16.1. Соответствие Положения о соответствующем структурном подразделении УФК требованиям Типового положения об отделе режима секретности и безопасности информации территориального органа Федерального казначейства (далее - специализированное структурное подразделение).
16.2. Соответствие должностных обязанностей сотрудников специализированного структурного подразделения УФК, содержащихся в их должностных регламентах, функциям, предусмотренным положением о специализированном структурном подразделении УФК.
16.3. Наличие согласований назначения соответствующих должностных лиц специализированного структурного подразделения с органами Федеральной службы безопасности Российской Федерации (далее - ФСБ России), Федеральной службы по техническому и экспортному контролю (далее - ФСТЭК России) и с Федеральным казначейством.
16.4. Укомплектованность работниками специализированного структурного подразделения.
16.5. Наличие постоянно действующей технической комиссии по защите государственной тайны (приказ о ее создании, утвержденное Положение, планы работы, протоколы заседаний, отметки о выполненных мероприятиях).
16.6. Соблюдение порядка планирования мероприятий по обеспечению безопасности информации (наличие планов работы, отметок о выполненных мероприятиях), наличие, полнота и качество отработки внутренних организационно-распорядительных документов по защите информации.
16.7. Полнота и правильность определения объектов защиты информации и их взаиморасположение относительно границ контролируемой зоны (наличие технических паспортов на защищаемые объекты, инструкций по эксплуатации технических средств защиты информации, по обеспечению режима секретности при обработке информации с использованием средств вычислительной техники, порядка обеспечения защиты информации при эксплуатации объектов информатизации, перечней объектов вычислительной техники, защищаемых информационных ресурсов, основных технических средств и систем, выделенных помещений, разрешенного к использованию прикладного программного обеспечения, допущенного персонала, утвержденной схемы контролируемой зоны и других документов).
16.8. Наличие согласованного с Управлением ФСБ России по субъекту Российской Федерации и Управлением режима секретности и безопасности информации Федерального казначейства Руководства по защите информации от иностранных технических разведок и от ее утечки по техническим каналам.
16.9. Организация защиты информации, содержащей сведения, составляющие государственную тайну:
организация режима секретности;
организация защиты объектов информатизации (правильность категорирования и классификации, полнота и качество отработки документации объекта, наличие аттестата соответствия требованиям безопасности информации, выполнение требований предписания на эксплуатацию объекта).
16.10. Организация секретного делопроизводства:
соответствие установленного порядка делопроизводства требованиям законодательных и нормативных правовых актов Российской Федерации;
организация допуска работников к сведениям, составляющим государственную тайну;
соблюдение порядка учета, хранения и обращения с документами, содержащими сведения, составляющие государственную тайну.
16.11. Организация защиты персональных данных:
соответствие состояния защиты информационных систем персональных данных руководящим документам ФСТЭК России и ФСБ России (утвержденный перечень информационных систем персональных данных, определение уровней защищенности персональных данных; наличие Модели угроз и Модели нарушителя, наличие Перечня актуальных угроз и правильность их определения, наличие организационно-технических требований по защите информационных систем персональных данных).
16.12. Организация безопасности связи:
проверка соблюдения требований Указа Президента Российской Федерации от 17 марта 2008 г. N 351 "О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена";
организация региональных узлов связи, внутренних узлов связи, организация взаимодействия с информационно-телекоммуникационной сетью "Интернет";
организация защищенного документооборота между УФК и территориально удаленными отделами УФК, сторонними организациями.
16.13. Осуществление функций органа криптографической защиты информации:
наличие действующей лицензии органа ФСБ России, необходимой для работы с шифровальными (криптографическими) средствами защиты информации, не содержащей сведений, составляющих государственную тайну;
ведение поэкземплярного учета используемых средств криптографической защиты информации (далее - СКЗИ), эксплуатационной и технической документации к ним, ключевых документов (носителей);
осуществление проверки готовности обладателей конфиденциальной информации к самостоятельному использованию СКЗИ;
обучение лиц, использующих СКЗИ, учет лиц (наличие утвержденного списка лиц, допущенных к использованию СКЗИ, журнала учета пользователей СКЗИ);
соответствие спецпомещений органа криптографической защиты информации требованиям нормативных правовых актов Российской Федерации.
16.14. Укомплектованность специализированного структурного подразделения средствами защиты информации и средствами контроля эффективности защиты информации (техническими, программными), соблюдение порядка использования средств защиты информации: эффективность использования средств обработки и/или защиты информации ограниченного доступа.