В соответствии с пунктом 3 части 3 статьи 6 Федерального закона от 26 июля 2017 г. N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации" (Собрание законодательства Российской Федерации, 2017, N 31, ст. 4736) приказываю:
Утвердить прилагаемую форму направления сведений о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий.
Директор Федеральной службы по |
В. Селин |
Зарегистрировано в Минюсте РФ 13 апреля 2018 г.
Регистрационный N 50753
См. данную форму в редакторе MS-Word
УТВЕРЖДЕНА
приказом ФСТЭК России
от 22 декабря 2017 г. N 236
Форма
Сведения о результатах присвоения объекту критической
информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий
Ограничительная пометка
или гриф секретности
(при необходимости)
В Федеральную службу по техническому и экспортному контролю
1. Сведения об объекте критической информационной инфраструктуры
1.1. |
Наименование объекта |
|
1.2. |
Адреса размещения объекта, в том числе адреса обособленных подразделений, филиалов, представительств субъекта критической информационной инфраструктуры, в которых размещаются сегменты распределенного объекта (серверы, рабочие места, технологическое, производственное оборудование (исполнительные устройства) |
|
1.3. |
Сфера (область) деятельности, в которой функционирует объект, в соответствии с пунктом 8 статьи 2 Федерального закона от 26 июля 2017 г. N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации" |
|
1.4. |
Назначение объекта |
|
1.5. |
Критические процессы (управленческие, технологические, производственные, финансово-экономические и (или) иные процессы, функции управления и контроля), которые обеспечиваются объектом |
|
1.6. |
Архитектура объекта (одноранговая сеть, клиент-серверная система, технология "тонкий клиент", сеть передачи данных, система диспетчерского управления и контроля, распределенная система управления, иная архитектура) |
|
2. Сведения о субъекте критической информационной инфраструктуры
3. Сведения о взаимодействии объекта критической информационной инфраструктуры и сетей электросвязи
4. Сведения о лице, эксплуатирующем объект критической информационной инфраструктуры
4.1. |
Наименование юридического лица или фамилия, имя, отчество (при наличии) индивидуального предпринимателя, эксплуатирующего объект |
|
4.2. |
Адрес местонахождения юридического лица или адрес места жительства индивидуального предпринимателя, эксплуатирующего объект |
|
4.3. |
Элемент (компонент) объекта, который эксплуатируется лицом (центр обработки данных, серверное оборудование, телекоммуникационное оборудование, технологическое, производственное оборудование (исполнительные устройства), иные элементы (компоненты) |
|
5. Сведения о программных и программно-аппаратных средствах, используемых на объекте критической информационной инфраструктуры
6. Сведения об угрозах безопасности информации и категориях нарушителей в отношении объекта критической информационной инфраструктуры
6.1. |
Категория нарушителя (внешний или внутренний), краткая характеристика основных возможностей нарушителя по реализации угроз безопасности информации в части его оснащенности, знаний, мотивации или краткое обоснование невозможности нарушителем реализовать угрозы безопасности информации |
|
6.2. |
Основные угрозы безопасности информации или обоснование их неактуальности |
|
7. Возможные последствия в случае возникновения компьютерных инцидентов
7.1. |
Типы компьютерных инцидентов, которые могут произойти в результате реализации угроз безопасности информации, в том числе вследствие целенаправленных компьютерных атак (отказ в обслуживании, несанкционированный доступ, утечка данных (нарушение конфиденциальности), модификация (подмена) данных, нарушение функционирования технических средств, несанкционированное использование вычислительных ресурсов объекта), или обоснование невозможности наступления компьютерных инцидентов |
|
7.2. |
Ущерб, который может быть причинен в результате возникновения компьютерных инцидентов, в соответствии с показателями критериев значимости, утверждаемыми в соответствии с пунктом 1 части 2 статьи 6 Федерального закона "О безопасности критической информационной инфраструктуры Российской Федерации" или обоснование отсутствия возможности причинения ущерба вследствие компьютерных инцидентов |
|
8. Категория значимости, которая присвоена объекту критической информационной инфраструктуры
9. Организационные и технические меры, применяемые для обеспечения безопасности значимого объекта критической информационной инфраструктуры
9.1. |
Организационные меры (установление контролируемой зоны, контроль физического доступа к объекту, разработка документов (регламентов, инструкций, руководств) по обеспечению безопасности объекта) |
|
9.2. |
Технические меры по идентификации и аутентификации, управлению доступом, ограничению программной среды, антивирусной защите и иные в соответствии с требованиями по обеспечению безопасности значимых объектов |
|
(Наименование должности руководителя субъекта критической информационной инфраструктуры или уполномоченного им лица) |
|
(подпись)
М.П. (при наличии печати) |
|
(инициалы, фамилия) |
"__" ___________ 20___ г.
Приказ Федеральной службы по техническому и экспортному контролю от 22 декабря 2017 г. N 236 "Об утверждении формы направления сведений о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий"
Зарегистрировано в Минюсте РФ 13 апреля 2018 г.
Регистрационный N 50753
Настоящий приказ вступает в силу с 27 апреля 2018 г.
Текст приказа опубликован на "Официальном интернет-портале правовой информации" (www.pravo.gov.ru) 16 апреля 2018 г.
В настоящий документ внесены изменения следующими документами:
Приказ Федеральной службы по техническому и экспортному контролю от 21 марта 2019 г. N 59
Изменения вступают в силу с 30 апреля 2019 г.