1. Формування вимог до КСЗІ в ІТС
1.1. Обгрунтування необхiдностi створення КСЗІ i призначення СЗІ:
– наказ про порядок проведення робiт зi створення КСЗІ
– наказ про створення СЗІ
– положення про СЗІ
– перелiк iнформацii, що пiдлягае обробленню в ІТС та потребуе захисту
1.2. Категорiювання ІТС:
– наказ про призначення комiсii з категорiювання
– акт категорiювання
1.3. Обстеження середовищ функцiонування ІТС:
– наказ про призначення комiсii з обстеження
– акт обстеження
– формуляр ІТС
1.4. Опис моделi порушника полiтики безпеки iнформацii: модель порушника
1.5. Опис моделi загроз для iнформацii: модель загроз
1.6. Формування завдання на створення КСЗІ: звiт за результатами проведення аналiзу ризикiв та формування завдань на створення КСЗІ
2. Розробка полiтики безпеки iнформацii в ІТС
2.1. Вибiр варiанту КСЗІ
2.2. Складання полiтики безпеки
2.3. Складання плану захисту
2.4. Складання календарного плану робiт iз захисту iнформацii
3. Розробка Технiчного завдання на створення КСЗІ:
– складання технiчного завдання та погодження його з органами Держспецзв’язку
4. Проектування КСЗІ:
– складання документiв ескiзного проекту КСЗІ
– складання документiв технiчного проекту КСЗІ
– складання документiв робочого проекту КСЗІ
5. Введення КСЗІ в дiю та оцiнка захищеностi iнформацii в ІТС
5.1. Пiдготовка КСЗІ до введення в дiю:
– iнструкцiя про порядок введення в експлуатацiю КСЗІ
5.2. Навчання користувачiв:
– iнструкцiя адмiнiстратора безпеки в ІТС
– iнструкцiя системного адмiнiстратора ІТС
– iнструкцiя користувача ІТС
– правила управлiння паролями в ІТС
– правила видачi, вилучення та обмiну персональних iдентифiкаторiв, iнших атрибутiв розмежування доступу в ІТС
5.3. Комплектування КСЗІ
5.4. Будiвельно-монтажнi роботи:
– наказ про призначення комiсii з приймання робiт
– акт приймання робiт
5.5. Пуско-налагоджувальнi роботи:
– акт iнсталяцii та налагоджування АВПЗ i КЗЗ вiд НСД
– акт оцiнки вiдповiдностi проведених робiт вимогам експлуатацiйних документiв
5.6. Попереднi випробування КСЗІ:
– наказ про створення комiсii з проведення випробувань
– програма та методика попереднiх випробувань
– протокол про проведення попереднiх випробувань
– акт про приймання КСЗІ у дослiдну експлуатацiю
5.7. Дослiдна експлуатацiя КСЗІ:
– наказ про введення ІТС в дослiдну експлуатацiю