Генеральный директор ооо Рэдком Розничные Услуги Д. М. Малахов
Скачать 58.38 Kb.
|
7 ТСЗИ предлагаемые для использования в ИСПДнДля того, чтобы обеспечить ИБ организационных мер и встроенных средств недостаточно, следовательно, необходимо использовать дополнительные СЗИ формирующие подсистемы СЗИ. Все СЗИ должны организовывать полноценную систему ЗИ и ПДн, обеспечивая полноценную защиту для конкретной ИСПДн. Для реализации Комплексной системы ЗИ предлагается использовать сертифицированные средства ФСТЭК: средство защиты от НСД Dallas Lock 8.0-K; АПКШ «Континент» 3.7 СЗИ "Континент WAF" IPC-1000 (S021) средство анализа защищенности XSpider 7.8.24 Антивирус Kaspersky Security для бизнеса (на момент написания, данное средство уже настроено и установленно) 8 Обоснование необходимости привлечения специальных организаций.В учреждении отсутствуют необходимое контрольно-измерительное оборудование. У учреждения нет лицензий на деятельность по защите конфиденциальной информации. В связи с большим объемом работ монтажных и пуско-наладочных, приемо-сдаточных и контрольных испытаний целесообразно привлечение сотрудников специализированной организации, имеющей лицензии на деятельность по технической защите персональных данных. 9 Оценка материальных трудовых и финансовых затрат на разработку и внедрение системы защиты9.1 Затраты на технические и программные средства защитыОриентировочная стоимость предлагаемых к использованию сертифицированных средств защиты информации представлена в таблице 9.1. Таблица 9.1 ориентировочная стоимость предлагаемых технических средств
9.2 Работы по аттестации информационной системы.Затраты на установку и настройку средств защиты информации специалистами К установке и настройке средств защиты информации могут привлекаться специалисты по защиты информации оператора, разработчики информационной системы и специалисты организации, специализирующихся на защиты информации. Проведение испытаний системы защиты ИСПДн сопровождается выдачей документа, подтверждающего соответствие принятых мер защиты в соответствии с классом ИСПДн. Проведение работ по оценке соответствия требованиям руководящих документов по защите ПДн в ИСПДн может проводить организация, имеющая лицензию на право проведения работ по защиты конфиденциальной информации. Стоимость работ приведена в таблице 9.2. Таблица 9.2 – Перечень работ по аттестации информационной системы.
10 Ориентировочные сроки разработки и внедренияПредпроектная стадия – разработка технического (частного технического) задания на создание системы защиты ИСПДн в течение десяти дней. Стадия проектирования – разработка проектов, включающая разработку технического проекта СЗИ в составе ИСПДн в течение двадцати дней. Стадия ввода в действие СЗИ – включает установку, настройку, опытную эксплуатацию и приемо-сдаточные испытания средств защиты информации, а также аттестацию объекта информатизации на соответствие требованиям безопасности информации в течение тридцати дней. |