ГОСТ Р 51583-2014
- обоснование, разработка и / или закупка средств, необходимых для ЗИ о соз
даваемой (модернизируемой) АСЗИ;
- обоснование и разработка мероприятий по контролю состояния ЗИ о созда
ваемой (модернизируемой) АСЗИ на различных стадиях ее создания;
- разработка документов, регламентирующих организацию и осуществление
ЗИ о создаваемой (модернизируемой) АСЗИ.
7.3 Перечень информации, подлежащей защите, определяют на стадии форми
рования требований к АСЗИ и, при необходимости, уточняют на последующих ста
диях ее создания.
7.4 К защищаемой информации о создаваемой (модернизируемой) АСЗИ от
носят;
- цель и задачи ЗИ в АСЗИ;
- перечень составных частей (сегментов) АСЗИ, участвующих в обработке за
щищаемой в АСЗИ информации;
- состав возможных уязвимостей АСЗИ, возможных последствий от реализа
ции угроз безопасности информации для нарушения свойств безопасности инфор
мации (конфиденциальность, целостность, доступность);
- структурно-функциональные характеристики АСЗИ, включающие структуру
и состав АСЗИ, физические, функциональные и технологические взаимосвязи меж
ду составными частями АСЗИ и взаимосвязи с иными системами, режимы обработ
ки информации в АСЗИ в целом и в ее отдельных составных частях;
- меры и СЗИ, применяемые в АСЗИ;
- сведения о реализации системы ЗИ в АСЗИ.
Применительно к конкретной АСЗИ перечень защищаемой информации уста
навливает заказчик.
7.5 Организация и обеспечение ЗИ о создаваемой (модернизируемой) АСЗИ
возлагается:
- на стадиях «Формирование требований к АС» и «Разработка концепции АС»
- на разработчика, заказчика работ, проводимых в интересах разработки требований
и концептуальных положений;
22