орг. меры: словарик заменён на текст заказчика (15 пунктов), автогенерация с учётом ответов по физической безопасности из опросника (да/нет), импорт ответов в модель
This commit is contained in:
@@ -1,9 +1,17 @@
|
||||
[
|
||||
"Установление контролируемой зоны",
|
||||
"Контроль физического доступа к объекту",
|
||||
"Разработка документов (регламентов, инструкций, руководств) по обеспечению безопасности объекта",
|
||||
"Назначение ответственных за обеспечение безопасности объекта",
|
||||
"Обучение и инструктаж персонала",
|
||||
"Регламентация действий при компьютерных инцидентах",
|
||||
"Утверждение перечня лиц, имеющих доступ к объекту"
|
||||
]
|
||||
"Установлены границы контролируемой зоны.",
|
||||
"Физическая охрана периметра обеспечена бетонным забором с колючей проволокой, исключающим прямой доступ к зданиям, и турникетом на проходной; въезд и вход осуществляются по пропускам с применением СКУД, ведется учет посетителей.",
|
||||
"Имеется система видеонаблюдения.",
|
||||
"Здания не имеют окон, выходящих во вне, входная группа оснащена металлической дверью.",
|
||||
"Установлены охранно-пожарная сигнализация и тревожная кнопка.",
|
||||
"Исключена возможность неконтролируемого пребывания посторонних лиц в помещениях, где ведется работа с объектами критической информационной инфраструктуры.",
|
||||
"Назначены: ответственный за организацию обеспечения безопасности объектов критической информационной инфраструктуры, администратор и администратор безопасности объектов критической информационной инфраструктуры, утверждены инструкции, регламентирующие работу с данными и объектами критической информационной инфраструктуры.",
|
||||
"Осуществляется внутренний контроль соответствия обеспечения безопасности объектов критической информационной инфраструктуры установленным требованиям.",
|
||||
"Работники, непосредственно осуществляющие работу с объектами критической информационной инфраструктуры, ознакомлены с положениями законодательства Российской Федерации об объектах критической информационной инфраструктуры, документами, определяющими политику организации в отношении работы с объектами критической информационной инфраструктуры.",
|
||||
"Обеспечивается учет машинных носителей объектов критической информационной инфраструктуры.",
|
||||
"Обеспечивается резервирование и восстановление данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.",
|
||||
"Разработаны правила доступа к данным, обрабатываемым в объектах критической информационной инфраструктуры.",
|
||||
"Определён перечень сотрудников, осуществляющих работу с объектами критической информационной инфраструктуры.",
|
||||
"Ведётся учёт всех защищаемых носителей информации с помощью их маркировки и занесения учетных данных в журнал учета с отметкой об их выдаче (приеме).",
|
||||
"Обеспечено раздельное хранение материальных носителей, обработка которых осуществляется в различных целях."
|
||||
]
|
||||
Reference in New Issue
Block a user