Недействующий

Об утверждении Перечня вопросов типовой программы проверки управления Федерального казначейства по субъекту Российской Федерации (субъектам Российской Федерации, находящимся в границах федерального округа) (утратил силу с 01.01.2022 на основании приказа Казначейства России от 14.12.2021 N 338)

     XVI. Обеспечение режима секретности и безопасности информации

16.1. Соответствие Положения о соответствующем структурном подразделении УФК требованиям Типового положения об отделе режима секретности и безопасности информации территориального органа Федерального казначейства (далее - специализированное структурное подразделение).

16.2. Соответствие должностных обязанностей сотрудников специализированного структурного подразделения УФК, содержащихся в их должностных регламентах, функциям, предусмотренным положением о специализированном структурном подразделении УФК.

16.3. Наличие согласований назначения соответствующих должностных лиц специализированного структурного подразделения с органами Федеральной службы безопасности Российской Федерации (далее - ФСБ России), Федеральной службы по техническому и экспортному контролю (далее - ФСТЭК России) и с Федеральным казначейством.

16.4. Укомплектованность работниками специализированного структурного подразделения.

16.5. Наличие постоянно действующей технической комиссии по защите государственной тайны (приказ о ее создании, утвержденное Положение, планы работы, протоколы заседаний, отметки о выполненных мероприятиях).

16.6. Соблюдение порядка планирования мероприятий по обеспечению безопасности информации (наличие планов работы, отметок о выполненных мероприятиях), наличие, полнота и качество отработки внутренних организационно-распорядительных документов по защите информации.

16.7. Полнота и правильность определения объектов защиты информации и их взаиморасположение относительно границ контролируемой зоны (наличие технических паспортов на защищаемые объекты, инструкций по эксплуатации технических средств защиты информации, по обеспечению режима секретности при обработке информации с использованием средств вычислительной техники, порядка обеспечения защиты информации при эксплуатации объектов информатизации, перечней объектов вычислительной техники, защищаемых информационных ресурсов, основных технических средств и систем, выделенных помещений, разрешенного к использованию прикладного программного обеспечения, допущенного персонала, утвержденной схемы контролируемой зоны и других документов).

16.8. Наличие согласованного с Управлением ФСБ России по субъекту Российской Федерации и Управлением режима секретности и безопасности информации Федерального казначейства Руководства по защите информации от иностранных технических разведок и от ее утечки по техническим каналам.

16.9. Организация защиты информации, содержащей сведения, составляющие государственную тайну:

организация режима секретности;

организация защиты объектов информатизации (правильность категорирования и классификации, полнота и качество отработки документации объекта, наличие аттестата соответствия требованиям безопасности информации, выполнение требований предписания на эксплуатацию объекта).

16.10. Организация секретного делопроизводства:

соответствие установленного порядка делопроизводства требованиям законодательных и нормативных правовых актов Российской Федерации;

организация допуска работников к сведениям, составляющим государственную тайну;

соблюдение порядка учета, хранения и обращения с документами, содержащими сведения, составляющие государственную тайну.

16.11. Организация защиты персональных данных:

соответствие состояния защиты информационных систем персональных данных руководящим документам ФСТЭК России и ФСБ России (утвержденный перечень информационных систем персональных данных, определение уровней защищенности персональных данных; наличие Модели угроз и Модели нарушителя, наличие Перечня актуальных угроз и правильность их определения, наличие организационно-технических требований по защите информационных систем персональных данных).

16.12. Организация безопасности связи:

проверка соблюдения требований Указа Президента Российской Федерации от 17 марта 2008 г. N 351 "О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена";

организация региональных узлов связи, внутренних узлов связи, организация взаимодействия с информационно-телекоммуникационной сетью "Интернет";

организация защищенного документооборота между УФК и территориально удаленными отделами УФК, сторонними организациями.

16.13. Осуществление функций органа криптографической защиты информации:

наличие действующей лицензии органа ФСБ России, необходимой для работы с шифровальными (криптографическими) средствами защиты информации, не содержащей сведений, составляющих государственную тайну;

ведение поэкземплярного учета используемых средств криптографической защиты информации (далее - СКЗИ), эксплуатационной и технической документации к ним, ключевых документов (носителей);

осуществление проверки готовности обладателей конфиденциальной информации к самостоятельному использованию СКЗИ;

обучение лиц, использующих СКЗИ, учет лиц (наличие утвержденного списка лиц, допущенных к использованию СКЗИ, журнала учета пользователей СКЗИ);

соответствие спецпомещений органа криптографической защиты информации требованиям нормативных правовых актов Российской Федерации.

16.14. Укомплектованность специализированного структурного подразделения средствами защиты информации и средствами контроля эффективности защиты информации (техническими, программными), соблюдение порядка использования средств защиты информации: эффективность использования средств обработки и/или защиты информации ограниченного доступа.