ГОСТ Р 56864—2016
Хранение резервных копий должно осуществляться с обеспечением защиты от несанкциониро
ванного доступа.
9.4 У головного разработчика иисполнителей СЧ ОКРдолжны бытьутвержденные в установлен
ном порядкедокументы, устанавливающие требования по технологии хранения и восстановления ДЭ в
аварийных (нештатных) ситуациях.
9.5 Программные и технические средства, используемые в составе автоматизированной систе
мы. должны обеспечивать необходимый уровень защиты ДЭ в соответствии с законом (3],
ГОСТ Р 50739 и руководящим документом [4].
10 Требования по обеспечению сохранности конфиденциальной
информации
10.1 При организации работ с ДЭ заказчику по этапам ОКР необходимо руководствоваться тре
бованиями ТЗ на выполнение ОКР (СЧ ОКР), разработанного в соответствии с требованиями
ГОСТ Р 15.201, с учетом требований закона [5]. указа (6). а также НД. разработанными организациями,
участвующими в разработке изделия.
10.2 Выполнение этапов ОКР с применением информационных технологий должно проводиться
на объектах информатизации, спроектированных и введенных в эксплуатацию с соблюдением требо
ваний руководящих документов по защите конфиденциальной информации.
10.3 Гриф конфиденциальности ДЭ определяется головным разработчиком на основании указа
[6] и соглашений о конфиденциальности, заключенных с исполнителями СЧ ОКР.
10.4 Разработка, хранение и просмотр ДЭ. содержащих конфиденциальную информацию, может
производиться только в автоматизированных системах, имеющих категорию, соответствующую грифу
обрабатываемой информации.
10.5 При необходимости записи ДЭ. имеющих гриф конфиденциальности, на учтенные носители
информации, последние должны иметь гриф, соответствующий грифу записываемой информации.
10.6 Хранение иобращение носителей информации, содержащих ДЭ. в составе которых имеют
ся сведения, составляющие конфиденциальную информацию, производится в соответствии с требова
ниями постановления (7).
5