Алтайский край

Амурская область

Архангельская область

Астраханская область

Башкортостан республика

Белгородская область

Брянская область

Бурятия

Владимирская область

Волгоградская область

Вологодская область

Воронежская область

Дагестан республика

Еврейская АО

Забайкальский край

Ивановская область

Ингушетия

Иркутская область

Кабардино-Балкарская республика

Кавказские Минеральные воды

Калининградская область

Калининградскя область

Калмыкия

Калужская область

Камчатский край

Карачаево-Черкесская республика

Карелия

Кемеровская область

Кировская область

Коми республика

Костромская область

Краснодарский край

Красноярский край

Курганская область

Курская область

Ленинградская область

Липецкая область

Магаданская область

Марий Эл республика

Мордовия

Московская область

Мурманская область

Ненецкий АО

Нижегородская обл. (райцентры)

Нижегородская область

Новгородская область

Новосибирская область

Омская область

Оренбургская область

Орловская область

Пензенская область

Пермский край

Пермский край (райцентры)

Приморский край

Псковская область

Ростовская область

Рязанская область

Самарская область

Саратовская область

Сахалинская область

Свердловская область

Северная Осетия - Алания

Смоленская область

Ставропольский край

Тамбовская область

Татарстан

Тверская область

Томская область

Тульская область

Тыва

Тюменская область

Удмуртская республика

Ульяновская область

Хабаровский край

Хакасия республика

Ханты-Мансийский АО

Челябинская область

Чеченская республика

Чувашская республика

Чукотский АО

Якутия (Саха)

Ямало-Ненецкий АО

Ярославская область






Региональное законодательство / Татарстан


ГЛАВА ДРОЖЖАНОВСКОГО МУНИЦИПАЛЬНОГО РАЙОНА
РЕСПУБЛИКИ ТАТАРСТАН

ПОСТАНОВЛЕНИЕ
от 28 августа 2009 г. № 46

ОБ УТВЕРЖДЕНИИ МУНИЦИПАЛЬНЫХ НОРМАТИВНЫХ АКТОВ В ОБЛАСТИ
ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В ОРГАНАХ МЕСТНОГО
САМОУПРАВЛЕНИЯ ДРОЖЖАНОВСКОГО МУНИЦИПАЛЬНОГО РАЙОНА
РЕСПУБЛИКИ ТАТАРСТАН

В целях повышения информационной безопасности органов местного самоуправления Дрожжановского муниципального района Республики Татарстан ПОСТАНОВЛЯЮ:

Утвердить прилагаемые:
1) Перечень сведений конфиденциального характера соответствующего органа местного самоуправления (приложение 1);
2) Положение о категорировании информационных ресурсов (приложение 2);
3) Положение о порядке обращения с информацией конфиденциального характера (приложение 3);
4) Политика информационной безопасности Дрожжановского муниципального района Республики Татарстан (приложение 4);
5) Регламент доступа в помещениях с серверным и телекоммуникационным оборудованием (приложение 5);
6) Положение о специалисте по информационной безопасности (приложение 6);
7) Положение о постоянно действующей технической комиссии (приложение 7).

Глава
Дрожжановского муниципального района
Т.Д.НАГУМАНОВ





Приложение 1

Утвержден
Постановлением
Главы
Дрожжановского муниципального района РТ
от 28 августа 2009 г. № 46

ПЕРЕЧЕНЬ
СВЕДЕНИЙ КОНФИДЕНЦИАЛЬНОГО ХАРАКТЕРА СООТВЕТСТВУЮЩЕГО
ОРГАНА МЕСТНОГО САМОУПРАВЛЕНИЯ

1. Настоящий Перечень сведений конфиденциального характера (далее - Перечень) разработан в соответствии со статьей 139 Гражданского кодекса Российской Федерации, Федеральным законом "Об информации, информационных технологиях и о защите информации" от 27 июля 2006 г. № 149-ФЗ, на основании Перечня сведений конфиденциального характера, утверждающего Указом Президента Российской Федерации от 6 марта 1997 г. № 188, Положения о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти, утвержденного Постановлением Правительства Российской Федерации от 3 ноября 1994 г. № 1233, и нормативно-методического документа "Специальные требования и рекомендации по технической защите конфиденциальной информации (СТР-К)", утвержденного Приказом Гостехкомиссии России от 30 августа 2002 г. № 282, а также согласно распоряжению Кабинета Министров Республики Татарстан от 16 июля 2007 г. № 1011-р.
2. В настоящем Перечне под служебной тайной понимаются несекретные сведения, касающиеся деятельности соответствующего органа местного самоуправления, ограничения на распространение которых диктуются служебной необходимостью (служебная информация ограниченного распространения).
3. На носителях информации, содержащих сведения, отнесенные к служебной тайне, проставляется пометка "Для служебного пользования".
4. В настоящий Перечень могут быть внесены дополнительные сведения, касающиеся сферы деятельности соответствующего органа местного самоуправления.

Перечень сведений конфиденциального характера


9. Председателем ПДТК назначается один из заместителей руководителя соответствующего органа местного самоуправления или иное лицо, определяемое нормативным актом соответствующего органа местного самоуправления.
Председатель ПДТК соответствующего органа местного самоуправления несет ответственность за планирование и организацию работы комиссии.
10. Численный состав ПДТК определяется исходя из характера производственной деятельности и стоящих перед соответствующим органе местного самоуправления задач, с учетом необходимости обеспечения выработки научно-обоснованных рекомендаций по защите сведений, составляющих государственную тайну, и проведения экспертизы материалов, предназначенных для открытого опубликования.
11. Структура, численность и персональный состав ПДТК объявляются в распоряжении соответствующего органа местного самоуправления.
12. Из членов ПДТК назначаются заместители председателя ПДТК - ответственный за информационную безопасность и ее секретарь - ответственный за обеспечение режима секретности по работе с государственной тайной в соответствующем органе местного самоуправления. По решению руководителя соответствующего органа местного самоуправления может быть введена штатная должность секретаря ПДТК.
Секретарь отвечает за подготовку заседаний комиссии, оформляет протоколы ее заседаний, контролирует выполнение решений ПДТК и готовит отчеты о работе комиссии.
13. Деятельность ПДТК организуется и проводится в соответствии с перспективными и текущими планами работы ПДТК, в которые включаются мероприятия, предусматривающие следующие основные вопросы:
- выработка рекомендаций, направленных на обеспечение установленного режима секретности;
- выявление и закрытие возможных каналов неправомерного распространения сведений, составляющих государственную тайну;
- организация и обеспечение защиты информационных систем;
- совершенствование системы физической защиты объекта;
- проведение экспертиз материалов, предназначенных для открытого опубликования.
Планы работы ПДТК формируется под руководством председателя или одного из заместителей председателя ПДТК. Предложения в планы работы ПДТК вносят члены при участии специалистов подразделений по защите государственной тайны, защите информационных систем и физической защите объекта.
Планы утверждаются руководителем соответствующего органа местного самоуправления.
При необходимости вопросы, не нашедшие отражения в планах работы ПДТК, могут быть внесены на рассмотрение комиссии во внеплановом порядке.
14. Заседания ПДТК проводятся не реже одного раза в полгода.
При необходимости на заседаниях ПДТК могут приглашаться компетентные в рассматриваемых на заседаниях вопросах сотрудники структурных подразделений соответствующего органа местного самоуправления, а также представители федеральных и республиканских органов защиты государственной тайны и других заинтересованных органов и организаций, имеющие допуск к государственной тайне по соответствующей форме.
Рассмотрение вопросов, выносимых на ПДТК, не должно приводить к необоснованному расширению круга лиц, допускаемых к сведениям по рассматриваемой тематике. Доступ членов ПДТК к таким сведениям осуществляется в установленном порядке, а приглашенные присутствуют только при рассмотрении вопросов, для обсуждения которых они приглашены.
Материалы к обсуждению на заседаниях ПДТК готовятся ее членами или по поручению председателя комиссии соответствующими специалистами органа местного самоуправления.
По результатам заседаний ПДКТ оформляются протоколы, которые подписываются председателем (заместителем председателя) и секретарем комиссии.
15. Выработанные на заседаниях ПДТК рекомендации при необходимости могут объявляться в распоряжениях руководителя соответствующего органа местного самоуправления.

III. Основные функции ПДТК

16. ПДТК изучает все стороны деятельности соответствующего органа местного самоуправления и вырабатывает рекомендации по защите сведений, составляющих государственную тайну, при решении следующих основных вопросов:
- организации, методическом обеспечении и проведении аналитической работы по предупреждению утечки и комплексной защите сведений, составляющих государственную тайну и конфиденциальную информацию;
- подготовке решений в отношении сведений о работах, выполняемых соответствующим органом местного самоуправления соответствующего органа местного самоуправления, подлежащих засекречиванию и защите;
- выработке предложений и дополнении и изменении перечня сведений, отнесенных к государственной тайне и конфиденциальной информации, развернутых отраслевых перечней сведений, подлежащих засекречиванию в рамках целевых программ;
- разработка нормативной правовой, научно-технической и методической баз по вопросам выявления и закрытия возможных каналов неправомерного распространения сведений, составляющих государственную тайну и конфиденциальную информацию, защите информационных систем, а также по совершенствованию системы физической защиты соответствующего органа местного самоуправления, включая подготовку предложений по комплексному и сбалансированному развитию указанных баз;
- обеспечение охраны соответствующего органа местного самоуправления, организации внутриобъектного и пропускного режима;
- рассмотрении проектов технических заданий, приказов и указаний по соответствующему органу местного самоуправления, договоров на выполнение работ, отраслевых стандартов, отчетной документации с целью определения достаточности предусмотренных в них требований и мероприятий по комплексной защите сведений, составляющих государственную тайну и конфиденциальную информацию;
- организации и координации разработки, внедрения и эксплуатации систем защиты безопасности информации, обрабатываемой техническими средствами;
- организации и проведении работ по контролю за эффективностью принимаемых мер по выявлению и закрытию возможных каналов неправомерного распространения сведений, составляющих государственную тайну и конфиденциальную информацию, а также по совершенствованию системы физической защиты соответствующего органа местного самоуправления;
- проведении анализа обстоятельств и причин неправомерного распространения сведений, составляющих государственную тайну конфиденциальную информацию;
- подготовке предложений по совершенствованию действующей в соответствующем органе местного самоуправления системы защиты сведений, составляющих государственную тайну и конфиденциальную информацию.

IV. Полномочия ПДТК

17. ПДТК соответствующего органа местного самоуправления имеет право:
- знакомиться в установленном порядке с документами и материалами, необходимыми для выполнения возложенных на нее задач;
- привлекать в установленном порядке специалистов, имеющих непосредственное отношение к рассматриваемым проблемам, для более детального изучения отдельных вопросов, возникающих в процессе роботы комиссии и реализации ее предложений и рекомендаций.
- вносить руководителю соответствующего органа местного самоуправления предложения о приостановлении действия противоречащих законодательству и другим нормативным правовым актам распоряжений и указаний, по вопросам, отнесенным к компетенции ПДТК.

V. Контроль за работой ПДТК

18. ПДТК подотчетна руководителю соответствующего органа местного самоуправления. Председатель ПДТК периодически, но не реже одного раза в год заслушивается руководителем соответствующего органа местного самоуправления об итогах работы комиссии и реализации ее предложений и рекомендаций.
19. Итоги работы ПДТК отражаются в годовых отчетах о состоянии защиты государственной тайны ответственными за обеспечение режима секретности по работе с государственной тайной в соответствующем органе местного самоуправления с их представлением в вышестоящий орган.




Официальная публикация в СМИ:
публикаций не найдено


Постановление Главы муниципального образования "Дрожжановский муниципальный район" от 28.08.2009 № 46
"Об утверждении муниципальных нормативных актов в области обеспечения информационной безопасности в органах местного самоуправления Дрожжановского муниципального района Республики Татарстан"
(вместе с "Перечнем сведений конфиденциального характера соответствующего органа местного самоуправления", "Положением о категорировании информационных ресурсов", "Положением о порядке обращения с информацией конфиденциального характера", "Политикой информационной безопасности Дрожжановского муниципального района Республики Татарстан", "Регламентом доступа в помещениях с серверным и телекоммуникационным оборудованием", "Положением о специалисте по информационной безопасности", "Положением о постоянно действующей технической комиссии")

Постановление
Приложение 1. Перечень сведений конфиденциального характера соответствующего органа местного самоуправления
Перечень сведений конфиденциального характера
1. Сведения по общим вопросам организации деятельности в соответствующем органе местного самоуправления
2. Сведения по вопросам технической защиты информации
Приложение 2. Положение о категорировании информационных ресурсов
1. Общие положения
2. Категории защищаемой информации
3. Порядок определения категорий защищаемых информационных ресурсов АС
4. Порядок пересмотра положения
Приложение 1. Методика категорирования защищаемых информационных ресурсов
Приложение 2. Перечень информационных ресурсов АС органа местного самоуправления, подлежащих защите
Приложение 3. Перечень лиц, имеющих доступ к штатным средствам АС
Приложение 4. Матрица доступа или полномочий субъектов доступа по отношению к информационным ресурсам АС, подлежащим защите
Приложение 3. Положение о порядке обращения с информацией конфиденциального характера
1. Общие положения
2. Порядок обращения с документами, содержащими служебную информацию ограниченного распространения
Приложение 4. Политика информационной безопасности Дрожжановского муниципального района Республики Татарстан
1. Общие положения
2. Цель обеспечения информационной безопасности
3. Объекты информационной безопасности соответствующего органа местного самоуправления
4. Задачи обеспечения информационной безопасности
5. Принципы обеспечения информационной безопасности органа местного самоуправления
6. Оценка рисков
7. Требования в отношении обучения вопросам информационной безопасности
8. Правила физической защиты
9. Правила внешнего доступа
10. Правила доступа в Internet
11. Правила безопасности электронной почты
12. Правила управления доступом
13. Управление непрерывностью работы соответствующего органа местного самоуправления
14. Ответственность за нарушение политики безопасности
15. Сопровождение правил
Приложение 5. Регламент доступа в помещениях с серверным и телекоммуникационным оборудованием
Приложение 1. Список лиц, допущенных в серверное помещение органа местного самоуправления
Приложение 2. Журнал учета работ в серверном помещении
Приложение 6. Положение о специалисте по информационной безопасности
I. Общие положения
II. Основные функции специалиста по информационной безопасности
III. Права специалиста по информационной безопасности
IV. Ответственность специалиста по информационной безопасности
Приложение 7. Положение о постоянно действующей технической комиссии
I. Общие положения
II. Состав и порядок работы ПДТК
III. Основные функции ПДТК
IV. Полномочия ПДТК
V. Контроль за работой ПДТК

Автор сайта - Сергей Комаров, scomm@mail.ru