Toggle Dropdown
4
Об утверждении Правил проведения аттестации информационной системы, информационно-коммуникационной платформы "электронного правительства", интернет-ресурса государственного органа на соответствие требованиям информационной безопасности
Постановление Правительства Республики Казахстан от 23 мая 2016 года № 298
Toggle Dropdown
Редакция с изменениями и дополнениями по состоянию на 22.04.2018 г.
Toggle Dropdown
В соответствии с подпунктом 5) статьи 6 Закона Республики Казахстан от 24 ноября 2015 года «Об информатизации» Правительство Республики Казахстан ПОСТАНОВЛЯЕТ:
Toggle Dropdown
1. Утвердить прилагаемые Правила проведения аттестации информационной системы, информационно-коммуникационной платформы «электронного правительства», интернет-ресурса государственного органа на соответствие требованиям информационной безопасности.
Toggle Dropdown
2. Признать утратившими силу некоторые решения Правительства Республики Казахстан согласно приложению к настоящему постановлению.
Toggle Dropdown
3. Настоящее постановление вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования.
Toggle Dropdown
Премьер-Министр Республики Казахстан К. Масимов
Toggle Dropdown
Утверждены
постановлением Правительства
Республики Казахстан
от 23 мая 2016 года № 298
Toggle Dropdown
2
Правила
проведения аттестации информационной системы, информационно-коммуникационной платформы «электронного
правительства», интернет-ресурса государственного органа на соответствие требованиям информационной безопасности
Toggle Dropdown
1. Общие положения
Toggle Dropdown
1. Настоящие Правила проведения аттестации информационной системы, информационно-коммуникационной платформы «электронного правительства», интернет-ресурса государственного органа на соответствие требованиям информационной безопасности (далее – Правила) разработаны в соответствии с подпунктом 5) статьи 6 Закона Республики Казахстан от 24 ноября 2015 года «Об информатизации» и определяют порядок проведения аттестации информационных систем, информационно-коммуникационной платформы «электронного правительства», интернет-ресурса государственного органа на соответствие требованиям информационной безопасности.
Toggle Dropdown
2. Настоящие Правила не распространяются на проведение аттестации информационных систем в защищенном исполнении, отнесенных к государственным секретам.
Toggle Dropdown
3. Основные определения, термины и понятия, используемые в Правилах:
Toggle Dropdown
1) уполномоченный орган в сфере обеспечения информационной безопасности (далее – уполномоченный орган) – центральный исполнительный орган, осуществляющий руководство и межотраслевую координацию в сфере обеспечения информационной безопасности;
Toggle Dropdown
2) государственная техническая служба – республиканское государственное предприятие на праве хозяйственного ведения, созданное по решению Правительства Республики Казахстан;
Toggle Dropdown
3) заявитель – собственник (владелец) объекта аттестации либо уполномоченное им лицо, подавший заявление на проведение аттестации объекта аттестации на соответствие требованиям информационной безопасности;
Toggle Dropdown
4) информационная безопасность в сфере информатизации
Toggle Dropdown
(далее – информационная безопасность) – состояние защищенности электронных информационных ресурсов, информационных систем, информационно-коммуникационной инфраструктуры от внешних и внутренних угроз;
Toggle Dropdown
5) информационно-коммуникационная инфраструктура – совокупность объектов информационно-коммуникационной инфраструктуры, предназначенных для обеспечения функционирования технологической среды в целях формирования электронных информационных ресурсов и предоставления доступа к ним;
Toggle Dropdown
6) объекты аттестации – информационная система, информационно-коммуникационная платформа «электронного правительства», интернет-ресурс;
Toggle Dropdown
7) аппаратно-программный комплекс – совокупность программного обеспечения и технических средств, совместно применяемых для решения задач определенного типа;
Toggle Dropdown
8) информационная система – организационно упорядоченная совокупность информационно-коммуникационных технологий, обслуживающего персонала и технической документации, реализующих определенные технологические действия посредством информационного взаимодействия и предназначенных для решения конкретных функциональных задач;
Toggle Dropdown
9) информационно-коммуникационная платформа «электронного правительства» – технологическая платформа, предназначенная для реализации сервисной модели информатизации;
Toggle Dropdown
10) интернет-ресурс – электронный информационный ресурс, отображаемый в текстовом, графическом, аудиовизуальном или ином виде, размещаемый на аппаратно-программном комплексе, имеющий уникальный сетевой адрес и (или) доменное имя и функционирующий в интернете;
Toggle Dropdown
11) подпункт исключен (см. сноску)
Toggle Dropdown
12) аттестат соответствия информационной системы, информационно-коммуникационной платформы «электронного правительства», интернет-ресурса государственного органа требованиям информационной безопасности (далее – аттестат) – документ, подтверждающий факт соответствия объекта аттестации требованиям информационной безопасности;
Toggle Dropdown
13) акт аттестационного обследования – документ, включающий в себя сведения о фактическом состоянии защищенности объекта аттестации;
Toggle Dropdown
14) аттестация на соответствие требованиям информационной безопасности (далее – аттестация) – организационно-технические мероприятия по определению состояния защищенности объектов, подлежащих аттестации, а также их соответствия требованиям информационной безопасности;
Toggle Dropdown
15) аттестационное обследование – комплекс организационно-технических мероприятий, направленных на изучение, анализ, оценку технической документации объекта аттестации, обследование состояния организации работ по выполнению требований информационной безопасности;
Toggle Dropdown
16) техническая документация по информационной безопасности (далее – ТД по ИБ) – совокупность документов, разработанных в соответствии с едиными требованиями в области информационно-коммуникационных технологий и обеспечения информационной безопасности (далее – ЕТ) и регламентирующих общие требования, принципы и правила по обеспечению информационной безопасности объекта аттестации.
Toggle Dropdown
4. Ввод в промышленную эксплуатацию информационной системы государственного органа, информационной системы, отнесенной к критически важным объектам информационно-коммуникационной инфраструктуры, негосударственной информационной системы, интегрированной с информационной системой государственного органа или предназначенной для формирования электронных информационных ресурсов государственного органа, интернет-ресурса государственного органа и информационно-коммуникационной платформы «электронного правительства» допускается только при наличии аттестата.
Toggle Dropdown
5. Объектами обязательной аттестации являются:
Toggle Dropdown
1) информационная система государственного органа;
Toggle Dropdown
2) информационная система государственного юридического лица, негосударственная информационная система, интегрируемая с информационной системой государственного органа или предназначенная для формирования государственных электронных информационных ресурсов.
Toggle Dropdown
Требования, установленные в настоящем подпункте, не распространяются на информационные системы финансовых организаций при их интеграции через внешний шлюз «электронного правительства», введенный в промышленную эксплуатацию;
Toggle Dropdown
3) информационная система, отнесенная к критически важным объектам информационно-коммуникационной инфраструктуры;
Toggle Dropdown
4) информационно-коммуникационная платформа «электронного правительства»;
Toggle Dropdown
5) интернет-ресурс государственного органа.
Toggle Dropdown
При использовании сервисов национального удостоверяющего центра Республики Казахстан по проверке подлинности электронной цифровой подписи прохождение аттестации на соответствие требованиям информационной безопасности для объектов аттестации, указанных в настоящем пункте, не требуется.
Toggle Dropdown
6. Негосударственные информационные системы и интернет-ресурсы могут быть аттестованы на соответствие требованиям информационной безопасности по инициативе собственника (владельца) либо уполномоченного им лица.
Toggle Dropdown
7. Аттестация состоит из следующих основных этапов:
Toggle Dropdown
1) прием заявления на проведение аттестации и проверка пакета документов на соответствие форме и комплектность;
Toggle Dropdown
2) аттестационное обследование;
Toggle Dropdown
3) рассмотрение результатов аттестационного обследования уполномоченным органом;
Toggle Dropdown
4) принятие решения уполномоченным органом.
Toggle Dropdown
8. Аттестация объектов аттестации на соответствие требованиям информационной безопасности проводится уполномоченным органом.
Toggle Dropdown
9. Аттестационное обследование объектов аттестации проводится государственной технической службой.
Toggle Dropdown
10. Пункт исключен (см. сноску)
Toggle Dropdown
11. Собственник либо владелец объекта аттестации, подлежащего обязательной аттестации, или уполномоченное им лицо ежегодно не позднее 1 марта направляет уполномоченному органу перечень объектов, планируемых к аттестации в текущем году, по форме согласно приложению 1 к настоящим Правилам.
Toggle Dropdown
12. Заявление на проведение аттестации на соответствие требованиям информационной безопасности принимается уполномоченным органом не позднее 1 ноября текущего года.
Toggle Dropdown
2. Порядок проведения аттестации
Toggle Dropdown
1
13. Заявитель подает заявление на проведение аттестации на соответствие требованиям информационной безопасности в уполномоченный орган по форме согласно приложению 2 к настоящим Правилам с предоставлением следующих документов:
Toggle Dropdown
1) копии документа, удостоверяющего личность (для физических лиц);
Toggle Dropdown
2) копии технического задания, в случае отсутствия технического задания на интернет-ресурс направляется техническая спецификация;
Toggle Dropdown
3) общей функциональной схемы объекта аттестации с указанием используемых уникальных сетевых адресов серверов и рабочей станции администратора, а также локальной схемы сети, утвержденных собственником (владельцем), пояснительной записки к общей функциональной схеме, заверенной подписью и печатью заявителя;
Toggle Dropdown
4) копии утвержденных собственником (владельцем) ТД по ИБ объекта аттестации, заверенных подписью и печатью заявителя, согласно приложению 3 к настоящим Правилам;
Toggle Dropdown
5) перечня объектов информатизации, интегрированных с объектом аттестации, по форме согласно приложению 4 к настоящим Правилам, утвержденного собственником объекта аттестации и заверенного подписью и печатью заявителя (при наличии объектов информатизации, интегрированных с объектом аттестации);
Toggle Dropdown
6) копии утвержденных собственником (владельцем) перечней технических и программных средств, входящих в состав объекта аттестации, по форме согласно приложениям 5 и 6 к настоящим Правилам, заверенных подписью и печатью заявителя (в случае, если объект аттестации не использует информационно-коммуникационные услуги);
Toggle Dropdown
7) копии договора на использование информационно-коммуникационных услуг с приложением технической характеристики и договора об оказании информационно-коммуникационных услуг (в случае, если объект аттестации использует информационно-коммуникационные услуги).
Toggle Dropdown
14. После получения заявления уполномоченный орган в течение трех рабочих дней осуществляет проверку соответствия заявления и прилагаемых к заявлению документов требованиям к форме и комплектности, установленным настоящими Правилами.
Toggle Dropdown
15. В случае несоответствия заявления и (или) документов установленным требованиям, уполномоченный орган возвращает их заявителю с указанием причин возврата.
Toggle Dropdown
16. В случае соответствия заявления и приложенных документов требованиям к форме и комплектности, уполномоченный орган в течение срока, установленного пунктом 14 настоящих Правил, направляет заявление с приложенными документами в государственную техническую службу.
Toggle Dropdown
17. После получения заявления и приложенных документов государственная техническая служба не позднее трех рабочих дней направляет заявителю два экземпляра договора на оказание услуг по аттестационному обследованию. Заявитель в течение пяти рабочих дней с даты получения экземпляров договора подписывает и возвращает один экземпляр государственной технической службе.
Toggle Dropdown
В случае, если по истечении указанного срока подписанный заявителем экземпляр договора не представлен государственной технической службе, заявление на проведение аттестации считается аннулированным.
Toggle Dropdown
18. Стоимость аттестационного обследования устанавливается органами национальной безопасности по согласованию с антимонопольным органом.
Toggle Dropdown
19. Срок аттестационного обследования не должен превышать тридцати рабочих дней с даты вступления в силу договора на оказание услуг по аттестационному обследованию.
Toggle Dropdown
В случае, если аттестуемая информационная система является территориально распределенной, срок аттестационного обследования составляет не более сорока рабочих дней.
Toggle Dropdown
20. Государственная техническая служба проводит аттестационное обследование объекта аттестации в соответствии с методикой проведения аттестационного обследования информационной системы, информационно-коммуникационной платформы «электронного правительства», интернет-ресурса на соответствие требованиям информационной безопасности, утвержденной уполномоченным органом.
Toggle Dropdown
21. Заявитель обеспечивает государственной технической службе доступ в помещение, к оборудованию и документации объекта аттестации для проведения аттестационного обследования в соответствии с условиями договора на оказание услуг по аттестационному обследованию.
Toggle Dropdown
22. Аттестационное обследование включает:
Toggle Dropdown
1) предварительный анализ исходных данных объекта аттестации;
Toggle Dropdown
2) анализ и оценку соответствия ТД по ИБ объекта аттестации требованиям нормативных правовых актов и стандартов в сфере информационной безопасности и защиты информации, принятых на территории Республики Казахстан;
Toggle Dropdown
3) обследование объекта аттестации и оценку фактического выполнения требований, установленных ТД по ИБ, организационно-распорядительной, эксплуатационной документацией объекта аттестации и нормативными правовыми актами и стандартами в сфере информационной безопасности и защиты информации, принятых на территории Республики Казахстан;
Toggle Dropdown
4) инструментальное обследование компонентов объекта аттестации.
Toggle Dropdown
23. Государственная техническая служба не вправе разглашать сведения, составляющие коммерческую или иную охраняемую законом тайну, ставшие ей известными при проведении работ по аттестационному обследованию объекта аттестации.
Toggle Dropdown
24. По результатам аттестационного обследования государственная техническая служба составляет акт аттестационного обследования, который включает в себя сведения о фактическом состоянии защищенности объекта аттестации.
Toggle Dropdown
25. Акт аттестационного обследования составляется в трех экземплярах, один из которых остаётся в государственной технической службе, а оставшиеся передаются в уполномоченный орган − для уполномоченного органа и заявителя.
Toggle Dropdown
26. Пункт исключен (см. сноску)
Toggle Dropdown
27. На основании акта аттестационного обследования в течение трех рабочих дней уполномоченный орган принимает одно из следующих решений:
Toggle Dropdown
1) о выдаче аттестата;
Toggle Dropdown
2) об отказе в выдаче аттестата;
Toggle Dropdown
3) об устранении заявителем выявленных несоответствий.
Toggle Dropdown
Решение об устранении заявителем выявленных несоответствий принимается не более одного раза по заявлению на проведение аттестации.
Toggle Dropdown
28. В случае принятия положительного решения об аттестации, уполномоченный орган в течение трех рабочих дней с даты принятия решения направляет заявителю акт аттестационного обследования и аттестат по форме, согласно приложению 7 к настоящим Правилам, и вносит соответствующие сведения в реестр аттестатов.
Toggle Dropdown
29. Реестр аттестатов ведется уполномоченным органом и содержит следующие сведения:
Toggle Dropdown
1) наименование объекта аттестации;
Toggle Dropdown
2) собственник (владелец) объекта аттестации;
Toggle Dropdown
3) разработчик объекта аттестации;
Toggle Dropdown
4) реквизиты акта аттестационного обследования (акта дополнительного аттестационного обследования);
Toggle Dropdown
5) реквизиты аттестата;
Toggle Dropdown
6) отзыв, возврат аттестата;
Toggle Dropdown
7) прекращение действия аттестата.
Toggle Dropdown
Реестр аттестатов ведется в бумажной форме.
Toggle Dropdown
30. В случае принятия решения об отказе в выдаче аттестата, уполномоченный орган в течение трех рабочих дней с даты принятия решения направляет заявителю акт аттестационного обследования.
Toggle Dropdown
После устранения выявленных несоответствий заявитель вправе подать заявление на проведение аттестации данного объекта в порядке, установленном настоящими Правилами.
Toggle Dropdown
31. В случае принятия решения об устранении выявленных несоответствий, уполномоченный орган в течение трех рабочих дней с даты принятия решения направляет заявителю акт аттестационного обследования.
Toggle Dropdown
В случае устранения заявителем выявленных несоответствий, в течение двадцати рабочих дней он уведомляет уполномоченный орган об их устранении и представляет документы для дополнительного аттестационного обследования. Дополнительное аттестационное обследование проводится бесплатно.
Toggle Dropdown
Дополнительный срок исчисляется с даты получения заявителем указанных документов.
Toggle Dropdown
32. Отсутствие в течение двадцати рабочих дней уведомления об устранении замечаний является основанием для отказа заявителю.
Toggle Dropdown
33. Уполномоченный орган в течение трех рабочих дней с даты получения уведомления извещает государственную техническую службу о необходимости проведения дополнительного аттестационного обследования.
Toggle Dropdown
34. В течение пятнадцати рабочих дней с даты поступления от уполномоченного органа уведомления о проведении дополнительного аттестационного обследования государственная техническая служба проводит дополнительное аттестационное обследование объекта аттестации.
Toggle Dropdown
35. По результатам дополнительного аттестационного обследования государственная техническая служба составляет акт дополнительного аттестационного обследования, который включает в себя сведения об устранении замечаний, выявленных при проведении аттестационного обследования объекта аттестации.
Toggle Dropdown
Акт дополнительного аттестационного обследования составляется в трех экземплярах, один из которых остаётся в государственной технической службе, а оставшиеся передаются в уполномоченный орган для уполномоченного органа и заявителя.
Toggle Dropdown
36. Пункт исключен (см. сноску)
Toggle Dropdown
37. Уполномоченный орган в течение трех рабочих дней с даты получения актов дополнительного аттестационного обследования принимает одно из следующих решений:
Toggle Dropdown
1) о выдаче аттестата;
Toggle Dropdown
2) об отказе в выдаче аттестата.
Toggle Dropdown
38. В случае принятия положительного решения по результатам дополнительного аттестационного обследования, уполномоченный орган в течение трех рабочих дней направляет заявителю акт дополнительного аттестационного обследования и аттестат по форме, согласно приложению 7 к настоящим Правилам, и вносит соответствующие сведения в реестр аттестатов.
Toggle Dropdown
39. В случае принятия решения об отказе в выдаче аттестата по результатам дополнительного аттестационного обследования, заявитель после устранения выявленных несоответствий вправе подать заявление на проведение аттестации данного объекта в порядке, установленном настоящими Правилами.
Toggle Dropdown
40. Аттестат выдается на срок промышленной эксплуатации объекта аттестации, за исключением информационно-коммуникационной платформы «электронного правительства», при соблюдении (обеспечении) в течение указанного срока неизменности условий функционирования и функциональности объекта аттестации, аппаратно-программного комплекса и информационно-коммуникационных технологий, обеспечивающих обработку защищаемой информации и определяющих безопасность информации.
Toggle Dropdown
Аттестат информационно-коммуникационной платформы «электронного правительства» выдается на один год.
Toggle Dropdown
1
41. По истечении срока действия аттестата объект аттестации подлежит аттестации в порядке, установленном настоящими Правилами.
Toggle Dropdown
42. Объекты аттестации, подлежащие обязательной аттестации, за исключением информационной-коммуникационной платформы «электронного правительства», в течение одного года с даты получения аттестата подключаются к информационной системе мониторинга обеспечения информационной безопасности государственной технической службы и уведомляют об этом уполномоченный орган.
Toggle Dropdown
43. В случае изменения условий функционирования и функциональности объекта аттестации, собственник или владелец объекта аттестации после завершения работ по его развитию направляет в уполномоченный орган уведомление о необходимости проведения его повторной аттестации в порядке, установленном настоящими Правилами, с приложением описания всех произведенных изменений.
Toggle Dropdown
Ответственность за выполнение установленных условий функционирования объекта аттестации, технологии обработки защищаемой информации и требований по информационной безопасности возлагается на собственника и (или) владельца объекта аттестации.
Toggle Dropdown
44. Уполномоченный орган со дня получения уведомления в течение трех рабочих дней принимает решение о проведении повторной аттестации объекта аттестации.
Toggle Dropdown
45. Уполномоченный орган принимает решение об отзыве аттестата в следующих случаях:
Toggle Dropdown
1) невыполнения требований, указанных в пункте 41 настоящих Правил;
Toggle Dropdown
2) наличия письменного заявления собственника или владельца объекта аттестации;
Toggle Dropdown
3) несоответствия объекта аттестации требованиям информационной безопасности, выявленного при проверке, проведенной в соответствии с Предпринимательским кодексом Республики Казахстан;
Toggle Dropdown
4) изменения условий функционирования и функциональности объекта аттестации, указанного в пункте 5 настоящих Правил;
Toggle Dropdown
5) прекращения эксплуатации объекта аттестации, указанного в пункте 5 настоящих Правил.
Toggle Dropdown
46. Копия решения об отзыве аттестата направляется собственнику (владельцу) объекта аттестации, который в течение трех рабочих дней с даты получения копии указанного решения возвращает аттестат уполномоченному органу и, в случае необходимости, направляет заявление на проведение аттестации объекта аттестации в порядке, установленном настоящими Правилами.
Toggle Dropdown
47. Внедрение нового сервисного программного продукта, изменение сервисного программного продукта не влечет отзыва аттестата информационно-коммуникационной платформы «электронного правительства».
Toggle Dropdown
48. В случаях утери, повреждения или порчи аттестата, собственник (владелец) объекта аттестации направляет в уполномоченный орган уведомление с указанием причин. Уполномоченный орган в течение пяти рабочих дней с даты получения уведомления выдает дубликат аттестата.
Toggle Dropdown
1
Приложение 1
к Правилам проведения аттестации
информационной системы, информационно-
коммуникационной платформы
«электронного правительства»,
интернет-ресурса государственного органа
на соответствие требованиям
информационной безопасности
Toggle Dropdown
Перечень объектов,
планируемых к аттестации в текущем году
Toggle Dropdown
| № п/п |
Собственник (владелец) объекта аттестации |
Наименование объекта аттестации |
Этап жизненного цикла объекта аттестации |
Планируемая дата для прохождения аттестации |
Реквизиты акта испытаний объекта аттестации |
| 1 |
2 |
3 |
4 |
5 |
6 |
| |
|
|
|
|
|
Toggle Dropdown
Приложение 2
к Правилам проведения аттестации
информационной системы, информационно-
коммуникационной платформы
«электронного правительства»,
интернет-ресурса государственного органа
на соответствие требованиям
информационной безопасности
Toggle Dropdown
Кому __________________________________
Toggle Dropdown
(наименование органа по аттестации)
Toggle Dropdown
ЗАЯВЛЕНИЕ
на проведение аттестации на соответствие требованиям информационной безопасности
Toggle Dropdown
___________________________________________________________________ (наименование, БИН/ИИН*, Ф.И.О. (при его наличии) заявителя) просит провести аттестацию ________________________________________ (наименование объекта аттестации) на соответствие требованиям информационной безопасности. 1. Исходные данные по объекту аттестации, представленному к аттестации на соответствие требованиям информационной безопасности, на ____ листах прилагаются. 2. _________________________________________________________________ (наименование, Ф.И.О. (при его наличии) заявителя) обязуется представить необходимые документы и создать условия для проведения аттестации объекта аттестации на соответствие требованиям информационной безопасности. ____________________________ (подпись) М.П. «_____» _________________ 20___ года *бизнес-идентификационный номер/индивидуальный идентификационный номер __________________________________
Toggle Dropdown
1
Приложение 3
к Правилам проведения аттестации
информационной системы, информационно-
коммуникационной платформы
«электронного правительства»,
интернет-ресурса государственного органа
на соответствие требованиям
информационной безопасности
Toggle Dropdown
Перечень технической документации по информационной безопасности
Toggle Dropdown
1. Политика информационной безопасности.
Toggle Dropdown
2. Методика оценки рисков информационной безопасности.
Toggle Dropdown
3. Правила идентификации, классификации и маркировки активов, связанных со средствами обработки информации.
Toggle Dropdown
4. Правила по обеспечению непрерывной работы активов, связанных со средствами обработки информации.
Toggle Dropdown
5. Правила инвентаризации и паспортизации средств вычислительной техники, телекоммуникационного оборудования и программного обеспечения.
Toggle Dropdown
6. Правила проведения внутреннего аудита информационной безопасности.
Toggle Dropdown
7. Правила использования криптографических средств защиты информации в объекте аттестации (данный документ является обязательным для объектов аттестации, использующих криптографические средства защиты информации).
Toggle Dropdown
8. Правила разграничения прав доступа к электронным ресурсам объекта аттестации.
Toggle Dropdown
9. Правила использования сети интернет и электронной почты.
Toggle Dropdown
10. Правила организации процедуры аутентификации.
Toggle Dropdown
11. Правила организации антивирусного контроля.
Toggle Dropdown
12. Правила использования мобильных устройств и носителей информации.
Toggle Dropdown
13. Правила организации физической защиты средств обработки информации и безопасной среды функционирования информационных ресурсов объекта аттестации.
Toggle Dropdown
14. Руководство администратора по сопровождению объекта аттестации.
Toggle Dropdown
15. Регламент резервного копирования и восстановления информации объекта аттестации.
Toggle Dropdown
16. Инструкция о порядке действий пользователей по реагированию на инциденты информационной безопасности и во внештатных (кризисных) ситуациях.
Toggle Dropdown
1
Приложение 4
к Правилам проведения аттестации
информационной системы, информационно-
коммуникационной платформы
«электронного правительства»,
интернет-ресурса государственного органа
на соответствие требованиям
информационной безопасности
Toggle Dropdown
Перечень объектов информатизации, интегрированных с объектом аттестации
Toggle Dropdown
| № п/п |
Наименование объекта информатизации |
Собственник (владелец) |
Характер взаимодействия |
| 1 |
2 |
3 |
4 |
| |
|
|
|
Toggle Dropdown
1
Приложение 5
к Правилам проведения аттестации
информационной системы, информационно-
коммуникационной платформы
«электронного правительства»,
интернет-ресурса государственного органа
на соответствие требованиям
информационной безопасности
Toggle Dropdown
Перечень технических средств
Toggle Dropdown
| № п\п |
Производитель, модель |
Серийный/инвентарный номер |
Номер сертификата по информационной безопасности (при наличии) |
Физическое месторас-
положение |
Тип (согласно технической документации) |
Основное функциональное назначение (согласно программной документации к объекту аттестации) |
Используемые методы защиты информации |
Разработчик, название, версия (встроенного программного обеспечения) |
IP адреса |
| 1 |
2 |
3 |
4 |
5 |
6 |
7 |
8 |
9 |
|
| |
|
|
|
|
|
|
|
|
|
| |
|
|
|
|
|
|
|
|
|
Toggle Dropdown
1
Приложение 6
к Правилам проведения аттестации
информационной системы, информационно-
коммуникационной платформы
«электронного правительства»,
интернет-ресурса государственного органа
на соответствие требованиям
информационной безопасности
Toggle Dropdown
Перечень программных средств
Toggle Dropdown
| № п\п |
Разработчик |
Название |
Версия |
Место установки (из перечня технических средств) |
Тип (согласно программной документации) |
Основное функциональное назначение (согласно программной документации) |
Используемые методы защиты информации |
| 1 |
2 |
3 |
4 |
5 |
6 |
7 |
8 |
| |
|
|
|
|
|
|
|
| |
|
|
|
|
|
|
|
Toggle Dropdown
Приложение 7
к Правилам проведения аттестации
информационной системы, информационно-
коммуникационной платформы
«электронного правительства»,
интернет-ресурса государственного органа
на соответствие требованиям
информационной безопасности
Toggle Dropdown
АТТЕСТАТ № ____
соответствия объекта аттестации
требованиям информационной безопасности
Toggle Dropdown
___________________________________________________________________
Toggle Dropdown
(наименование объекта аттестации)
Toggle Dropdown
___________________________________________________________________
Toggle Dropdown
Действителен до «__» _______ 20__ года № ____
Toggle Dropdown
Настоящим Аттестатом удостоверяется, что:
Toggle Dropdown
_____________________________________________________________________
Toggle Dropdown
(наименование объекта аттестации)
Toggle Dropdown
соответствует требованиям информационной безопасности, стандартам в области информационной безопасности. Состав комплекса программных и технических средств информационной системы /информационно-коммуникационной платформы «электронного правительства»/ интернет-ресурса государственного органа прилагается согласно приложению к аттестату.
Toggle Dropdown
С учетом результатов аттестационного обследования на объекте аттестации разрешается обработка ________________________ информации.
Toggle Dropdown
(служебная, общедоступная и т.п.)
Toggle Dropdown
При эксплуатации объекта аттестации запрещается:
Toggle Dropdown
____________________________________________________________________.
Toggle Dropdown
(ограничения, которые могут повлиять на эффективность мер и
Toggle Dropdown
средств защиты информации)
Toggle Dropdown
Контроль за эффективностью реализованных мер и средств защиты возлагается на соответствующие подразделения заявителя.
Toggle Dropdown
Подробные результаты аттестационного обследования приведены в акте аттестационного обследования (№ ____ от «___» 20___ года).
Toggle Dropdown
Настоящий аттестат соответствия объекта аттестации требованиям информационной безопасности выдан на _____________________________,
Toggle Dropdown
(срок действия аттестата)
Toggle Dropdown
в течение которых(ого) должна быть обеспечена неизменность условий функционирования и функциональности объекта аттестации.
Toggle Dropdown
Перечень характеристик, об изменениях которых в обязательном порядке следует извещать государственную техническую службу:
Toggle Dropdown
1) _____________________________;
Toggle Dropdown
2) _____________________________.
Toggle Dropdown
Председатель _________________________________________________
Toggle Dropdown
(Ф.И.О. (при его наличии)
Toggle Dropdown
МП «____» ____________ 20__ г.
Toggle Dropdown
Приложение
Toggle Dropdown
к аттестату № ________
Toggle Dropdown
от ___________________
Toggle Dropdown
Таблица № 1
Toggle Dropdown
| № п\п |
Производитель, модель |
Серийный/инвентарный номер |
Номер сертификата по информационной безопасности (при наличии) |
Физическое месторас-
положение |
Тип (согласно технической документации) |
Основное функциональное назначение (согласно программной документации к объекту аттестации) |
Используемые методы защиты информации |
Разработчик, название, версия (встроенного программного обеспечения) |
| 1 |
2 |
3 |
4 |
5 |
6 |
7 |
8 |
9 |
| |
|
|
|
|
|
|
|
|
| |
|
|
|
|
|
|
|
|
Toggle Dropdown
Таблица № 2
Toggle Dropdown
| № п\п |
Разработчик |
Название |
Версия |
Место установки (из перечня технических средств) |
Тип (согласно программной документации) |
Основное функциональное назначение (согласно программной документации) |
Используемые методы защиты информации |
| 1 |
2 |
3 |
4 |
5 |
6 |
7 |
8 |
| |
|
|
|
|
|
|
|
| |
|
|
|
|
|
|
|
Toggle Dropdown
1
Приложение
к постановлению Правительства
Республики Казахстан
от 23 мая 2016 года № 298
Toggle Dropdown
Перечень утративших силу некоторых решений Правительства Республики Казахстан
Toggle Dropdown
1. Постановление Правительства Республики Казахстан от 30 декабря 2009 года № 2280 «Об утверждении Правил проведения аттестации государственных информационных систем и негосударственных информационных систем, интегрируемых с государственными информационными системами, на соответствие их требованиям информационной безопасности и принятым на территории Республики Казахстан стандартам» (САПП Республики Казахстан, 2010 г., № 4, ст. 39).
Toggle Dropdown
2. Постановление Правительства Республики Казахстан от 3 ноября 2011 года № 1285 «О внесении изменений и дополнений в постановление Правительства Республики Казахстан от 30 декабря 2009 года № 2280 «Об утверждении Правил проведения аттестации государственных информационных систем и негосударственных информационных систем, интегрируемых с государственными информационными системами, на соответствие их требованиям информационной безопасности и принятым на территории Республики Казахстан стандартам»(САПП Республики Казахстан, 2012 г., № 1, ст. 7).
Toggle Dropdown
3. Постановление Правительства Республики Казахстан от 25 сентября 2012 года № 1241 «Об утверждении стандартов государственных услуг в сфере информационных технологий и о внесении изменений в постановления Правительства Республики Казахстан от 20 июля 2010 года № 745 «Об утверждении реестра государственных услуг, оказываемых физическим и юридическим лицам» и от 30 декабря 2009 года № 2280 «Об утверждении Правил проведения аттестации государственных информационных систем и негосударственных информационных систем, интегрируемых с государственными информационными системами, на соответствие их требованиям информационной безопасности и принятым на территории Республики Казахстан стандартам» (САПП Республики Казахстан, 2012 г., № 71, ст. 1047).
Toggle Dropdown
4. Пункт 5 изменений, которые вносятся в некоторые решения Правительства Республики Казахстан, утвержденных постановлением Правительства Республики Казахстан от 28 января 2013 года № 49 «О некоторых вопросах государственной технической службы» (САПП Республики Казахстан, 2013 г., № 12, ст. 226).
Toggle Dropdown
5. Пункт 3 изменений, которые вносятся в некоторые решения Правительства Республики Казахстан, утвержденных постановлением Правительства Республики Казахстан от 21 мая 2013 года № 507 «О внесении изменений в некоторые решения Правительства Республики Казахстан» (САПП Республики Казахстан, 2013 г., № 34, ст. 505).