Приказ Федеральной службы по техническому и экспортному контролю от 22 декабря 2017 г. N 236
"Об утверждении формы направления сведений о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий"
21 марта 2019 г.
В соответствии с пунктом 3 части 3 статьи 6 Федерального закона от 26 июля 2017 г. N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации" (Собрание законодательства Российской Федерации, 2017, N 31, ст. 4736) приказываю:
Утвердить прилагаемую форму направления сведений о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий.
Директор Федеральной службы по |
В. Селин |
Зарегистрировано в Минюсте РФ 13 апреля 2018 г.
Регистрационный N 50753
Форма изменена с 30 апреля 2019 г. - Приказ ФСТЭК России от 21 марта 2019 г. N 59
УТВЕРЖДЕНА
приказом ФСТЭК России
от 22 декабря 2017 г. N 236
(с изменениями от 21 марта 2019 г.)
Форма
Сведения о результатах присвоения объекту критической
информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий
Ограничительная пометка
или гриф секретности
(при необходимости)
В Федеральную службу по техническому и экспортному контролю
1. Сведения об объекте критической информационной инфраструктуры
1.1. |
Наименование объекта (наименование информационной системы, автоматизированной системы управления или информационно-телекоммуникационной сети) |
|
1.2. |
Адреса размещения объекта, в том числе адреса обособленных подразделений (филиалов, представительств) субъекта критической информационной инфраструктуры, в которых размещаются сегменты распределенного объекта |
|
1.3. |
Сфера (область) деятельности, в которой функционирует объект, в соответствии с пунктом 8 статьи 2 Федерального закона от 26 июля 2017 г. N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации" |
|
1.4. |
Назначение объекта |
|
1.5. |
Тип объекта (информационная система, автоматизированная система управления, информационно-телекоммуникационная сеть) |
|
1.6. |
Архитектура объекта (одноранговая сеть, клиент-серверная система, технология "тонкий клиент", сеть передачи данных, система диспетчерского управления и контроля, распределенная система управления, иная архитектура) |
|
2. Сведения о субъекте критической информационной инфраструктуры
3. Сведения о взаимодействии объекта критической информационной инфраструктуры и сетей электросвязи
4. Сведения о лице, эксплуатирующем объект критической информационной инфраструктуры
5. Сведения о программных и программно-аппаратных средствах, используемых на объекте критической информационной инфраструктуры
6. Сведения об угрозах безопасности информации и категориях нарушителей в отношении объекта критической информационной инфраструктуры
6.1. |
Категория нарушителя (внешний или внутренний), краткая характеристика основных возможностей нарушителя по реализации угроз безопасности информации в части его оснащенности, знаний, мотивации или краткое обоснование невозможности нарушителем реализовать угрозы безопасности информации |
|
6.2. |
Основные угрозы безопасности информации или обоснование их неактуальности |
|
7. Возможные последствия в случае возникновения компьютерных инцидентов
7.1. |
Типы компьютерных инцидентов, которые могут произойти в результате реализации угроз безопасности информации, в том числе вследствие целенаправленных компьютерных атак (отказ в обслуживании, несанкционированный доступ, утечка данных (нарушение конфиденциальности), модификация (подмена) данных, нарушение функционирования технических средств, несанкционированное использование вычислительных ресурсов объекта), или обоснование невозможности наступления компьютерных инцидентов |
|
8. Категория значимости, которая присвоена объекту критической информационной инфраструктуры, или сведения об отсутствии необходимости присвоения одной из категорий значимости, а также сведения о результатах оценки показателей критериев значимости
9. Организационные и технические меры, применяемые для обеспечения безопасности значимого объекта критической информационной инфраструктуры
9.1. |
Организационные меры (установление контролируемой зоны, контроль физического доступа к объекту, разработка документов (регламентов, инструкций, руководств) по обеспечению безопасности объекта) |
|
9.2. |
Технические меры по идентификации и аутентификации, управлению доступом, ограничению программной среды, антивирусной защите и иные в соответствии с требованиями по обеспечению безопасности значимых объектов |
|
(Наименование должности руководителя субъекта критической информационной инфраструктуры или уполномоченного им лица) |
|
(подпись)
М.П. (при наличии печати) |
|
(инициалы, фамилия) |
"__" ___________ 20___ г.
Приведена форма направления сведений о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий.
Указываются сведения об объекте и субъекте инфраструктуры, о взаимодействии ее объекта и сетей электросвязи, о лице, эксплуатирующем объект, и др.
Определен порядок заполнения формы.
Напомним, что Закон о безопасности критической информационной инфраструктуры России действует с 1 января 2018 г.
Приказ Федеральной службы по техническому и экспортному контролю от 22 декабря 2017 г. N 236 "Об утверждении формы направления сведений о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий"
Зарегистрировано в Минюсте РФ 13 апреля 2018 г.
Регистрационный N 50753
Настоящий приказ вступает в силу с 27 апреля 2018 г.
Текст приказа опубликован на "Официальном интернет-портале правовой информации" (www.pravo.gov.ru) 16 апреля 2018 г.
В настоящий документ внесены изменения следующими документами:
Приказ Федеральной службы по техническому и экспортному контролю от 21 марта 2019 г. N 59
Изменения вступают в силу с 30 апреля 2019 г.