Технические средства и методы защиты информации. Зайцев А.П - 310 стр.

UptoLike

309
проверить визуально в доступных местах с возможным привлечени-
ем к этой работе штатных сотрудников организации выполнение монтажа
коммуникаций, устройство заземления и электропитания на объекте защи-
ты на соответствие проекту и СТР;
проверить выполнение требований эксплуатационной документации
по размещению и установке на объекте каждого технического средства и
средства защиты с учетом расстояний до мест возможного ведения
РПЭМИН;
проверить обоснованность применения средств активной защиты
(САЗ) и выполнение рекомендаций по
их размещению;
проверить наличие приемо-сдаточных документов и в доступных
местах проверить правильность монтажа экранирующих средств на соот-
ветствие требованиям эксплуатационной документации и СТР.
Проверке подлежат следующие исходные данные и документация [51]:
техническое задание на объект информатизации или приказ о начале
работ по защите информации;
технический паспорт на объект информатизации;
приемо-сдаточная документация на объект информатизации;
акты категорирования технических средств и систем;
акт классификации АС по требованиям защиты информации;
состав технических и программных средств, входящих в АС;
планы размещения основных и вспомогательных технических
средств и систем;
состав и схемы размещения средств защиты информации;
план контролируемой зоны учреждения;
схемы прокладки линий передачи данных;
схемы и характеристики систем электропитания и заземления объек-
та информатизации;
описание технологического процесса обработки информации в АС;
технологические инструкции пользователям АС и администратору
безопасности информации;
инструкции по эксплуатации средств защиты информации;
предписания на эксплуатацию технических средств и систем;
протоколы специальных исследований технических средств и систем;
акты или заключения о специальной проверке выделенных помеще-
ний и технических средств;
сертификаты соответствия требованиям безопасности информации
на средства и системы обработки и передачи информации, используемые
средства защиты информации;
    • проверить визуально в доступных местах с возможным привлечени-
ем к этой работе штатных сотрудников организации выполнение монтажа
коммуникаций, устройство заземления и электропитания на объекте защи-
ты на соответствие проекту и СТР;
    • проверить выполнение требований эксплуатационной документации
по размещению и установке на объекте каждого технического средства и
средства защиты с учетом расстояний до мест возможного ведения
РПЭМИН;
    • проверить обоснованность применения средств активной защиты
(САЗ) и выполнение рекомендаций по их размещению;
    • проверить наличие приемо-сдаточных документов и в доступных
местах проверить правильность монтажа экранирующих средств на соот-
ветствие требованиям эксплуатационной документации и СТР.
    Проверке подлежат следующие исходные данные и документация [51]:
    • техническое задание на объект информатизации или приказ о начале
работ по защите информации;
    • технический паспорт на объект информатизации;
    • приемо-сдаточная документация на объект информатизации;
    • акты категорирования технических средств и систем;
    • акт классификации АС по требованиям защиты информации;
    • состав технических и программных средств, входящих в АС;
    • планы размещения основных и вспомогательных технических
средств и систем;
    • состав и схемы размещения средств защиты информации;
    • план контролируемой зоны учреждения;
    • схемы прокладки линий передачи данных;
    • схемы и характеристики систем электропитания и заземления объек-
та информатизации;
    • описание технологического процесса обработки информации в АС;
    • технологические инструкции пользователям АС и администратору
безопасности информации;
    • инструкции по эксплуатации средств защиты информации;
    • предписания на эксплуатацию технических средств и систем;
    • протоколы специальных исследований технических средств и систем;
    • акты или заключения о специальной проверке выделенных помеще-
ний и технических средств;
    • сертификаты соответствия требованиям безопасности информации
на средства и системы обработки и передачи информации, используемые
средства защиты информации;


                                                                   309