Приложение к Постановлению от 09.10.2009 г № 335 Регламент

Анкета, прилагаемая к заявке о присоединении к еикс курской области


Наличие администратора (службы) защиты информации в организации:
а) существует структура защиты информации
б) возложены дополнительные обязанности на специалиста (ов) организации
Наличие локальной сети (далее - ЛС) в организации
Количество ЛС в организации
Наличие в ЛС информации с ограниченным доступом
Наличие электронного документооборота
Использование юридически значимого документооборота
Ведение учета электронной почты
Количество автоматизированных рабочих мест (далее - АРМ) в организации (всего)
Количество АРМ, входящих в состав ЛС
Наличие подключения к сетям общего пользования типа Internet или иным сторонним сетям (указать тип и наименование сети):
а) отдельные, не входящие в состав ЛС, АРМ
б) ЛС организации
Наличие процедуры идентификации при осуществлении доступа:
а) к сети "Интернет"
б) к ЛС
в) к АРМ
г) к программам
Наличие технических средств обеспечения безопасности информации:
а) средства антивирусной защиты (указать сетевая и/или локальная версии антивируса)
б) средства защиты информации от несанкционированного доступа
в) сетевые экраны, анализаторы атак
г) другие (с указанием типа и наименования используемых средств)
Наличие технических механизмов обеспечения безопасности информации:
а) проведение специсследований и аттестационных испытаний АРМ и/или ЛС (с указанием количества аттестованных АРМ и ЛС)
б) шифрование информации
при информационном обмене (указать абонентов)
на локальных АРМ
в) VPN-каналы (указать абонентов)
г) сигнализация попыток нарушения защиты
д) периодическое тестирование АРМ, ЛС и средств защиты информации на предмет качества обеспечения безопасности информации (указать период тестирования)
д) системы резервного копирования
е) другие (с указанием типа и наименования используемых механизмов)
Использование защищенных каналов связи для передачи зашифрованной информации (с грифом "Для служебного пользования" и выше до момента шифрования)
Наличие физической охраны средств вычислительной техники и носителей информации
Используемые серверные операционные системы (указать наименование систем и предназначение серверов, на которых они установлены)
Наличие документов в сфере защиты информации, используемой в организации (указать дату принятия, номер и наименование документов)