Образец акта по результатам анализа уязвимостей значимого объекта КИИ
Анализ уязвимостей проводится до ввода объекта в эксплуатацию и повторяется при эксплуатации: приказ ФСТЭК России от 25.12.2017 № 239 требует, чтобы к моменту ввода не оставалось уязвимостей, позволяющих реализовать актуальные угрозы. Акт подтверждает это проверяемо.
Собрать комплект под вашу организацию
Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам. Это полный комплект: сам документ и всё, чем он вводится в действие.
- Акт по результатам анализа уязвимостей значимого объекта КИИ — с вашими реквизитами, в PDF и DOCX
- Приказ о создании приёмочной комиссии значимого объекта КИИ — в том же комплекте, без доплаты
- Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие
Документ с расчётом. Оплата разовая, подписка не нужна.
Что должно быть в документе
- сведения об объекте и границах анализа;
- применённые средства анализа и методы (сканирование, анализ конфигураций, тестирование);
- перечень выявленных уязвимостей с уровнем критичности;
- принятые меры: обновления, изменение настроек, компенсирующие меры;
- вывод об отсутствии уязвимостей, позволяющих реализовать актуальные угрозы;
- подписи комиссии и дату проведения.
Как оформить
- Определите границы анализа: какие компоненты проверяются и в каком режиме.
- Согласуйте активные проверки с эксплуатирующим подразделением — сканирование автоматизированной системы управления может влиять на процесс.
- Зафиксируйте каждую уязвимость с уровнем критичности и решением по ней.
- Устраните критичные уязвимости до ввода объекта в эксплуатацию либо примите компенсирующие меры.
- Повторяйте анализ при эксплуатации: новые уязвимости появляются постоянно.
Сформируйте этот документ под свой профиль — с подстановкой реквизитов и без ошибок.
Сформировать в ГрамотаИБЧастые вопросы
Чем анализ уязвимостей отличается от испытаний на проникновение?
Анализ уязвимостей выявляет известные слабости конфигурации и версий программного обеспечения; испытания на проникновение проверяют возможность их использования. Требование относится к анализу уязвимостей, тестирование проводится по решению субъекта.
Как часто повторять анализ при эксплуатации?
Периодичность устанавливает субъект в своих документах; поводом также служат установка обновлений, изменение конфигурации и сведения о новых уязвимостях в применяемых средствах.
Собрать комплект под вашу организацию
Реквизиты подставим по ИНН из ЕГРЮЛ/ЕГРИП, содержание — по вашим ответам.
Вы получите 2 документа — всё, чем документ вводится в действие:
- Акт по результатам анализа уязвимостей значимого объекта КИИ — с вашими реквизитами, в PDF и DOCX
- Приказ о создании приёмочной комиссии значимого объекта КИИ — в том же комплекте, без доплаты
В комплекте также:
- Пояснительная записка: зачем документ нужен, каким актом предусмотрен, что в нём обязательно должно быть и как ввести его в действие
Комплект приходит готовым к подписанию: реквизиты организации и ответственные проставлены, приказ ссылается на документ, документ — на приказ. Дописать останется дату и номер приказа — их присваивают при подписании.
Собрать 2 документа — 3 000 ₽Документ с расчётом. Оплата разовая, подписка не нужна.
Документы того же комплекта
Все образцы раздела: Значимые объекты КИИ: проект и эксплуатация.
Нормативная основа: Приказ ФСТЭК России № 235. Подробный разбор — в статье «Пакет документов для значимого объекта КИИ».
Материал носит справочный характер и не заменяет юридическую оценку под конкретную ситуацию.