6 Содержание и порядок выполнения работ на стадиях и этапах создания автоматизированных систем в защищенном исполнении ГОСТ Р 51583-2014

6.2 Формирование требований к системе ЗИ АСЗИ организуется заказчиком и осуществляется разработчиком на основе требований по предотвращению утечки информации по техническим каналам, несанкционированного доступа к ней, несанкционированных и непреднамеренных воздействий на информацию, в том числе требований по криптографической и антивирусной защите, по обнаружению вторжений (атак), обеспечению устойчивости и непрерывности функционирования АСЗИ и др., закрепленных в нормативных правовых актах уполномоченных федеральных органов исполнительной власти и национальных стандартах в области ЗИ, с учетом целей и задач АСЗИ, свойственных ей угроз безопасности информации и возможных последствий реализации этих угроз.

Формирование требований к системе ЗИ АСЗИ осуществляется на следующих стадиях создания АСЗИ, определенных ГОСТ 34.601:

Требования к системе ЗИ АСЗИ уточняются (при необходимости) на последующих стадиях создания АСЗИ, с конкретизацией требований к ее построению, используемым информационным технологиям, методам и программно-аппаратным средствам организации сетевого взаимодействия, в том числе с другими системами, к процессу обработки защищаемой информации, условиям функционирования АСЗИ [из 6.2 ГОСТ Р 51583-2014]

6.3 На стадии «Формирование требований к АС» в интересах создания системы ЗИ создаваемой (модернизируемой) АСЗИ выполняют следующие работы [из 6.3 ГОСТ Р 51583-2014]

6.3.2 На этапе «Формирование требований пользователя к АС» проводят:

  1. подготовку исходных данных для формирования требований в части системы ЗИ к создаваемой (модернизируемой) АСЗИ (исходя из ее предназначения и условий использования), включая:
  2. формирование требований к системе ЗИ создаваемой (модернизируемой) АСЗИ в части требований о защите информации.

[из 6.3.2 ГОСТ Р 51583-2014]

6.3.3 На этапе «Оформление отчета о выполненной работе и заявки на разработку АС (ТТЗ)» проводят:

[из 6.3.3 ГОСТ Р 51583-2014]

6.4 На стадии «Разработка концепции АС» в интересах создания системы ЗИ создаваемой (модернизируемой) АСЗИ выполняют следующие работы [из 6.4 ГОСТ Р 51583-2014]

6.4.1 На этапе «Изучение объекта» проводят:

  • определение путей и оценку возможности реализации требований, предъявляемых к системе ЗИ создаваемой (модернизируемой) АСЗИ;
  • обоснование необходимости привлечения организаций, имеющих необходимые лицензии, для создания системы ЗИ создаваемой (модернизируемой) АСЗИ;
  • оценку ориентировочных сроков создания системы ЗИ АСЗИ;
  • оценку материальных, трудовых и финансовых затрат на разработку и внедрение системы ЗИ создаваемой (модернизируемой) АСЗИ;
  • обоснование целесообразности проведения НИР (составной части НИР), определение основных вопросов, подлежащих исследованию в интересах создания системы ЗИ создаваемой (модернизируемой) АСЗИ;
  • разработку ТТЗ на НИР (при необходимости).

[из 6.4.1 ГОСТ Р 51583-2014]

6.4.2 На этапе «Проведение необходимых научно-исследовательских работ» проводят:

[из 6.4.2 ГОСТ Р 51583-2014]

6.4.3 На этапе «Разработка вариантов концепции АС и выбор варианта концепции АС, удовлетворяющего требованиям пользователя» проводят:

[из 6.4.3 ГОСТ Р 51583-2014]

6.4.4 На этапе «Оформление отчета о выполненной работе» разрабатывается самостоятельный отчет о работах, выполненных на стадии «Разработка концепции АС» в части системы ЗИ или раздел в основной отчет о работах, выполненных в интересах создания (модернизации) АСЗИ в целом [из 6.4.4 ГОСТ Р 51583-2014]

6.5 На стадии «Техническое задание» в интересах создания системы ЗИ создаваемой (модернизируемой) АСЗИ выполняют следующие работы.

На этапе «Разработка и утверждение технического задания на создание АС» проводят разработку, оформление, согласование и утверждение ТЗ на АСЗИ в целом и, при необходимости, ТЗ на систему ЗИ.

ТЗ (раздел ТЗ, дополнение к ТЗ) на систему ЗИ должно разрабатываться в соответствии с требованиями ГОСТ 34.602 [из 6.5 ГОСТ Р 51583-2014]

6.7 Разработку системы ЗИ АСЗИ организует заказчик, проводит разработчик в соответствии с ТЗ на создание системы ЗИ АСЗИ на следующих стадиях создания АСЗИ, определенных ГОСТ 34.601:

  • эскизный проект;
  • технический проект;
  • рабочая документация.

[из 6.7 ГОСТ Р 51583-2014]

6.8 На стадии «Эскизный проект» в интересах создания системы ЗИ создаваемой (модернизируемой) АСЗИ выполняют следующие работы [из 6.8 ГОСТ Р 51583-2014]

6.8.1 На этапе «Разработка предварительных проектных решений по системе и ее частям» проводят:

[из 6.8.1 ГОСТ Р 51583-2014]

6.8.2 На этапе «Разработка документации на АС и ее части» проводят разработку, оформление, согласование и утверждение документации в объеме, необходимом для описания полной совокупности принятых предварительных проектных решений и достаточном для дальнейшего выполнения работ по созданию системы ЗИ. Виды документов - по ГОСТ 34.201 [из 6.8.2 ГОСТ Р 51583-2014]

6.9 На стадии «Технический проект» в интересах создания системы ЗИ создаваемой (модернизируемой) АСЗИ выполняют следующие работы [из 6.9 ГОСТ Р 51583-2014]

6.9.1 На этапе «Разработка проектных решений по системе и ее частям» обеспечивают:

[из 6.9.1 ГОСТ Р 51583-2014]

6.9.3 На этапе «Разработка и оформление документации на поставку изделий для комплектования АС и (или) технических требований (технических заданий) на их разработку» проводят:

[из 6.9.3 ГОСТ Р 51583-2014]

6.9.4 На этапе «Разработка заданий на проектирование в смежных частях проекта объекта информатизации» осуществляют разработку, оформление, согласование и утверждение заданий на проектирование помещений для АСЗИ с учетом требований о ЗИ [из 6.9.4 ГОСТ Р 51583-2014]

6.10 На стадии «Рабочая документация» в интересах создания системы ЗИ создаваемой (модернизируемой) АСЗИ проводят следующие работы [из 6.10 ГОСТ Р 51583-2014]

6.10.1 На этапе «Разработка рабочей документации на систему и ее части» осуществляют разработку рабочей документации на систему ЗИ, содержащей все необходимые и достаточные сведения для обеспечения выполнения работ по вводу системы ЗИ АСЗИ в действие и ее эксплуатации, в том числе для поддержания уровня эксплуатационных характеристик (качества) системы ЗИ в соответствии с принятыми проектными решениями, ее оформление, согласование и утверждение, а также разработку программы и методик испытаний системы ЗИ. Виды документов - по ГОСТ 34.201 [из 6.10.1 ГОСТ Р 51583-2014]

6.10.2 На этапе «Разработка и адаптация программ» проводят:

При тестировании ПС системы ЗИ АСЗИ:

[из 6.10.2 ГОСТ Р 51583-2014]

6.12 Внедрение системы ЗИ АСЗИ организует заказчик, проводит разработчик в соответствии с законодательством Российской Федерации об информации, информационных технологиях и о защите информации [8] и рабочей документацией на систему ЗИ АСЗИ на стадии «Ввод в действие», определенной ГОСТ 34.601 [из 6.12 ГОСТ Р 51583-2014]

6.13 На стадии «Ввод в действие» в интересах внедрения системы ЗИ создаваемой (модернизируемой) АСЗИ проводят следующие работы [из 6.13 ГОСТ Р 51583-2014]

6.13.1 На этапе «Подготовка объекта к вводу АС в действие» проводят работы по реализации:

[из 6.13.1 ГОСТ Р 51583-2014]

6.13.2 На этапе «Подготовка персонала» проводят:

[из 6.13.2 ГОСТ Р 51583-2014]

6.13.3 На этапе «Комплектация АС поставляемыми изделиями (программными и техническими средствами, программно-техническими комплексами, информационными изделиями)»:

[из 6.13.3 ГОСТ Р 51583-2014]

6.13.4 На этапе «Строительно-монтажные работы» осуществляют:

[из 6.13.4 ГОСТ Р 51583-2014]

6.13.6 На этапе «Проведение предварительных испытаний» осуществляют:

[из 6.13.6 ГОСТ Р 51583-2014]

6.13.7 На этапе «Проведение опытной эксплуатации» проводят:

[из 6.13.7 ГОСТ Р 51583-2014]

6.13.8 На этапе «Проведение приемочных испытаний» проводят:

[из 6.13.8 ГОСТ Р 51583-2014]

6.14 Аттестацию АСЗИ на соответствие требованиям безопасности информации организует заказчик, проводит организация, имеющая лицензию на данный вид деятельности, до ввода АСЗИ в эксплуатацию, с использованием информационных ресурсов, подлежащих защите, и содержит оценку соответствия ее системы ЗИ требованиям безопасности информации в реальных условиях эксплуатации, проводимую в соответствии с требованиями нормативных правовых актов и методических документов уполномоченного федерального органа исполнительной власти, а также национальных стандартов в области защиты информации [из 6.14 ГОСТ Р 51583-2014]

6.15 Сопровождение системы ЗИ в ходе эксплуатации АСЗИ организует заказчик (оператор), проводит разработчик в соответствии с проектными решениями, рабочей документацией на систему ЗИ АСЗИ, организационно-распорядительными документами по ЗИ. Сопровождение системы ЗИ в ходе эксплуатации АСЗИ заключается в выполнении работ относительно системы ЗИ АСЗИ в соответствии с гарантийными обязательствами и по послегарантийному обслуживанию, которые осуществляются на стадии «Сопровождение АС», определенной ГОСТ 34.601 [из 6.15 ГОСТ Р 51583-2014]

6.16 На стадии «Сопровождение АС» проводят следующие работы [из 6.16 ГОСТ Р 51583-2014]

6.16.1 На этапе «Выполнение работ в соответствии с гарантийными обязательствами» осуществляют работы по:

[из 6.16.1 ГОСТ Р 51583-2014]

6.16.2 На этапе «Послегарантийное обслуживание» осуществляют работы по:

[из 6.16.2 ГОСТ Р 51583-2014]