Образец акта по результатам анализа уязвимостей значимого объекта КИИ

Анализ уязвимостей проводится до ввода объекта в эксплуатацию и повторяется при эксплуатации: приказ ФСТЭК России от 25.12.2017 № 239 требует, чтобы к моменту ввода не оставалось уязвимостей, позволяющих реализовать актуальные угрозы. Акт подтверждает это проверяемо.

✦ Индивидуальная сборка

Собрать комплект под вашу организацию

Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам. Это полный комплект: сам документ и всё, чем он вводится в действие.

  • Акт по результатам анализа уязвимостей значимого объекта КИИ — с вашими реквизитами, в PDF и DOCX
  • Приказ о создании приёмочной комиссии значимого объекта КИИ — в том же комплекте, без доплаты
  • Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие
Собрать 2 документа — 3 000 ₽

Документ с расчётом. Оплата разовая, подписка не нужна.

Что должно быть в документе

  • сведения об объекте и границах анализа;
  • применённые средства анализа и методы (сканирование, анализ конфигураций, тестирование);
  • перечень выявленных уязвимостей с уровнем критичности;
  • принятые меры: обновления, изменение настроек, компенсирующие меры;
  • вывод об отсутствии уязвимостей, позволяющих реализовать актуальные угрозы;
  • подписи комиссии и дату проведения.

Как оформить

  1. Определите границы анализа: какие компоненты проверяются и в каком режиме.
  2. Согласуйте активные проверки с эксплуатирующим подразделением — сканирование автоматизированной системы управления может влиять на процесс.
  3. Зафиксируйте каждую уязвимость с уровнем критичности и решением по ней.
  4. Устраните критичные уязвимости до ввода объекта в эксплуатацию либо примите компенсирующие меры.
  5. Повторяйте анализ при эксплуатации: новые уязвимости появляются постоянно.

Сформируйте этот документ под свой профиль — с подстановкой реквизитов и без ошибок.

Сформировать в ГрамотаИБ

Частые вопросы

Чем анализ уязвимостей отличается от испытаний на проникновение?

Анализ уязвимостей выявляет известные слабости конфигурации и версий программного обеспечения; испытания на проникновение проверяют возможность их использования. Требование относится к анализу уязвимостей, тестирование проводится по решению субъекта.

Как часто повторять анализ при эксплуатации?

Периодичность устанавливает субъект в своих документах; поводом также служат установка обновлений, изменение конфигурации и сведения о новых уязвимостях в применяемых средствах.

✦ Индивидуальная сборка

Собрать комплект под вашу организацию

Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам.

Вы получите 2 документа — всё, чем документ вводится в действие:

  • Акт по результатам анализа уязвимостей значимого объекта КИИ — с вашими реквизитами, в PDF и DOCX
  • Приказ о создании приёмочной комиссии значимого объекта КИИ — в том же комплекте, без доплаты

В комплекте также:

  • Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие

Комплект приходит готовым к подписанию: реквизиты организации и ответственные проставлены, приказ ссылается на документ, документ — на приказ. Дописать останется дату и номер приказа — их присваивают при подписании.

Собрать 2 документа — 3 000 ₽

Документ с расчётом. Оплата разовая, подписка не нужна.

Документы того же комплекта

Образец акта завершения опытной эксплуатации системы безопасности значимого объекта ✦ соберём
Что фиксирует акт завершения опытной эксплуатации системы безопасности значимого объекта КИИ: период эксплуатации, замечания и их устранение, доработка документации и вывод о готовности к приёмочным испытаниям.
Образец акта о выводе значимого объекта КИИ из эксплуатации ✦ соберём
Что фиксирует акт о выводе значимого объекта КИИ из эксплуатации: основание вывода, состав комиссии, судьба информации и средств защиты, уничтожение данных и уведомление ФСТЭК России об изменении сведений.
Образец акта предварительных испытаний системы безопасности значимого объекта КИИ ✦ соберём
Что фиксирует акт предварительных испытаний системы безопасности значимого объекта КИИ: состав комиссии, перечень проверок и их результаты, выявленные недостатки, сроки устранения и решение о переходе к опытной эксплуатации.
Образец акта приёмки значимого объекта КИИ и подсистемы безопасности в эксплуатацию ✦ соберём
Что фиксирует акт приёмки значимого объекта КИИ: состав приёмочной комиссии, проведённые проверки и их результаты, соответствие требованиям задания, выявленные недостатки и решение о приёмке.

Все образцы раздела: Значимые объекты КИИ: проект и эксплуатация.

Нормативная основа: Приказ ФСТЭК России № 235. Подробный разбор — в статье «Пакет документов для значимого объекта КИИ».

Материал носит справочный характер и не заменяет юридическую оценку под конкретную ситуацию.