Разработка систем защиты информации начинается с формулирования технических требований заказчика. На их основе создаётся модель угроз безопасности и формируется техническое задание на разработку системы защиты информации. По мере разработки технические требования могут уточняться.
Обращайтесь к нам – мы поможем подобрать и протестировать необходимые технические решения для защиты информации.
Ниже приведены справочные сведения по составу организационно-распорядительной документации для защиты конфиденциальной информации при различных направлениях её обработки.
Состав организационных мер и требуемое документальное обеспечение мероприятий по защите информации:
Утверждение границ контролируемой зоны. Организовать постоянное размещение стационарных технических средств обработки конфиденциальной информации, средств защиты и инженерно-технических устройств, обеспечивающих их функционирование.
Назначение ответственных лиц.
Создание рабочей группы или комиссии. Организовать постоянно действующую рабочую группу (или комиссию) для:
Утверждение перечней и регламентирующих документов.
Разработка инструкций и порядков.
Документальное обеспечение дополнительного уровня защиты.
Обеспечение информационной безопасности и защиты данных.
Отмена устаревших нормативных актов.
Базовые организационно-распорядительные документы по внедрению методов безопасного программирования в организациях-разработчиках программного обеспечения.
В соответствии с пп.(з) п.11.2 приказа ФСТЭК №239, при разработке ПО для подсистемы безопасности значимого объекта используются стандарты безопасной разработки.
Стандарты безопасной разработки программного обеспечения:
ГОСТ Р 56939-2016. Защита информации. Разработка безопасного программного обеспечения. Общие требования.
ГОСТ Р 58412-2019. Защита информации. Разработка программного обеспечения. Угрозы безопасности при разработке ПО.
ГОСТ Р ИСО/МЭК 12207-2010. Информационная технология. Системная и программная инженерия. Процессы жизненного цикла программных средств.
Требуемое документальное обеспечение мероприятий по защите информации в ИС / ИСПДн / АСУ, относящихся к КИИ / значимым КИИ.
Требования к кибербезопасности морских портов.