1РИ Повышение уровня надежности и безопасности информационных систем, технологической независимости информационно-технологической инфраструктуры от оборудования и программного обеспечения, происходящих из иностранных государств

103

1РИ1

Доля расходов на закупки и/или аренду отечественного программного обеспечения и платформ от общих расходов на закупку или аренду программного обеспечения

Доля расходов на закупки и/или аренду отечественного программного обеспечения и платформ от общих расходов на закупку или аренду программного обеспечения позволяет провести оценку результатов мер, предпринятых Правительством Российской Федерации, по импортозамещению с точки зрения стоимостных показателей.

Отечественное программное обеспечение (далее - ПО), используемое

в информационно-телекоммуникационной инфраструктуре, в том числе ПО типовой деятельности - программное обеспечение, включая системное ПО, средства защиты информации, офисное ПО, прикладное ПО, коммуникационное ПО, установленное

и используемое на рабочих местах в ведомстве и его подведомственных организациях, зарегистрированное в Едином реестре российских программ для электронных вычислительных машин и баз данных (https://reestr.minsvyaz.ru) или едином реестре программ для электронных вычислительных машин и баз данных из государств - членов Евразийского экономического союза

(https://eac-reestr.digital.gov.ru), за исключением Российской Федерации правила формирования и ведения которых утверждены постановлением Правительства Российской Федерации от 16 ноября 2015 г. N 1236 "Об установлении запрета на допуск программного обеспечения, происходящего из иностранных государств, для целей осуществления закупок для обеспечения государственных и муниципальных нужд" или размещенное в Национальном фонде алгоритмов и программ (https://portal.eskigov.ru/nfap).

Источником данных служит форма сбора информация по импортозамещению ПО типовой деятельности в ФГИС КИ.

Акты приема-передачи.

00000003.wmz

где

Добщ - общие расходы на закупку или аренду программного обеспечения по ведомству за период - фактические затраты ведомства по всем актам поставки товаров, выполнения работ (предоставления услуг);

Дотеч - расходы на закупки и/или аренду отечественного программного обеспечения и платформ - фактические затраты ведомства на закупку отечественного программного обеспечения по актам поставки товаров, выполнения работ (предоставления услуг);

00000004.wmz - доля расходов на закупку и/или аренду отечественного программного обеспечения и платформ от общих расходов на закупку или аренду программного обеспечения.

Оценки и допущения не применимы.

104

1РИ2

Доля отечественного программного обеспечения и компонентов, используемых в ведомственных информационных системах

Доля отечественного программного обеспечения и компонентов, используемых в ведомственных информационных систем позволяет провести оценку результатов мер, предпринятых Правительством Российской Федерации, по импортозамещению с точки зрения натуральных показателей.

Оценивается по количеству лицензий и (или) инсталляций ПО и его компонент, используемых или планируемых к использованию в отчетном периоде.

В целях оценки данного показателя следует исходить из следующей градации лицензий:

серверная лицензия - лицензия на сервер в целом и (или) на каждый процессор сервера

пользовательская лицензия - лицензия на одного пользователя без учета возможности использования ее разными физическими лицами

Иные лицензии - остальные лицензии, относящихся к ПО, входящее в состав ведомственной информационной системы и не входящие в число серверных или пользовательских.

Оценка производится по каждой ведомственной информационной системе, а также за ведомство в целом.

"Ведомственная информационная система - эксплуатируемая ведомством (подведомственным учреждением, предприятием) информационная система, закупаемые и (или) создаваемые по заказу ведомства информационные системы в плановом (отчетном) периоде, включая ПО, которое реализовано в архитектуре клиент-сервер и позволяет применение в многопользовательском режиме (более одного пользователя).

Отечественное ПО - программное обеспечение, зарегистрированное в Едином реестре российских программ для электронных вычислительных машин и баз данных (https://reestr.minsvyaz.ru/) или едином реестре программ для электронных вычислительных машин и баз данных из государств - членов Евразийского экономического союза (https://eac- reestr.digital.gov.ru/), или в Национальном фонде алгоритмов и программ (https://portal.eskigov.ru/nfap/), планируемое к закупке или используемое в отчетном периоде, а также ПО, планируемое к разработке и (или) разрабатываемое в отчетном периоде, исключительные права на которые и (или) права на использование которых, включая воспроизведение, распространение и модификацию, принадлежат Российской Федерации"

Акты о выполненных работах и (или) поставки товаров (лицензий)

00000005.wmz

Дотеч - количество лицензий или инсталляций отечественного ПО.

Добщ - количество ПО, используемого в ведомственных информационных системах - число лицензий, планируемых к закупке или используемых в отчетном периоде. Оценивается по всем ИС суммарно.

00000006.wmz - доля отечественного программного обеспечения и компонентов, используемых в ведомственных информационных системах - отношение числа лицензий отечественного ПО к общему количеству ПО.

В целях оценки доли отечественного ПО каждая инсталляция ПО без лицензии, например заказное ПО или ПО, полученное из НФАП, приравнивается к одной серверной лицензии на каждый процессор сервера.

Выполнение работ по инсталляции отечественного ПО в рамках госзаказа и (или) без выполнения закупочных процедур подтверждается актами (в том числе имеющих характер нормативных правовых) о вводе в эксплуатацию соответствующего ПО.

105

1РИ3

Доля отечественного программного обеспечения, установленного и используемого на автоматизированных рабочих местах госслужащих

Доля отечественного программного обеспечения, установленного и используемого на автоматизированных рабочих местах госслужащих, позволяет провести оценку результатов мер, предпринятых Правительством Российской Федерации, по импортозамещению с точки зрения натуральных показателей в части не входящих в состав ведомственных информационных систем программно-аппаратных средств и предназначенных непосредственно для автоматизации деятельности госслужащих.

Оценивается по количеству лицензий и (или) инсталляций ПО и его компонент на АРМ госслужащих, используемых или планируемых к использованию в отчетном периоде по каждому АРМ и в целом по ведомству.

Автоматизированное рабочее место госслужащих (АРМ) - программно-технический комплекс предназначенный для автоматизации деятельности государственного служащего в настольном и (или) мобильном исполнении, позволяющий вводить, получать и предоставлять необходимую информацию.

К программному обеспечению (ПО), установленному и используемому на АРМ госслужащих следует относить ПО, установленное на АРМ и используемое в соответствии с должностными обязанностями (инструкциями) госслужащего, за исключением ПО, которое является частью (компонентом) ведомственной информационной системы.

Отечественное ПО - программное обеспечение, зарегистрированное в Едином реестре российских программ для электронных вычислительных машин и баз данных (https://reestr.minsvyaz.ru/) или едином реестре программ для электронных вычислительных машин и баз данных из государств - членов Евразийского экономического союза (https://eac- reestr.digital.gov.ru/), или в Национальном фонде алгоритмов и программ (https://portal.eskigov.ru/nfap/), планируемое к закупке или используемое в отчетном периоде, а также ПО, планируемое к разработке и (или) разрабатываемое в отчетном периоде, исключительные права на которые и (или) права на использование которых, включая воспроизведение, распространение и модификацию, принадлежат Российской Федерации.

Акты о выполненных работах и (или) поставки товаров (лицензий)

00000007.wmz

Дотеч - количество лицензий или инсталляций отечественного ПО в АРМ госслужащих, кроме арендуемого.

Добщ - количество ПО, используемого в АРМ госслужащих - число лицензий, планируемых к закупке или используемых в отчетном периоде.

00000008.wmz - доля отечественного программного обеспечения и компонентов, используемых в ведомственной информационной системе - отношение числа лицензий отечественного ПО к общему количеству ПО.

Следует исходить из того, что на каждом АРМ может быть установлено несколько приложений без учета приложений (лицензий), относящихся к ведомственным информационным системам и являющихся их составной частью.

В целях оценки доли отечественного ПО каждая инсталляция ПО без лицензии, например заказное ПО или ПО, полученное из НФАП, приравнивается к одной лицензии.

Выполнение работ по инсталляции отечественного ПО в рамках госзаказа и (или) без выполнения закупочных процедур подтверждается актами поставки и (или) выполненных работ.

Индикатор показателя в 100% достижим только при наличии дополнительного финансирования.

106

1РИ4

Доля источников информации (баз данных), не входящих в состав информационных систем и размещенных за пределами территории Российской Федерации, используется при эксплуатации информационных систем, от общего количества источников информации

Показатель относится к группе показателей, характеризующих импортозамещение

Показатель характеризует соблюдение запрета на использование источников информации (баз данных), не входящих в состав информационных систем и размещенных за пределами Российской Федерации, которые используются при эксплуатации информационных систем;

Технические средства информационных систем, используемых государственными органами, органами местного самоуправления, государственными и муниципальными унитарными предприятиями или государственными и муниципальными учреждениями, должны размещаться на территории Российской Федерации. Операторы государственных информационных систем, муниципальных информационных систем, информационных систем юридических лиц, осуществляющих закупки в соответствии с Федеральным законом от 18 июля 2011 года N 223-ФЗ "О закупках товаров, работ, услуг отдельными видами юридических лиц", не должны допускать при эксплуатации информационных систем использования размещенных за пределами территории Российской Федерации баз данных и технических средств, не входящих в состав таких информационных систем.

Источником данных служит информация агрегируемая и обрабатываемая в ФГИС КИ

00000009.wmz

где:

00000010.wmz - доля источников информации (баз данных), не входящих в состав информационных систем и размещенных за пределами территории Российской Федерации, используется при эксплуатации информационных систем.

Дзии - количество источников информации, не входящих в состав информационных систем и размещенных за пределами территории Российской Федерации, используется при эксплуатации информационных систем, шт.

Доии - количество источников информации (баз данных), входящих в состав информационных систем, которые используются при эксплуатации информационных систем

Доля источников информации (баз данных), не входящих в состав информационных систем и размещенных за пределами территории Российской Федерации, используется при эксплуатации информационных систем, от общего количества источников информации - целевое значение у данного показателя 0% не позднее 2023 года.

107

1РИ5

Доля информационных систем, использующих при эксплуатации технические средства, не входящие в состав информационных систем и размещенные за пределами территории Российской Федерации от общего количества информационных систем

Показатель относится к группе показателей, характеризующих импортозамещение

Показатель характеризует соблюдение запрета на использование информационных систем, использующих при эксплуатации технические средства, не входящие в состав информационных систем и размещенные за пределами территории Российской Федерации;

Информационная система - совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств.

Источником данных служит информация агрегируемая и обрабатываемая в ФГИС КИ

00000011.wmz

где:

00000012.wmz - доля ИС, использующих при эксплуатации технические средства, не входящие в состав информационных систем и размещенные за пределами территории Российской Федерации от общего количества информационных систем, шт.

Дзис - количество ИС, использующих при эксплуатации технические средства, не входящие в состав информационных систем и размещенные за пределами территории Российской Федерации, шт.

Доис - количество информационных систем государственного органа, шт. (на конец отчетного года)

Доля информационных систем, использующих при эксплуатации технические средства, не входящие в состав информационных систем и размещенные за пределами территории Российской Федерации от общего количества информационных систем - целевое значение у данного показателя 0% не позднее 2023 года.

108

1РИ6

Доля сотрудников, подключенных к системе электронного документооборота

Методика расчета предназначена для определения доли сотрудников, подключенных к системе электронного документооборота.

Показатель формируется Росаккредитацией с годовой периодичностью до 31 марта года, следующего за отчетным, на основе данных, полученных на основе подсистемы мониторинга АРМ.

Под сотрудниками, подключенными к системе электронного документооборота (СЭД), следует понимать автоматизированные рабочие места определенной категории сотрудников государственного органа, оборудование и оснащение которых обеспечивает возможность работы сотрудникам с СЭД в качестве клиента (пользователя).

Автоматизированное рабочее место госслужащих (АРМ) - программно-технический комплекс, предназначенный для автоматизации деятельности государственного служащего в настольном и (или) мобильном исполнении, позволяющий вводить, получать и предоставлять необходимую информацию.

Акты выполненных работ по настройке АРМ сотрудников государственного органа для работы в СЭД.

Для получения Дсэд можно использовать число учетных записей в СЭД - позволяет провести достаточно точную оценку при условии соблюдения принципа "для каждого сотрудника отдельный АРМ".

Для получения Добщ рекомендуется использовать данные бухгалтерского учета, данные оперативного учета от подразделений эксплуатации верифицированные по бухгалтерскому учету в рамках крайней ежегодной инвентаризации.

Д = (Кэд / Кобщ) * 100%, где Д - доля сотрудников, подключенных к системе электронного документооборота, Кэд - количество сотрудников, подключенных к системе электронного документооборота, Кобщ - общее количество Росаккредитации.

К числу АРМов Дсэд и Добщ следует относить в том числе и те, которые находятся на хранении, в ожидании применения по назначению для обеспечения штатной численности ведомства, кроме резервных или используемых в качестве ЗИП.

109

1РИ7

Доля расходов на закупки и/или аренду радиоэлектронной продукции (в том числе систем хранения данных и серверного оборудования, автоматизированных рабочих мест, программноаппаратных комплексов, коммуникационного оборудования, систем видеонаблюдения) российского происхождения от общих расходов на закупку или аренду радиоэлектронной продукции

Доля расходов на закупки и/или аренду радиоэлектронной продукции российского происхождения от общих расходов на закупку или аренду радиоэлектронной продукции позволяет провести оценку результатов мер, предпринятых Правительством Российской Федерации, по импортозамещению с точки зрения стоимостных показателей.

Продукция радиоэлектронной промышленности - изделия, выполняющие свои ключевые функции за счет входящих в их состав электронных компонентов и модулей, включающие в отдельных случаях встроенное программное обеспечение.

Российская продукция радиоэлектронной промышленности - продукция радиоэлектронной промышленности, включенная в единый реестр российской радиоэлектронной продукции в соответствии с постановлением Правительства Российской Федерации от 10 июля 2019 г. N 878 "О мерах стимулирования производства радиоэлектронной продукции на территории Российской Федерации при осуществлении закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд, о внесении изменений в постановление Правительства Российской Федерации от 16 сентября 2016 г. N 925 и признании утратившими силу некоторых актов Правительства Российской Федерации".

Показатель оценивается по сведениям из актов поставки товаров, выполненных работ, предоставления услуг за период.

00000013.wmz

где

Добщ - общие расходы на закупку или аренду радиоэлектронной продукции по ведомству за период - фактические затраты ведомства по всем актам поставки товаров, выполнения работ (предоставления услуг);

Дотеч - расходы на закупки и/или аренду радиоэлектронной продукции российского происхождения - фактические затраты ведомства на закупку радиоэлектронной продукции российского происхождения по актам поставки товаров, выполнения работ (предоставления услуг);

00000014.wmz - доля расходов на закупки и/или аренду радиоэлектронной продукции российского происхождения от общих расходов на закупку или аренду радиоэлектронной продукции.

Для целей расчета показателя к радиоэлектронной продукции относится, в том числе системы хранения данных и серверного оборудования, автоматизированные рабочие места, программно-аппаратные комплексы, коммуникационное оборудование, системы видеонаблюдения

110

1РИ10

Доля АРМ, на которых выполняется контроль за действиями сотрудников

Методика расчета предназначена для определения доли АРМ, на которых выполняется контроль за действиями сотрудников.

Показатель формируется Росаккредитацией с годовой периодичностью до 31 марта года, следующего за отчетным, на основе данных, полученных на основе данных с портала Росаккредитации и подсистемы мониторинга АРМ.

АРМ - автоматизированные рабочие места.

Данные выгружаются из систем мониторинга и портала Росаккредитации https://pro.fsa.gov.ru.

Дарм = (Карм / Кобщ) * 100%, где Дарм - Доля АРМ, на которых выполняется контроль за действиями сотрудников с помощью портала Росаккредитации и удаленного подключения к АРМ пользователя, Карм - количество АРМ, на которых выполняется контроль за действиями сотрудников (контроль за действиями сотрудников осуществляется посредством учета рабочего времени и выполненных задач на портале https://pro.fsa.gov.ru), Кобщ - общее количество АРМ.

Оценки и допущения не предусматриваются

111

1РИ11

Подключение к национальному координационному центру по компьютерным инцидентам (НКЦКИ) в рамках Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОПКА)

Показатель "Взаимодействие с Государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА)" (далее - Показатель) характеризует исполнение обязанностей Росаккредитации по организации мероприятий по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты, а также обеспечению непрерывного взаимодействия с ГосСОПКА.

ГосСОПКА - это государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, нарушение или прекращение работы которых может крайне негативно повлиять на экономику страны или безопасность граждан. Корпоративный центр ГосСОПКА автоматизирует выявление инцидентов, реагирование на них и взаимодействие с НКЦКИ.

НКЦКИ - является составной частью сил, предназначенных для обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты. Задачей НКЦКИ является обеспечение координации деятельности субъектов критической информационной инфраструктуры Российской Федерации по вопросам обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.

Утвержденные акты сдачи-приемки оказанных услуг.

Показатель считается достигнутым (значение "Да"), если Федеральная служба по аккредитации будет зарегистрирована в качестве участника ГосСОПКА. Иначе значение показателя "Нет".

Целевое значение Показателя к 31 декабря 2023 г. - "Да".

112

1РИ12

Доля информационных систем класса защищенности К1, установленного в соответствии с Требованиями о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утвержденными приказом ФСТЭК России от 11 февраля 2013 г. N 17

1.1. Доля информационных систем, имеющих действующий аттестат соответствия требованиям информационной безопасности;

1.2. Показатель выражается в процентах и показывает отношение количества аттестованных информационных систем к общему количеству информационных систем государственного органа

Аттестация информационной системы - комплекс организационно-технических мероприятий, в результате которых подтверждается соответствие информационной системы требованиям стандартов или иных нормативно-технических документов по безопасности информации. Подтверждением такого соответствия является аттестат соответствия.

Источником данных служит информация агрегируемая и обрабатываемая в ФГИС КИ, а в случае неполноты/отсутствия данных во ФГИС КИ - аттестаты соответствия требованиям информационной безопасности на информационные системы

КаттИС = (КолИС / КолАттИС) * 100%,

где

КаттИС - доля ИС, имеющих действующий аттестат соответствия требованиям информационной безопасности К1, %

КолИС - количество информационных систем государственного органа

КолАттИС - количество ИС, имеющих действующий аттестат соответствия требованиям информационной безопасности

Не используются

113

1РИ13

Доля отечественного программного обеспечения и компонентов, используемых в государственных информационных системах

Доля отечественного программного обеспечения и компонентов, используемых в государственных информационных системах, позволяет провести оценку результатов мер, предпринятых Правительством Российской Федерации, по импортозамещению с точки зрения натуральных показателей.

Оценивается по количеству лицензий и (или) инсталляций программного обеспечения и его компонентов, используемых или планируемых к использованию в государственных информационных системах в отчетном периоде.

Оценка производится по каждой государственной информационной системе, а также за ведомство в целом.

Государственные информационные системы - информационные системы, требования к которым определяются статьями 13 и 14 федерального закона от 27 июля 2006 г. N 149-ФЗ. Отечественное программное обеспечение - программное обеспечение, зарегистрированное в едином реестре российских программ для электронных вычислительных машин и баз данных (https://reestr.minsvyaz.ru) или в едином реестре программ для электронных вычислительных машин и баз данных из государств - членов Евразийского экономического союза (https://eac- reestr.digital.gov.ru),

за исключением Российской Федерации правила формирования и ведения которых утверждены постановлением Правительства Российской Федерации от 16 ноября 2015 г. N 1236 "Об установлении запрета на допуск программного обеспечения, происходящего из иностранных государств, для целей осуществления закупок для обеспечения государственных и муниципальных нужд" или размещенное в национальном фонде алгоритмов и программ (https://portal.eskigov.ru/nfap/), созданным во исполнение постановления Правительства Российской Федерации от 30 января 2013 г. N 62.

Компонент государственной информационной системы - в целях данной методики, составная единица информационной системы, выполняющая четко определенные функции на основе программного обеспечения, права на использование которым переданы по лицензионному соглашению от определенного разработчика (вендора) или разработанная по контракту, либо собственными силами ведомства или подведомственной организацией.

Компонент отечественной разработки - компонент государственной информационной системы на основе отечественного программного обеспечения.

Источником данных служит информация о программном обеспечении, которое является компонентом государственной информационной системы Росаккредитации, агрегируемая и обрабатываемая в модуле инвентаризации ФГИС КИ.

00000015.wmz

где

00000016.wmz - доля отечественного программного обеспечения, используемого в государственных информационных системах - отношение числа компонентов отечественной разработки к общему количеству компонентов государственной информационной системы;

Дотеч - количество компонентов государственных информационных систем отечественной разработки;

Добщ - общее количество компонентов государственных информационных систем. Оценивается по всем государственным информационным системам суммарно.

Выполнение работ по инсталляции отечественного программного обеспечения в рамках госзаказа и (или) без выполнения закупочных процедур подтверждается актами (в том числе имеющих характер нормативных правовых) о вводе в эксплуатацию соответствующего программного обеспечения.

114

1РИ14

Доля программного обеспечения, установленного и используемого на рабочих местах в ведомстве, не включенного в единый реестр российских программ для электронных вычислительных машин и баз данных и национальный фонд алгоритмов и программ для электронных вычислительных машин

Доля программного обеспечения, установленного и используемого на рабочих местах в ведомстве, не включенного в единый реестр российских программ для электронных вычислительных машин и баз данных и национальный фонд алгоритмов и программ для электронных вычислительных машин, позволяет провести оценку результатов мер, предпринятых Правительством Российской Федерации, по импортозамещению с точки зрения натуральных показателей в части не входящих в состав ведомственных информационных систем программно-аппаратных средств и предназначенных непосредственно для автоматизации деятельности госслужащих.

К программному обеспечению, установленному и используемому на рабочих местах в ведомстве следует относить типовое программное обеспечение (далее - ПО), установленное на рабочих местах в ведомстве и используемое

в соответствии с должностными обязанностями (инструкциями) госслужащего, включая системное ПО, средства защиты информации, офисное ПО, прикладное ПО, коммуникационное ПО.

"Автоматизированное рабочее место" - программно-технический комплекс средств вычислительной техники (рабочие станции общего назначения, относящиеся к классификационной категории 41 в соответствии с приказом Министерства связи и массовых коммуникаций Российской Федерации

от 31 мая 2013 г. N 127 "Об утверждении методических указаний по осуществлению учета информационных систем и компонентов информационно-телекоммуникационной инфраструктуры"), в том числе работающий в режиме удаленного доступа к серверным мощностям (виртуальное рабочее место (VDI)), включая программное обеспечение, установленное непосредственно на рабочей станции общего назначения сотрудника или в помещениях общего пользования (переговорные, помещения для проведения конференц-связи и т.п.), предназначенный для автоматизации работы сотрудников (далее - АРМ).

Источником данных служит информация о программном обеспечении Росаккредитации, агрегируемая и обрабатываемая в ФГИС КИ

4.1. 00000017.wmz где:

00000018.wmz - доля программного обеспечения типовой деятельности, установленного и используемого на рабочих местах в ведомстве, не включенного в единый реестр российских программ для электронных вычислительных машин и баз данных и национальный фонд алгоритмов и программ для электронных вычислительных машин;

Дпо - количество АРМ, на которых в отчетном периоде используется ПО типовой деятельности, не включенное в единый реестр российских программ

для электронных вычислительных машин и баз данных или в единый реестр программ для электронных вычислительных машин и баз данных из государств - членов Евразийского экономического союза, за исключением Российской Федерации, и/или национальный фонд алгоритмов и программ для электронных вычислительных машин;

Добщ - общее количество АРМ, оснащенных ПО типовой деятельности.

Оценки и допущения не применимы.

115

1РИ15

Доля используемых отечественных средств защиты информации

Показатель "Доля используемых отечественных средств защиты информации" (далее - Показатель) относится к категории показателей, указываемых в обязательном порядке.

Средство защиты информации - техническое, программное средство, предназначенное и используемое для защиты информации.

Отечественные средства защиты информации - средства защиты информации, произведенные на территории Российской Федерации.

Технический паспорт на объект информатизации, эксплуатационная документация на систему защиты информации объекта информатизации и применяемые средства защиты информации

Информация о типовом программном обеспечении Росаккредитации, агрегируемая и обрабатываемая в ФГИС КИ.

00000019.wmz

где

Собщ - общее количество используемых средств защиты информации;

Сотеч - количество используемых отечественных средств защиты информации;

00000020.wmz - доля используемых отечественных средств защиты информации.

Целевое значение Показателя к 1 января 2025 г. - 100%.

116

1РИ16

Доля используемых средств защиты информации, странами происхождения которых являются иностранные государства, совершающие в отношении Российской Федерации, российских юридических лиц и физических лиц недружественные действия, либо производителями которых являются организации, находящиеся под юрисдикцией таких иностранных государств, прямо или косвенно подконтрольные им либо аффилированные с ними

Показатель "Доля используемых средств защиты информации, странами происхождения которых являются иностранные государства, совершающие в отношении Российской Федерации, российских юридических лиц и физических лиц недружественные действия, либо производителями которых являются организации, находящиеся под юрисдикцией таких иностранных государств, прямо или косвенно подконтрольные им либо аффилированные с ними" (далее - Показатель) относится к категории показателей, указываемых в обязательном порядке.

Средство защиты информации - техническое, программное средство, вещество и (или) материал, предназначенные или используемые для защиты информации.

Иностранные средства защиты информации - средства защиты информации, странами происхождения которых являются иностранные государства, совершающие в отношении Российской Федерации, российских юридических лиц и физических лиц недружественные действия, либо производителями которых являются организации, находящиеся под юрисдикцией таких иностранных государств, прямо или косвенно подконтрольные им либо аффилированные с ними. Перечень иностранных государств и территорий, совершающих в отношении Российской Федерации, российских юридических лиц и физических лиц недружественные действия утвержден распоряжением Правительства Российской Федерации от 5 марта 2022 г. N 430-р.

Отечественные средства защиты информации - средства защиты информации, страной происхождения которых является Российская Федерация.

Технический паспорт на объект информатизации Росаккредитации, эксплуатационная документация на систему защиты информации объекта информатизации и применяемые средства защиты информации.

00000021.wmz,

где

Собщ - общее количество используемых средств защиты информации;

Сотеч - количество используемых средств защиты информации, странами происхождения которых являются иностранные государства, совершающие в отношении Российской Федерации, российских юридических лиц и физических лиц недружественные действия, либо производителями которых являются организации, находящиеся под юрисдикцией таких иностранных государств, прямо или косвенно подконтрольные им либо аффилированные с ними;

00000022.wmz - доля средств защиты информации, странами происхождения которых являются иностранные государства, совершающие в отношении Российской Федерации, российских юридических лиц и физических лиц недружественные действия, либо производителями которых являются организации, находящиеся под юрисдикцией таких иностранных государств, прямо или косвенно подконтрольные им либо аффилированные с ними.

Целевое значение Показателя к 1 января 2025 г. - 0%.

117

1РИ17

Обеспечена готовность перевода компонентов государственных информационных систем на единую цифровую платформу Российской Федерации "Гостех" в соответствии с утвержденными планами

Показатель "Обеспечена готовность перевода компонентов государственных информационных систем государственного органа на единую цифровую платформу Российской Федерации "Гостех" в соответствии с утвержденными планами" (далее - Показатель) характеризует обеспечение государственным органом готовности перевода компонентов государственных информационных систем на единую цифровую платформу Российской Федерации "Гостех" в соответствии со сроками, указанными в утвержденных планах государственного органа по переводу государственных информационных систем на единую цифровую платформу "Гостех".

Компонент государственной информационной системы - в целях данной методики, составная единица информационной системы, выполняющая четко определенные функции на основе программного обеспечения, права на использование которым переданы по лицензионному соглашению от определенного разработчика (вендора) или разработанная по контракту, либо собственными силами ведомства или подведомственной организацией.

Платформа "Гостех" - единая цифровая платформа Российской Федерации "Гостех", представляющая собой экосистему создания, развития и эксплуатации государственных информационных систем, включающая в себя единую программно-аппаратную среду и методологию, поддерживающая взаимоотношения граждан, государственных органов и коммерческих организаций на базе современных информационных технологий с целью повышения доступности государственных услуг и функций, а также направленная на снижение расходов участников на использование государственных услуг.

Государственные информационные системы - информационные системы, требования к которым определяются статьями 13 и 14 Федерального закона от 27 июля 2006 г. N 149-ФЗ.

Акты о вводе в эксплуатацию ГИС и (или) акты о выполнении работ, технические задания на создание и/или развитие информационной системы Росаккредитации.

Дорожная карта создания единой цифровой платформы Российской Федерации "ГосТех" утвержденной Заместителем Председателя Правительства Российской Федерации Д.Н. Чернышенко от 15 июня 2022 г. N 6452п-П10 (далее - дорожная карта).

Показатель является бинарным и имеет два значения: "Да"/"Нет".

Значение "Да" указывается при условии обеспечения государственным органом готовности перевода компонентов государственных информационных систем на единую цифровую платформу "Гостех" в соответствии со сроками, установленными дорожной картой и (или) планом - графиком государственного органа по переводу федеральных государственных информационных систем на единую цифровую платформу "Гостех" (при наличии).

В противном случае Показатель принимает значение "Нет".

Оценки и допущения отсутствуют.