
з її експлуатації та контролю за станом захищеності
інформації.
Служба захисту інформації утворюється згідно з
рішенням
керівника організації, що є власником (розпорядником) системи.
У разі коли обсяг робіт, пов'язаних із захистом інформації в
системі, є незначний, захист інформації може здійснюватися однією
особою.
19. Захист
інформації
на
всіх
етапах
створення
та
експлуатації системи здійснюється відповідно до
розробленого
службою захисту інформації плану захисту інформації в системі.
План захисту інформації в системі містить:
завдання захисту, класифікацію інформації, яка обробляється в
системі, опис технології обробки інформації;
визначення моделі загроз для інформації в системі;
основні вимоги щодо захисту інформації та правила доступу
неї в системі;
перелік документів,
інформації в системі;
згідно
з
якими
здійснюється
до
захист
перелік і строки виконання робіт службою захисту інформації.
20.
Вимоги
та
порядок
створення
системи
захисту
встановлюються
Адміністрацією
Держспецзв'язку
(далі
Адміністрація). { Абзац перший пункту 20 із змінами, внесеними
згідно з Постановою КМ N 1700 ( 1700-2006-п ) від 08.12.2006 }
Вимоги до
захисту
інформації
встановлюються
технічним завданням
системи захисту.
кожної
окремої
системи
на створення системи або
21. У складі системи захисту повинні використовуватися засоби
захисту інформації з підтвердженою відповідністю.
У разі використання засобів захисту інформації, які не мають
підтвердження відповідності на
момент
проектування
системи
захисту, відповідне оцінювання проводиться під час державної
експертизи системи захисту.
22. Порядок проведення державної експертизи системи захисту,
державної експертизи засобів технічного і криптографічного захисту
інформації встановлюється Адміністрацією.
{ Зміни до абзацу першого пункту 22 див. в Постанові КМ N 991
( 991-2020-п ) від 21.10.2020 }
Органи
виконавчої влади, військові формування, створені
відповідно до закону, які мають дозвіл на проведення робіт з
технічного захисту інформації для власних потреб, мають право
організовувати проведення державної експертизи систем захисту на
підприємствах, в установах, організаціях, закладах, військових
з’єднаннях та частинах, які належать до їх сфери управління або
підпорядковані
їм.
Порядок
проведення
такої
експертизи
встановлюється органом виконавчої влади, військовим формуванням,
створеним відповідно до закону, за погодженням з Адміністрацією.
{ Пункт 22 із змінами, внесеними згідно з Постановою КМ N 1700
( 1700-2006-п ) від 08.12.2006; в редакції Постанови КМ N 92
( 92-2021-п ) від 08.02.2021 }
{ Пункт 23 виключено на
( 92-2021-п ) від 08.02.2021 }
підставі
Постанови
КМ
N
92
24. Контроль за забезпеченням захисту інформації в системі
полягає
у
перевірці
виконання
вимог
з
технічного
та
https://zakon.rada.gov.ua/laws/show/373-2006-п/print
Page 6 of 8