22.1. Закрепление за соответствующим структурным подразделением МОУ ФК функций по обеспечению режима секретности и безопасности информации (далее - структурное подразделение по защите информации):
закрепление осуществляемых функций в положении о структурном подразделении по защите информации;
соответствие должностных обязанностей, включенных в должностные регламенты сотрудников структурного подразделения по защите информации, функциям, предусмотренным положением о структурном подразделении по защите информации;
отсутствие в должностных регламентах/должностных инструкциях сотрудников структурного подразделения по защите информации обязанностей, не связанных с исполнением функций обеспечения режима секретности и безопасности информации;
наличие согласований назначения начальника и заместителя начальника структурного подразделения по защите информации с органами ФСБ России и Федеральным казначейством;
укомплектованность структурного подразделения по защите информации сотрудниками по обеспечению безопасности информации и сотрудниками, исполняющими функции режимно-секретного подразделения;
наличие постоянно действующей технической комиссии по защите информации с ограниченным доступом (приказ о ее создании, утвержденное Положение о постоянно действующей технической комиссии по защите информации с ограниченным доступом, планы работы с отметками о выполненных мероприятиях, протоколы заседаний);
укомплектованность структурных подразделений, осуществляющих обработку информации ограниченного доступа техническими средствами защиты информации;
планирование мероприятий по обеспечению безопасности информации (наличие утвержденных планов работы с отметками о выполненных мероприятиях), наличие, полнота и качество отработки внутренних организационно-распорядительных документов по защите информации;
закрепление функций Регионального центра регистрации Удостоверяющего центра Федерального казначейства (далее - РЦР).
22.2. Достоверность значений показателей результативности деятельности МОУ ФК в части касающейся обеспечения режима секретности и безопасности информации.
22.3. Достоверность значений показателей деятельности МОУ ФК, отраженных в Паспорте территориального органа Федерального казначейства, в части касающейся обеспечения режима секретности и безопасности информации.
22.4. Проверка осуществления внутреннего контроля соответствия деятельности структурного подразделения по исполнению государственных функций и полномочий требованиям нормативных правовых актов Российской Федерации и принятых управленческих решений в установленной сфере деятельности.
22.5. Проверка полноты и правильности определения защищаемых объектов информатизации и их расположение относительно границ контролируемой зоны:
наличие технических паспортов на защищаемые объекты, утвержденной схемы контролируемой зоны, инструкции по обеспечению режима секретности при обработке информации с использованием средств СВТ, порядка обеспечения защиты информации при эксплуатации объектов информатизации, перечней защищаемых информационных ресурсов, выделенных и режимных помещений, разрешенного к использованию прикладного программного обеспечения, допущенного персонала на защищаемые объекты;
организация защиты информации от иностранных технических разведок (наличие согласованного с органами ФСБ России и Федеральным казначейством Руководства по защите информации от технических разведок и от ее утечки по техническим каналам).
22.6. Организация защиты информации, содержащей сведения, составляющие государственную тайну:
организация режима секретности;
организация защиты объектов информатизации (наличие средств защиты информации, полнота и качество отработки документации объекта, наличие аттестата соответствия требованиям безопасности информации, выполнение требований предписания на эксплуатацию объекта).
22.7. Организация секретного делопроизводства:
соответствие установленного порядка делопроизводства требованиям законодательных и нормативных правовых актов Российской Федерации;
организация допуска сотрудников к сведениям, составляющим государственную тайну;
соблюдение порядка учета, хранения и выдачи документов.
22.8. Организация защиты конфиденциальной информации:
наличие утверждённого перечня сведений конфиденциального характера;
наличие утверждённого положения о порядке организации и проведения работ по защите конфиденциальной информации.
22.9. Организация защиты информации в интегральной автоматизированной системе (конфиденциальный контур) включая:
наличие акта классификации автоматизированной системы;