Наличие администратора (службы) защиты информации в организации: |
а) существует структура защиты информации |
б) возложены дополнительные обязанности на специалиста (ов) организации |
Наличие локальной сети (далее - ЛС) в организации |
Количество ЛС в организации |
Наличие в ЛС информации с ограниченным доступом |
Наличие электронного документооборота |
Использование юридически значимого документооборота |
Ведение учета электронной почты |
Количество автоматизированных рабочих мест (далее - АРМ) в организации
(всего) |
Количество АРМ, входящих в состав ЛС |
Наличие подключения к сетям общего пользования типа Internet или иным
сторонним сетям (указать тип и наименование сети): |
а) отдельные, не входящие в состав ЛС, АРМ |
б) ЛС организации |
Наличие процедуры идентификации при осуществлении доступа: |
а) к сети "Интернет" |
б) к ЛС |
в) к АРМ |
г) к программам |
Наличие технических средств обеспечения безопасности информации: |
а) средства антивирусной защиты (указать сетевая и/или локальная версии
антивируса) |
б) средства защиты информации от несанкционированного доступа |
в) сетевые экраны, анализаторы атак |
г) другие (с указанием типа и наименования используемых средств) |
Наличие технических механизмов обеспечения безопасности информации: |
а) проведение специсследований и аттестационных испытаний АРМ и/или ЛС (с
указанием количества аттестованных АРМ и ЛС) |
б) шифрование информации |
при информационном обмене (указать абонентов) |
на локальных АРМ |
в) VPN-каналы (указать абонентов) |
г) сигнализация попыток нарушения защиты |
д) периодическое тестирование АРМ, ЛС и средств защиты информации на
предмет качества обеспечения безопасности информации (указать период
тестирования) |
д) системы резервного копирования |
е) другие (с указанием типа и наименования используемых механизмов) |
Использование защищенных каналов связи для передачи зашифрованной
информации (с грифом "Для служебного пользования" и выше до момента
шифрования) |
Наличие физической охраны средств вычислительной техники и носителей
информации |
Используемые серверные операционные системы (указать наименование систем
и предназначение серверов, на которых они установлены) |
Наличие документов в сфере защиты информации, используемой в организации
(указать дату принятия, номер и наименование документов) |