6.1. Соответствие Положения о соответствующем структурном подразделении МУ ФК требованиям Типового положения об отделе режима секретности и безопасности информации территориального органа Федерального казначейства (далее - специализированное структурное подразделение).
6.2. Соответствие должностных обязанностей сотрудников специализированного структурного подразделения МУ ФК, содержащихся в их должностных регламентах, функциям, предусмотренным положением о специализированном структурном подразделении МУ ФК.
6.3. Наличие согласований назначения соответствующих должностных лиц специализированного структурного подразделения с органами Федеральной службы безопасности Российской Федерации (далее - ФСБ России), Федеральной службы по техническому и экспортному контролю Российской Федерации (далее - ФСТЭК России) и с Федеральным казначейством.
6.4. Укомплектованность сотрудниками специализированного структурного подразделения.
6.5. Укомплектованность специализированного структурного подразделения средствами защиты информации и средствами контроля эффективности защиты информации (техническими, программными).
6.6. Наличие постоянно действующей технической комиссии по защите государственной тайны (приказ о ее создании, утвержденное Положение, планы работы, протоколы заседаний, отметки о выполненных мероприятиях) <15>.
--------------------------------
<15> При наличии объектов информатизации.
6.7. Соблюдение порядка планирования мероприятий по обеспечению безопасности информации (наличие планов работы, отметок о выполненных мероприятиях).
6.8. Организация защиты объектов информатизации (наличие актов категорирования и классификации объектов информатизации, технических паспортов на объекты информатизации, инструкции по эксплуатации технических средств защиты информации, инструкции по обеспечению режима секретности при обработке информации с использованием средств вычислительной техники, порядка обеспечения защиты информации при эксплуатации объектов информатизации, перечней объектов информатизации, защищаемых информационных ресурсов, основных технических средств и систем, разрешенного к использованию прикладного программного обеспечения, допущенного персонала, утвержденной схемы контролируемой зоны, аттестатов соответствия требованиям безопасности информации и других документов, выполнение требований предписаний на эксплуатацию объектов информатизации) <16>.
--------------------------------
<16> При наличии объектов информатизации.
6.9. Наличие согласованного с органом ФСБ России и Управлением режима секретности и безопасности информации Федерального казначейства Руководства по защите информации от иностранных технических разведок и от ее утечки по техническим каналам <17>.
--------------------------------
<17> При наличии объектов информатизации.
6.10. Организация режима секретности.
6.11. Организация допуска сотрудников к сведениям, составляющим государственную тайну.
6.12. Организация секретного делопроизводства.
6.13. Организация безопасности связи:
проверка соблюдения требований Указа Президента Российской Федерации от 17 марта 2008 г. N 351 "О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена";
организация региональных узлов связи, внутренних узлов связи, организация взаимодействия с информационно-телекоммуникационной сетью "Интернет";
организация защищенного документооборота между МУ ФК и сторонними организациями.
6.14. Осуществление функции органа криптографической защиты информации:
наличие лицензии на осуществление деятельности по выполнению работ с шифровальными (криптографическими) средствами защиты информации, не содержащей сведений, составляющих государственную тайну <18>;
--------------------------------
<18> В случае осуществления МУ ФК деятельности, подлежащей лицензированию.
ведение поэкземплярного учета используемых средств криптографической защиты информации (далее - СКЗИ), эксплуатационной и технической документации к ним, ключевых документов (носителей);
наличие заключений о возможности эксплуатации СКЗИ;
обучение пользователей СКЗИ, учет пользователей СКЗИ (наличие и актуальность утвержденного перечня пользователей СКЗИ, журнала учета пользователей СКЗИ, лицевых счетов пользователей СКЗИ);
соответствие спецпомещений органа криптографической защиты информации требованиям нормативных правовых актов Российской Федерации.
6.15. Обеспечение контроля состояния защиты информации:
планирование контрольных мероприятий, осуществляемых специализированным структурным подразделением в рамках внутреннего контроля, и наличие отчетности по ним;
сведения о проведении контроля защищенности объектов информатизации (наличие актов проверок, протоколов, отметок в техническом паспорте) <19>;
--------------------------------
<19> При наличии объектов информатизации.
устранение замечаний, выявленных в ходе проверок ФСБ России, ФСТЭК России, Роскомнадзором и Федеральным казначейством.
6.16. Соблюдение порядка реализации функций аккредитованного удостоверяющего центра <20>:
--------------------------------
<20> В случае осуществления МУ ФК указанных полномочий.
наличие документов и сведений, представленных заявителями для создания, смены, прекращения действия сертификатов;
ознакомление владельцев сертификатов с содержанием сертификатов под роспись;
соответствие АРМ, используемого для создания ключей электронных подписей, установленным требованиям;
выполнение сотрудниками МУ ФК требований по обеспечению конфиденциальности ключей электронных подписей;
прекращение действия сертификатов уволенных сотрудников МУ ФК;
актуальность информации, размещаемой в подразделе "Удостоверяющий центр" на официальном сайте МУ ФК (памятки, инструкции, лицензии и сертификаты).
6.17. Организация пропускного режима (наличие соответствующей утвержденной инструкции; обеспеченность техническими средствами охраны) <21>.
--------------------------------
<21> В случае осуществления МУ ФК указанных полномочий.
6.18. Другие вопросы, возникшие при проведении контрольных и аудиторских мероприятий по направлению деятельности, в том числе за периоды прошлых лет, по фактам, требующим их уточнения.
- Гражданский кодекс (ГК РФ)
- Жилищный кодекс (ЖК РФ)
- Налоговый кодекс (НК РФ)
- Трудовой кодекс (ТК РФ)
- Уголовный кодекс (УК РФ)
- Бюджетный кодекс (БК РФ)
- Арбитражный процессуальный кодекс
- Конституция РФ
- Земельный кодекс (ЗК РФ)
- Лесной кодекс (ЛК РФ)
- Семейный кодекс (СК РФ)
- Уголовно-исполнительный кодекс
- Уголовно-процессуальный кодекс
- Производственный календарь на 2025 год
- МРОТ 2025
- ФЗ «О банкротстве»
- О защите прав потребителей (ЗОЗПП)
- Об исполнительном производстве
- О персональных данных
- О налогах на имущество физических лиц
- О средствах массовой информации
- Производственный календарь на 2024 год
- Федеральный закон "О полиции" N 3-ФЗ
- Расходы организации ПБУ 10/99
- Минимальный размер оплаты труда (МРОТ)
- Календарь бухгалтера на 2025 год
- Частичная мобилизация: обзор новостей