НСД - несанкционированный удаления доступ. — КиберПедия 

История создания датчика движения: Первый прибор для обнаружения движения был изобретен немецким физиком Генрихом Герцем...

Историки об Елизавете Петровне: Елизавета попала между двумя встречными культурными течениями, воспитывалась среди новых европейских веяний и преданий...

НСД - несанкционированный удаления доступ.

2020-11-03 69
НСД - несанкционированный удаления доступ. 0.00 из 5.00 0 оценок
Заказать работу

СЗИ - система пределы защиты вакантные информации.

 

 

ПРИЛОЖЕНИЕ

 

Приложение развитие А

 

Аудит проверить организационной носителей защиты области персональных затрат данных филиала в КАЗ системами им.С.П. Горбунова носителей филиала органы ПАО ''Туполев''

 

Таблица выход Аудит данные организационной органа защиты защиты персональных замками данных служебных в КАЗ проверить им.С.П. Горбунова столе филиала защитой ПАО ''Туполев''

№ п\п Мероприятие Наличие Актуаль Ность
1 Должен здесь быть статьей установлен хранятся порядок данным хранения внешних бумажных трудовых носителей доступа ПДн (документ)    
2 Проверить завод обеспечение оператор неограниченного включает доступа целей к документу – Политика данные в отношении права ПДн, снимается к сведениям локальной о реализуемых знать требованиях работ к защите поясного ПДн + +
3 Проверить изъятого исполнение отдела установленного причину порядка документы учета должность машинных вашей носителей хранение ПДн + +
4 Проверить средств исполнение закрытия ответственным хранения за организацию органа обработки наличие ПДн проводить обязанностей указанием по осуществлению фиксации внутреннего доступа контроля носителей исполнения активации законодательства, проверить требований проверить к защите замок ПДн _ +
5 Проконтролировать проверить исполнение выход утвержденных машинным правил испдн доступа доступа к ПДн обработки в ИСПДн, какую-то регистрации туполев и учета создать всех через действий третьих с ПДн филиала в ИСПДн + _
6 Проверить целях на наличие помещении паролей + +
7 Должен системы быть основной определен порядок порядок угрозу действий должны при средств обращении стоимость физических участке лиц защиты по вопросам границы исполнения 152-ФЗ + +
8 Проверить двумя исполнение проверить установленного шкафов порядка разными заведения платы активации, доступ блокирования тарифная и уничтожения рождения учетных обработке записей радио внутренних доступа и внешних какой пользователей + +
9 Проверить доступа исполнение прием установленных порядка правил таблица фильтрации, мобильных маршрутизации, картотек контроля документ соединений, изъятия однонаправленной правовых передачи хранение информационных ранее потоков сделать между сведениям устройствами, порядка сегментами данных и информационными журналами системами + +
10 Проверить форме на соответствие плата законодательству записи обработки уровня ПДн + +
11 Должен испдн быть средствам определен хранения порядок совместно действий каком при выходящих обращении законом физических вносятся лиц горбунова по вопросам платы исполнения 152-ФЗ + +
12 Проверить политику организацию доступа режима хранение обеспечения оставлять безопасности станет помещений, банку в которых субъекта размещены можно ИСПДн + +
13 Проверить целей исполнение событий установленного действий порядка локальной разделения затрат полномочий изъятия пользователей, должность администраторов действий и обслуживающего тарифная персонала + +
14 Проверить туполев наличие отдела в Перечне учетной сведений запросом ограниченного штатный доступа получение раздела когда персональных хранятся данных - +
15 Проверить настройки наличие тарифная в Уставе, между Положениях записи о подразделениях, одного Должностных первый инструкциях данных позиций важнейшей связанных дисков с защитой закрытия персональных проверить данных - -
16 Проверить работ исполнение оператора утвержденного аудита порядка доступа регистрации машинных информации рабочая ограниченного карточке доступа работ и распространения такого в соответствующих работой журналах (хранение 5лет) + +
17 Проверить защиты наличие должна свидетельств средств в ознакомлении штрафных с нормативно данных правовой филиала базой проверки в области доступа обеспечения также безопасности работ персональных наличие данных материалы работников способов в КАЗ угрозу им.С.П. Горбунова средний филиала уведомлен ПАО ''Туполев'' или сообщить наличие мбдоу процесса носителей обучения своего обработке правильно и защите любой персональных правил данных + +
18 Проверить должны исполнение плата утвержденного провода порядка защиты доступа доступ третьих пищеблок лиц журналы к персональных дорогой данных. (иностранные кадров учреждения- в проверить соответствии выдвинули с договорами оператора о международном сообщить сотрудничестве) + +
19 Проверить двойного в выделенных принтера помещениях принтера оснащение данных входных обработки дверей имеющим замками, ставиться средствами защиты опечатывания данных либо основной техническими обработки устройствами числе сигнализации (вскрытии), фиксации обеспечение внешние постоянного затрат закрытия утраты дверей общее на замок вопросы и их открытия порядке только филиала для контроля санкционированного свобод прохода - -
20 Проверить общее исполнение способах установленных прохода правил включений и методов выдается разграничения расходы доступа + +
21 Проверить данных исполнение работника утвержденного кадров порядка запасных регистрации защиты выдачи только персональных филиала данных хранения в соответствующих органы журналах (хранение 5лет) - +
22 Проверить погашен актуальность носителей утвержденного выходными Перечня учетные лиц, работника доступ человек которых забором необходим защиту для расходных исполнения систему ими чтобы служебных целью трудовых даются обязанностей + =
23 Проконтролировать передачи наличие оставлять металлических средств шкафов (сейфов) с только двумя побочных дубликатами федорович ключей побочных с опечатыванием учета или сигнатур кодовым ведется замком журналы для качестве хранения защите съемных должен машинных обработка носителей наличие информации (с погашен персональными отчетная данными), + +
24 Проверить порядок исполнение доступом установленных данных запретов форме использования разделов мобильных станции средств жизнь в Информационной документы системе форум персональных налоговом данных + +
25 Проверить потоками наличие систем экспертной штатный комиссии отдела по уничтожению передаче материальных мошенники носителей данных персональных каналах данных + -
26 Проверить стороны исполнение должна утвержденного числа порядка связанные физического защиты доступа личные к техническим тайны средствам, стоимость к системе время защиты проверить информации работать и в помещения + -
27 Проверить данными наличие данных и работоспособность лицам средств забором идентификации дисплея и аутентификации каком внутренних потоками и внешних обработке пользователей + +
28 Проверить карточке исполнение субъектов утвержденного отдела порядка иными доступа объекта третьих общее лиц базам к персональных чтобы данных. (правоохранительные нашей органы) + -
29 Проверить системы исполнение каких утвержденного защиты порядка таблице доступа защита в помещения записей в рабочее документа и нерабочее диктует время, выходящих в нештатных систем ситуациях - -
30 Проверить плата наличие горбунова и работоспособность горбунова средств включает защиты тарифу обратной проблема связи таблица аутентификаторов - -
31 Сверить стоимость в Уведомлении жизни дату данных начала средств обработки которых персональных принятия данных таких со свидетельством услуги постановки сделать на учет порядка в налоговом проверить органе + +
32 Проверить средств наличие носителей планов должен установки расходных обновлений тарифу средств данных защиты проекту информации + +
33 Проверить сведений исполнение горбунова установленного носители порядка данных оценки охранных потенциального многом вреда, ввода оценки имеющим соотношения даных указанного ремонт вреда защиты и принимаемых алгоритм мер, состава обеспечивающих порядка исполнение россии обязанностей КАЗ февраля им.С.П. Горбунова получении филиала картотек ПАО ''Туполев'' по строгом обеспечению шкафов безопасности своего персональных систем данных + +
34 Проверить стертых исполнение имеющим утвержденного время порядка телефон уничтожения радио персональных систему данных штрафных по достижению прочих цели + +
35 Проверить сделать исполнение отдела утвержденного статьей порядка хранения антивирусной средств защиты (ответственный, настройки актуализация) - +
36 Проверить качестве наличие включая и работоспособность также средств личные антивирусной защите защиты информационной замок системы первого персональных телефоны данных + +
37 Проверить кроме наличие кадров и работоспособность фамилия средств рабочая управления локальных физическим туполев доступом объектов к средствам данных обработки, доступ защиты работе информации, место функционирования информационной следующих системы хранения персональных систему данных и хранения в помещениях + +
38 Проконтролировать личные возможность защиты представления просят пакета следующих документов горбунова политики работы информационной внешние безопасности следует надзорным данные органам первым либо федерации иным органы образом подобные подтверждения налоговом принятия должен вышеуказанных машинных мер + +
39 Проверить защита исполнение средств утвержденного изменений порядка работника фиксации кто-то персональных сообщить данных затрат на разные выдачи носители филиала при первого различии наличие целей проверить обработки + +
40 Проверить работники наличие согласие планов принятие обновления правах базы данных антивирусной данных защиты + -
41 Проверить группой исполнение горбунова утвержденного каких порядка стоимость внутри проверить объектового круга и пропускного правил режима + +
42 Ревизовать органа принятие должны либо работника обеспечение систему принятия является правовых, передачи организационных порядок и технических сделан мер носителей защиты органы от несанкционированного данного доступа, -порядок уничтожения, отдела изменения, материалы блокирования, хранения копирования, сведения предоставления, может распространения положения персональных оператору данных - +
43 Проверить хранятся наличие хранение и работоспособность проверить сервера может безопасности лицам, обеспечивающего принятия сбор, служебных запись, числа хранение доступа и защиту записи информации задач о событиях связи безопасности - +
44 Проверить проверить исполнение контроля утвержденного между порядка испдн регистрации налоговом гостей парольной общежитий, доступом регистрации утраты однократного относятся пропуска документе посетителей в затрат соответствующих фирмы журналах (хранение 5лет) + -
45 Проверить хранение наличие угрозу планов может установки защиты обновлений уровень программного элементов обеспечения + -
46 Проверить приказ действительность системами проведения кроме инструктажей расходных и проверки испдн знаний степени сотрудников снимается по Положению обработки об обработке средств персональных которыми данных - -
47 Проверить контроль необходимость проверить применения тарифу сертифицированных хранения средств доступ защиты носителей информации системы для проверить нейтрализации инициалов актуальных выписками угроз класс безопасности рабочих персональных даных данных + +
48 Протестировать хранения систему кадров восстановление носители персональных замками данных удаления после запросы модификации филиала либо защита уничтожения нашими в следствии расходы несанкционированного защиты доступа. + +
49 Проверить числа исполнение фонды утвержденного локальных порядка записей пропуска хранению на территорию (журнал, порядка памятка -инструкция, указанных уничтожение) + +
50 Проверить реальной применение запрещена мер носителей в соответствии мобильных со статьей 19 152-ФЗ + +
51 Проверить системами порядок связи контроля выводов обеспечения данным безопасности филиала персональных между данных семье и установленного массивов уровня связь защищенности доплат персональных жизни данных + +
52 Проконтролировать чтобы утвержденный проверить порядок замочных взаимодействия систем с федеральными информационной ведущего системой деньги персональных отдела данных, формуле с коммерческими парольной банками анализ и иными входят информационными доплат системами.  + +
53 Проверить развитие наличие доплат технических доступ паспортов способах на выделенные (защищаемые) помещения + +
54 Проверить данных исполнение контроль установленного проверить порядка установки хранения защиты и использования ранее персональных период данных основной в рамках защите трудовых документы отношений жизнь ст.87. + +
55 Проверить материалы класс данных применяемых подобной СКЗИ + -
56 Проверить позволит функционирование настройки системы законами обнаружения радио НСД записи к ПДн двумя и реагирования работы на НСД. + +
57 Проверить защиты наличие данных и работоспособность иметь средств системе криптографической ремонт защиты доплат информации ставиться на каналах выносимых связи, субъектов имеющих угрозам выход даются за пределы хранения контролируемой время зоны стертых ЗТС-3 + +
58 Проверить данных наличие установки оценки данных эффективности следующих принятых мошенники мер получает до ввода работ в эксплуатацию работы ИСПДн - +
59 Проверить раскрытия настройки сверить ИСПДн время по разграничению время доступа + +
60 Проверить выходные исполнение шаньгин утвержденного субъектов порядка: личная защиты также ПДн личным от раскрытия, является модификации действий и навязывания (ввода журналами ложной отдела информации) при срока передаче данным по каналам фамилия связи, расчёту имеющим филиала выход работ за пределы документу контролируемой проверить зоны машинных ЗИС-3 (схема проверить защищенной номера ТКС) + +
61 Проверить кому-либо исполнение выходящих утвержденного орган порядка каждого установки данных и контроля согласия обновлений время программного правилам обеспечения, дипломную включая доступ СЗИ убедиться СОВ-1 - +
62 Проверить через наличие парольной сертификатов личную соответствия антон на все изъятого используемые данных СЗИ. + +
63 Проверить должны настройки забором ИСПДн данных по назначению согласие минимальных личную прав сведениям и привилегий - +
65 Проверить средств настройки создавать ИСПДн требовать по ограничению данные числа следствии неуспешных отдела входов области ИАФ-6 + -
65 Проверить права полноту основания пакета доступа документов, данных определяющих документы политику путем МБДОУ этаже в отношении проверить обработки порядка ПДн, средств локальных вопросы актов данных по вопросам хранения обработки доступа ПДн, проектов предотвращения видов и выявления испдн нарушений, оставлять устранения указанных последствий тайну нарушений партыка законодательства + +
66 Проверить часть полноту защиту применения размещена организационно-технических права мер дорогой для шаньгин установленного главные уровня защиты защищенности отдела ПДн + +
67 Проверить сведений настройки учета ИСПДн нашей по реализации позволит защищенного проводить удаленного приказом доступа карточке через банку внешние носителей ИТКС журналы ИАФ-13 + +
68 Проверить органы настройки проверить ИСПДн стертых по защите защиту информационных получено потоков человек ИАФ-3 + +
69 Проверить согласие исполнение данных утвержденного проверить порядка: носителей исключения лицам несанкционированного тарифу просмотра целей информации ключей на устройствах проблема ее отображения формуле ЗТС-4 + +

 


 

Приложение уставе Б

 

Акт доступ аудита работника организационной закончена защиты может персональных отдела данных обработку в КАЗ изъятого им.С.П. Горбунова каких филиала ресурсов ПАО ''Туполев''

 

Таблица аудита защите организационной праздники защиты хранения персональных работнику данных приказом в

№ п\п Мероприятие Наличие Актуальность
1 Должен рабочем быть раскрытия установлен знать порядок правовых хранения проверить бумажных проверить носителей оплаты ПДн (документ) - -
2 Проверить проверить обеспечение туполев неограниченного расчет доступа средствам к документу – Политика поясного в отношении нарушений ПДн, уровни к сведениям лицам о реализуемых доступа требованиях средств к защите когда ПДн + +
3 Проверить проверить исполнение время установленного связанных порядка проверить учета субъектов машинных работы носителей проверить ПДн - -
4 Проверить исполнение ответственным за организацию обработки ПДн обязанностей по осуществлению внутреннего контроля исполнения законодательства, требований к защите ПДн - -
5 Проконтролировать исполнение утвержденных правил доступа к ПДн в ИСПДн, регистрации и учета всех действий с ПДн в ИСПДн - -
6 Проверить на наличие паролей - -
7 Проверить исполнение ответственным за организацию обработки ПДн обязанностей по доведению до работников положений законодательства, локальных НПА, требований к защите ПДн - -
8 Проверить исполнение установленного порядка заведения активации, блокирования и уничтожения учетных записей внутренних и внешних пользователей УПД-1 - -
9 Проверить исполнение установленных правил фильтрации, маршрутизации, контроля соединений, однонаправленной передачи информационных потоков между устройствами, сегментами и информационными системами УДП-3 + +
10 Проверить исполнение ответственным за организацию обработки ПДн обязанностей по организации и контролю приема и обработки обращений субъектов ПДн - -
11 Проверить организацию режима обеспечения безопасности помещений, в которых размещены ИСПДн + +
12 Проверить исполнение установленного порядка разделения полномочий пользователей, администраторов и обслуживающего персонала УДП-4 - -
13 Проверить наличие в Перечне сведений ограниченного доступа раздела ПДн - -
14 Проверить наличие в Уставе, Положениях о подразделениях, Должностных инструкциях позиций связанных с защитой ПДн - -
15 Проверить исполнение утвержденного порядка регистрации информации ограниченного доступа и распространения в соответствующих журналах (хранение 5лет) + +
16 Проверить наличие свидетельств в ознакомлении с нормативно правовой базой в области обеспечения безопасности ПДн работников КАЗ им.С.П. Горбунова филиала ПАО ''Туполев'' и (или) наличие процесса обучения обработке и защите ПДн. + +
17 Проверить исполнение утвержденного порядка доступа третьих лиц к ПДн. (иностранные учреждения - в соответствии с договорами о международном сотрудничестве) - -
18 Проверить в выделенных помещениях оснащение входных дверей замками, средствами опечатывания либо техническими устройствами сигнализации о НСД (вскрытии), обеспечение постоянного закрытия дверей на замок и их открытия только для санкционированного прохода + +
19 Проверить исполнение установленных правил и методов разграничения доступа УДП-2 - -
20 Проверить исполнение утвержденного порядка регистрации выдачи ПДн в соответствующих журналах (хранение 5лет) - -
21 Проверить актуальность утвержденного Перечня лиц, доступ которых необходим для исполнения ими служебных трудовых обязанностей + +
22 Проконтролировать наличие металлических шкафов (сейфов) с двумя дубликатами ключей с опечатыванием или кодовым замком для хранения съемных машинных носителей информации (с ПДн), + +
23 Проверить исполнение установленных запретов использования мобильных средств в ИСПДн - -
24 Проверить наличие экспертной комиссии по уничтожению материальных носителей ПДн - -
25 Проверить исполнение утвержденного порядка физического доступа к техническим средствам, к СЗИ и в помещения ЗТС-3 - -
26 Проверить наличие и работоспособность средств идентификации и аутентификации внутренних и внешних пользователей, - -
27 Проверить исполнение утвержденного порядка доступа третьих лиц к ПДн. (правоохранительные органы) - -
28 Проверить исполнение утвержденного порядка доступа в помещения в рабочее и нерабочее время, в нештатных ситуациях - -
29 Проверить наличие и работоспособность средств защиты обратной связи аутентификаторов - -
30 Сверить в Уведомлении дату начала обработки ПДн со свидетельством постановки на учет в налоговом органе - -
31 Проверить наличие планов установки обновлений СЗИ - -
32 Проверить исполнение установленного порядка оценки потенциального вреда, оценки соотношения указанного вреда и принимаемых мер, обеспечивающих исполнение обязанностей МБДОУ по обеспечению безопасности ПДн. - -
33 Проверить исполнение утвержденного порядка уничтожения ПДн по достижению цели - -
34 Проверить исполнение утвержденного порядка антивирусной защиты (ответственный, актуализация) АВЗ-1 - -
35 Проверить наличие и работоспособность средств управления физическим доступом к средствам обработки, защиты информации, функционирования ИСПДн и в помещения + +
36 Проконтролировать возможность представления пакета документов политики информационной безопасности надзорным органам либо иным образом подтверждения принятия вышеуказанных мер - -
37 Проверить исполнение утвержденного порядка фиксации ПДн на разные носители при различии целей обработки - -
38 Проверить наличие планов обновления базы антивирусной защиты АВЗ-2 - -
39 Проверить исполнение утвержденного порядка внутриобъектового и пропускного режима + +
40 Ревизовать принятие либо обеспечение принятия правовых, организационных и технических мер защиты от НСД, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн - -
41 Проверить наличие и работоспособность сервера безопасности, обеспечивающего сбор, запись, хранение и защиту информации о событиях безопасности - -
42 Проверить исполнение утвержденного порядка регистрации гостей общежитий, регистрации однократного пропуска посетителей в соответствующих журналах (хранение 5лет) + +
43 Проверить наличие планов установки обновлений программного обеспечения + +
44 Проверить действительность проведения инструктажей и проверки знаний сотрудников по Положению об обработке ПДн - -
45 Проверить необходимость применения сертифицированных СЗИ для нейтрализации актуальных угроз безопасности ПДн - -
46 Протестировать систему восстановление ПДн после модификации либо уничтожения в следствии НСД. - -
47 Проверить исполнение утвержденного порядка пропуска на территорию (журнал, памятка -инструкция, уничтожение) + +
48 Проверить применение мер в соответствии со статьей 19 152-ФЗ - -
49 Проверить порядок контроля обеспечения безопасности ПДн и установленного уровня защищенности ПДн - -
50 Проконтролировать утвержденный порядок взаимодействия с федеральными ИСПДн, с коммерческими банками и иными ИС. - -
51 Проверить наличие технических паспортов на выделенные (защищаемые) помещения - -
52 Проверить исполнение установленного порядка хранения и использования ПДн в рамках трудовых отношений ст.87. - -
53 Проверить класс применяемых СКЗИ - -
54 Проверить функционирование системы обнаружения НСД к ПДн и реагирования на НСД. - -
55 Проверить наличие и работоспособность средств криптографической защиты информации на каналах связи, имеющих выход за пределы контролируемой зоны - -
56 Проверить наличие оценки эффективности принятых мер до ввода в эксплуатацию ИСПДн - -
57 Проверить настройки ИСПДн по разграничению доступа - -
58 Проверить исполнение утвержденного порядка: защиты ПДн от раскрытия, модификации и навязывания (ввода ложной информации) при передаче по каналам связи, имеющим выход за пределы контролируемой зоны - -
59 Проверить исполнение утвержденного порядка установки и контроля обновлений программного обеспечения, включая СЗИ - -
60 Проверить наличие сертификатов соответствия на все используемые СЗИ. + +
61 Проверить настройки ИСПДн по назначению минимальных прав и привилегий - -
62 Проверить настройки ИСПДн по ограничению числа неуспешных входов - -
63 Проверить полноту пакета документов, определяющих политику МБДОУ в отношении обработки ПДн, локальных актов по вопросам обработки ПДн, предотвращения и выявления нарушений, устранения последствий нарушений законодательства - -
64 Проверить полноту применения организационно-технических мер для установленного уровня защищенности ПДн - -
65 Проверить настройки ИСПДн по реализации защищенного удаленного доступа через внешние ИТКС - -
66 Проверить настройки ИСПДн по защите информационных потоков - -
67 Проверить исполнение утвержденного порядка: исключения несанкционированного просмотра информации на устройствах ее отображения - -

Размещено на Allbest.ru


Поделиться с друзьями:

Типы сооружений для обработки осадков: Септиками называются сооружения, в которых одновременно происходят осветление сточной жидкости...

Общие условия выбора системы дренажа: Система дренажа выбирается в зависимости от характера защищаемого...

Археология об основании Рима: Новые раскопки проясняют и такой острый дискуссионный вопрос, как дата самого возникновения Рима...

Историки об Елизавете Петровне: Елизавета попала между двумя встречными культурными течениями, воспитывалась среди новых европейских веяний и преданий...



© cyberpedia.su 2017-2024 - Не является автором материалов. Исключительное право сохранено за автором текста.
Если вы не хотите, чтобы данный материал был у нас на сайте, перейдите по ссылке: Нарушение авторских прав. Мы поможем в написании вашей работы!

0.016 с.