Недействующий

Об утверждении Типовой программы проведения проверки Межрегионального операционного управления Федерального казначейства (с изменениями на 11 июня 2015 года) (утратил силу на основании приказа Казначейства России от 28.12.2015 N 377)

XXII. Обеспечение режима секретности и безопасности информации

22.1. Закрепление за соответствующим структурным подразделением МОУ ФК функций по обеспечению режима секретности и безопасности информации (далее - структурное подразделение по защите информации):

закрепление осуществляемых функций в положении о структурном подразделении по защите информации;

соответствие должностных обязанностей, включенных в должностные регламенты сотрудников структурного подразделения по защите информации, функциям, предусмотренным положением о структурном подразделении по защите информации;

отсутствие в должностных регламентах/должностных инструкциях сотрудников структурного подразделения по защите информации обязанностей, не связанных с исполнением функций обеспечения режима секретности и безопасности информации;

наличие согласований назначения начальника и заместителя начальника структурного подразделения по защите информации с органами ФСБ России и Федеральным казначейством;

укомплектованность структурного подразделения по защите информации сотрудниками по обеспечению безопасности информации и сотрудниками, исполняющими функции режимно-секретного подразделения;

наличие постоянно действующей технической комиссии по защите информации с ограниченным доступом (приказ о ее создании, утвержденное Положение о постоянно действующей технической комиссии по защите информации с ограниченным доступом, планы работы с отметками о выполненных мероприятиях, протоколы заседаний);

укомплектованность структурных подразделений, осуществляющих обработку информации ограниченного доступа техническими средствами защиты информации;

планирование мероприятий по обеспечению безопасности информации (наличие утвержденных планов работы с отметками о выполненных мероприятиях), наличие, полнота и качество отработки внутренних организационно-распорядительных документов по защите информации;

закрепление функций Регионального центра регистрации Удостоверяющего центра Федерального казначейства (далее - РЦР).

22.2. Достоверность значений показателей результативности деятельности МОУ ФК в части касающейся обеспечения режима секретности и безопасности информации.

22.3. Достоверность значений показателей деятельности МОУ ФК, отраженных в Паспорте территориального органа Федерального казначейства, в части касающейся обеспечения режима секретности и безопасности информации.

22.4. Проверка осуществления внутреннего контроля соответствия деятельности структурного подразделения по исполнению государственных функций и полномочий требованиям нормативных правовых актов Российской Федерации и принятых управленческих решений в установленной сфере деятельности.

22.5. Проверка полноты и правильности определения защищаемых объектов информатизации и их расположение относительно границ контролируемой зоны:

наличие технических паспортов на защищаемые объекты, утвержденной схемы контролируемой зоны, инструкции по обеспечению режима секретности при обработке информации с использованием средств СВТ, порядка обеспечения защиты информации при эксплуатации объектов информатизации, перечней защищаемых информационных ресурсов, выделенных и режимных помещений, разрешенного к использованию прикладного программного обеспечения, допущенного персонала на защищаемые объекты;

организация защиты информации от иностранных технических разведок (наличие согласованного с органами ФСБ России и Федеральным казначейством Руководства по защите информации от технических разведок и от ее утечки по техническим каналам).

22.6. Организация защиты информации, содержащей сведения, составляющие государственную тайну:

организация режима секретности;

организация защиты объектов информатизации (наличие средств защиты информации, полнота и качество отработки документации объекта, наличие аттестата соответствия требованиям безопасности информации, выполнение требований предписания на эксплуатацию объекта).

22.7. Организация секретного делопроизводства:

соответствие установленного порядка делопроизводства требованиям законодательных и нормативных правовых актов Российской Федерации;

организация допуска сотрудников к сведениям, составляющим государственную тайну;

соблюдение порядка учета, хранения и выдачи документов.

22.8. Организация защиты конфиденциальной информации:

наличие утверждённого перечня сведений конфиденциального характера;

наличие утверждённого положения о порядке организации и проведения работ по защите конфиденциальной информации.

22.9. Организация защиты информации в интегральной автоматизированной системе (конфиденциальный контур) включая:

наличие акта классификации автоматизированной системы;