Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 18.11.2024 по 24.11.2024
Открыть шифр замка из трёх цифр с ограничениями

Акт категорирования объекта критической информационной инфраструктуры (примерная форма)

или поделиться

Акт категорирования объекта критической информационной инфраструктуры (примерная форма) | изменен в январе 2024 г.

Технология представления документов Ajdocs.ru
Изображение документа
Категории

7931

Примерная форма



УТВЕРЖДАЮ


            

(должность, подпись, фамилия, имя, отчество

            

руководителя субъекта КИИ)

"    "              202     г.



АКТ

категорирования объекта критической информационной инфраструктуры

            

(наименование субъекта критической информационной инфраструктуры)


Настоящий акт составлен о том, что в период с     .    .     по     .    .     комиссия по категорированию объектов критической информационной инфраструктуры в составе:

председателя комиссии:   (должность, фамилия, инициалы руководителя субъекта критической информационной инфраструктуры)  ;

членов комиссии:

-   (должность, фамилия, инициалы)  ;

-   (должность, фамилия, инициалы)  ;

-   (должность, фамилия, инициалы)  

в соответствии с требованиями Федерального закона от 26.07.2017 N 187
"О безопасности критической информационной инфраструктуры Российской Федерации" и Постановления Правительства РФ от 08.02.2018 N 127 "Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значений", провела категорирование объекта критической информационной инфраструктуры

            .

(наименование объекта критической информационной инфраструктуры)


В ходе работы комиссия определила:

1) сведения об объекте критической информационной инфраструктуры
(далее - КИИ) (Приложение 1);

2) сведения об угрозах безопасности информации объекта КИИ (Приложение 2);

3) реализованные на объекте КИИ меры по обеспечению безопасности
(Приложение 3);

4) масштаб возможных последствий в случае возникновения компьютерных инцидентов в соответствии с перечнем показателей критериев значимости (Приложение 4);

5) Состав необходимых мер по обеспечению безопасности в соответствии с Требованиями по обеспечению безопасности значимых объектов КИИ, утвержденными приказом ФСТЭК от 25.12.2017 N 239 (Приложение 5).

На основании результата анализа значений показателей критериев значимости объекта КИИ в соответствии с постановлением Правительства РФ от 08.02.2018 N 127 объекту              категория   (присвоена/не присвоена)  .


Председатель комиссии:




(должность)


(подпись, расшифровка)


Члены комиссии:




(должность)


(подпись, расшифровка)





(должность)


(подпись, расшифровка)





(должность)


(подпись, расшифровка)


Приложение 1

к Акту категорирования

объекта КИИ "    "

от      N     



Сведения об объекте КИИ:


Наименование объекта


Адреса размещения объекта


Сфера (область) деятельности,

в которой функционирует объект


Назначение объекта


Критические процессы, которые обеспечиваются объектом


Архитектура объекта




Сведения о программных и программно-аппаратных средствах,

используемых на объекте КИИ:


Программно-аппаратные средства


Общесистемное программное обеспечение


Прикладное программное обеспечение


Средства защиты информации




Сведения о взаимодействии объекта КИИ и сетей электросвязи:


Категория сети электросвязи


Наименование оператора связи


Цель взаимодействия с сетью электросвязи


Способ взаимодействия с сетью электросвязи



Приложение 2

к Акту категорирования

объекта КИИ "    "

от      N     



Сведения об угрозах безопасности информации и категориях нарушителей в отношении объекта КИИ


Категория нарушителя


Угрозы безопасности информации




Возможные последствия в случае возникновения компьютерных инцидентов


Типы компьютерных инцидентов


Возможные последствия от компьютерных инцидентов



Приложение 3

к Акту категорирования

объекта КИИ "    "

от      N     



Реализованные организационные и технические меры, применяемые для обеспечения безопасности объекта критической информационной инфраструктуры


Организационные меры


Технические меры



Приложение 4

к Акту категорирования

объекта КИИ "    "

от      N     



Показатели критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значения


N

Показатель

Значение показателя

Категория

Относится ли значение показателя к объекту КИИ

I. Социальная значимость

1.

Причинение ущерба жизни и здоровью людей (человек)

показатель критерия значимости

и его значения не применимы для объекта

-


более или равно 1, но менее

или равно 50

III категория


более 50, но менее или равно 500

II категория


более 500

I категория


2.

Прекращение или нарушение функционирования объектов обеспечения жизнедеятельности населения, оцениваемые:

-

-

-

а) на территории, на которой возможно нарушение обеспечения жизнедеятельности населения;

показатель критерия значимости

и его значения не применимы для объекта

-


в пределах территории одного муниципального образования (численностью от 2 тыс. человек) или одной внутригородской территории города федерального значения

III категория


выход за пределы территории одного муниципального образования (численностью

от 2 тыс. человек) или одной внутригородской территории города федерального значения,

но не за пределы территории одного субъекта Российской Федерации или территории города федерального значения

II категория


выход за пределы территории одного субъекта Российской Федерации или территории города федерального значения

I категория


б) по количеству людей, условия жизнедеятельности которых могут быть нарушены (тыс. человек)

показатель критерия значимости

и его значения не применимы для объекта

-


более или равно 2, но менее 1000

III категория


более или равно 1000, но менее 5000

II категория


более или равно 5000

I категория


3.

Прекращение или нарушение функционирования объектов транспортной инфраструктуры, оцениваемые:

-

-

-

а) на территории, на которой возможно нарушение транспортного сообщения или предоставления транспортных услуг;

показатель критерия значимости

и его значения не применимы для объекта

-


в пределах территории одного муниципального образования (численностью от 2 тыс. человек) или одной внутригородской территории города федерального значения

III категория


выход за пределы территории одного муниципального образования (численностью

от 2 тыс. человек) или одной внутригородской территории города федерального значения,

но не за пределы территории одного субъекта Российской Федерации или территории города федерального значения

II категория


выход за пределы территории одного субъекта Российской Федерации или территории города федерального значения

I категория


б) по количеству людей, для

которых могут быть недоступны транспортные услуги

(тыс. человек)

показатель критерия значимости

и его значения не применимы для объекта

-


более или равно 2, но менее 1000

III категория


более или равно 1000, но менее 5000

II категория


более или равно 5000

I категория


4.

Прекращение или нарушение функционирования сети связи, оцениваемые по количеству абонентов, для которых могут

быть недоступны услуги связи

(тыс. человек)

показатель критерия значимости

и его значения не применимы для объекта

-


более или равно 3, но менее 1000

III категория


более или равно 1000, но менее 5000

II категория


более или равно 5000

I категория


5.

Отсутствие доступа к государственной услуге,

оцениваемое в максимальном допустимом времени, в течение которого государственная услуга может быть недоступна для получателей такой услуги

(часов)

показатель критерия значимости

и его значения не применимы для объекта

-


менее или равно 24, но более 12

III категория


менее или равно 12, но более 6

II категория


менее 6

I категория


II. Политическая значимость

6.

Прекращение или

нарушение функционирования

государственного органа в части невыполнения возложенной

на него функции (полномочия)

показатель критерия значимости

и его значения не применимы для объекта

-


прекращение или нарушение функционирования органа государственной власти субъекта Российской Федерации или города федерального значения

III категория


прекращение или нарушение функционирования федерального органа государственной власти

II категория

Нет

прекращение или нарушение функционирования Администрации Президента Российской Федерации, Правительства Российской Федерации, Федерального Собрания Российской Федерации, Совета Безопасности Российской Федерации, Верховного Суда Российской Федерации, Конституционного Суда Российской Федерации

I категория

Нет

7.

Нарушение условий

международного договора Российской Федерации, срыв переговоров или подписания планируемого к заключению международного договора Российской Федерации,

оцениваемые по уровню международного договора Российской Федерации

показатель критерия значимости

и его значения не применимы для объекта

-


нарушение условий договора межведомственного характера (срыв переговоров или подписания)

III категория


нарушение условий договора межведомственного характера (срыв переговоров или подписания)

II категория


нарушение условий межгосударственного договора (срыв переговоров или подписания)

I категория


III. Экономическая значимость

8.

Возникновение ущерба субъекту критической информационной инфраструктуры, который является государственной корпорацией, государственным унитарным предприятием, государственной компанией, стратегическим акционерным обществом, стратегическим предприятием, оцениваемого в снижении уровня дохода (с учетом налога на добавленную стоимость, акцизов и иных обязательных платежей) по всем видам деятельности (процентов от годового объема доходов, усредненного за прошедший

5-летний период)

показатель критерия значимости

и его значения не применимы для объекта

-


более 1, но менее или равно 10

III категория


более 10, но менее или равно 20

II категория


более 20

I категория


9.

Возникновение ущерба бюджетам Российской Федерации, оцениваемого в снижении

выплат (отчислений) в бюджеты

Российской Федерации, осуществляемых субъектом критической информационной инфраструктуры (процентов прогнозируемого годового дохода федерального бюджета, усредненного за планируемый

3-летний период)

показатель критерия значимости

и его значения не применимы для объекта

-


более 0,001, но менее или равно 0,05

III категория


более 0,05, но менее или равно 0,1

II категория


более 0,1

I категория


10.

Прекращение или нарушение проведения клиентами операций

по банковским счетам и (или) без открытия банковского счета или операций, осуществляемых субъектом критической информационной инфраструктуры, являющимся в соответствии с законодательством Российской Федерации системно значимой кредитной организацией,

оператором услуг платежной инфраструктуры системно и (или) социально значимых платежных систем или системно значимой инфраструктурной организацией финансового рынка, оцениваемые среднедневным (по отношению к числу календарных дней в году) количеством осуществляемых операций (млн единиц) (расчет осуществляется по итогам года,

а для создаваемых объектов - на основе прогнозных значений)

показатель критерия значимости

и его значения не применимы для объекта

-


более 3, но менее или равно 70

III категория


более 70, но менее или равно 120

II категория


более 120

I категория


IV. Экологическая значимость

11.

Вредные воздействия на окружающую среду, оцениваемые:

-

-

-

а) на территории, на которой окружающая среда может подвергнуться вредным воздействиям;

показатель критерия значимости

и его значения не применимы для объекта

-


в пределах территории

одного муниципального образования (численностью

от 2 тыс. чел.) или одной внутригородской территории города федерального значения, с выходом вредных воздействий за пределы территории субъекта критической информационной инфраструктуры

III категория


выход за пределы территории одного муниципального образования (численностью

от 2 тыс. чел.) или одной внутригородской территории города федерального значения,

но не за пределы территории одного субъекта Российской Федерации или территории

города федерального значения,

с выходом вредных воздействий

за пределы территории субъекта критической информационной инфраструктуры

II категория


выход за пределы территории одного субъекта Российской Федерации или территории

города федерального значения,

с выходом вредных воздействий

за пределы территории субъекта критической информационной инфраструктуры

I категория


б) по количеству людей, которые могут быть подвержены вредным воздействиям (тыс. человек)

показатель критерия значимости

и его значения не применимы для объекта

-


более или равно 2, но менее 1000

III категория


более или равно 1000, но менее 5000

II категория


более или равно 5000

I категория


V. Значимость для обеспечения обороны страны, безопасности государства и правопорядка

12.

Прекращение или нарушение (невыполнение установленных показателей) функционирования пункта управления (ситуационного центра), оцениваемое в уровне (значимости) пункта управления

или ситуационного центра

показатель критерия значимости

и его значения не применимы для объекта

-


прекращение или нарушение функционирования пункта управления или ситуационного центра органа государственной власти субъекта Российской Федерации или города федерального значения

III категория


прекращение или нарушение функционирования пункта управления или ситуационного центра федерального органа государственной власти или государственной корпорации

II категория


прекращение или нарушение функционирования пункта управления государством или ситуационного центра Администрации Президента Российской Федерации, Правительства Российской Федерации, Федерального Собрания Российской Федерации, Совета Безопасности Российской Федерации, Верховного Суда Российской Федерации, Конституционного Суда Российской Федерации

I категория


13.

Снижение показателей государственного оборонного

заказа, выполняемого субъектом критической информационной инфраструктуры, оцениваемое:

-

-

-

а) в снижении объемов продукции (работ, услуг) в заданный период времени (процентов заданного объема продукции);

показатель критерия значимости

и его значения не применимы для объекта

-


более 0, но менее или равно 10

III категория


более 10, но менее или равно 15

II категория


более 15

I категория


б) в увеличении времени выпуска продукции (работ, услуг) с заданным объемом (процентов установленного времени выпуска продукции)

показатель критерия значимости

и его значения не применимы для объекта

-


более 0, но менее или равно 10

III категория


более 10, но менее или равно 40

II категория


более 40

I категория


14.

Прекращение или нарушение функционирования (невыполнения установленных показателей) информационной системы в области обеспечения обороны страны, безопасности государства и правопорядка, оцениваемое в максимально допустимом времени,

в течение которого информационная система может быть недоступна пользователю (часов)

показатель критерия значимости

и его значения не применимы для объекта

-


менее или равно 4, но более 2

III категория


менее или равно 2, но более 1

II категория


более 1

I категория



Приложение 5

к Акту категорирования

объекта КИИ "    "

от      N     



Состав мер по обеспечению безопасности для значимого объекта соответствующей категории значимости


Обозначение меры

Меры обеспечения безопасности

значимого объекта

Организационные и технические меры



Ячейка бибилиотеки документов

0083 — ячейка

Гороскоп (бизнес/феншуй) ГОСТы Бланки новых документов, актуальных с 2023 года и производственный календарь 2023 Новые категории на нашем портале Трудовой кодекс ( ТК ) бланки документов

Читайте статьи Крипта #прожиточныйминимум#производственныйкалендарь#пособие#социальноевидео

Рекомендуем документыАкт камеральной проверки при обращении страхователя за выделением денежных средств на осуществление расходов по обязательному социальному страхованию и обязательному социальному страхованию от несчастных случаев на производстве и профессиональных заболеваний (образец)Акт камеральной проверки расчетной ведомости по средствам фонда социального страхования российской федерации, представленной в отделение (филиал отделения) фонда страхователем (образец)Акт камеральной проверки. форма № акп-1Акт камеральной таможенной проверкиАкт карантинного фитосанитарного контроля (надзора)Акт категорирования объекта критической информационной инфраструктуры (примерная форма) (в формате Ворд 2023)Акт квалификационной комиссии о теоретических испытаниях на присвоение профессии помощника машиниста (водителя)Акт квалификационной комиссии о теоретических испытаниях на присвоение профессии помощника машиниста (водителя) (примерная форма)Акт квалификационной комиссии о теоретических испытаниях на присвоение профессии помощника машиниста (водителя). форма № ту-136Акт квалификационной комиссии о теоретических испытаниях на присвоение профессии помощника машиниста 2Акт квартальной проверки фактического наличия носителей, содержащих служебную информацию ограниченного распространения