НД ТЗИ 3.7-003-2005
Этот документ определяет основы организации и порядок выполнения работ по защите информации в информационно - телекоммуникационных системах - порядок принятия решений по составу комплексной системы защиты информации в зависимости от условий функционирования ИТС и видов обрабатываемой информации, определение объема и содержания работ, этапности работ, основных задач и порядка выполнения работ каждого этапа. Действие этого НД ТЗИ распространяется только на ИТС, в которых осуществляется обработка информации автоматизированным способом. Соответственно, для таких ИТС действующие все нормативно - правовые акты и нормативные документы по созданию АС и по защите информации в АС. НД ТЗИ не устанавливает новых норм, а систематизирует в одном документе требования, нормы и правила, которые непосредственно или косвенно вытекают из положений действующих нормативных документов. Этот НД ТЗИ построен в виде руководства, которое содержит перечень работ и ссылки на действующие нормативные документы, в соответствии с которыми эти работы необходимо выполнять. Если какой-то из этапов или видов работ не нормировано, приводится краткое содержание работ и какими результатами они должны заканчиваться. НД ТЗИ предназначен для субъектов информационных отношений (собственников или распорядителей ИТС, пользователей), деятельность которых связана с обработкой информации, подлежащей защите, разработчиков комплексных систем защиты информации в ИТС, для поставщиков компонентов ИТС, а также для физических и юридических лиц, осуществляющих оценку защищенности обрабатываемой информации на соответствие требованиям ТЗИ. Установленный настоящим НД ТЗИ порядок обязателен для всех субъектов системы ТЗИ в Украине независимо от их организационно - правовой формы и формы собственности, в ИТС которых обрабатывается информация, которая принадлежит к государственным информационным ресурсам, относится к государственной или иной тайны или отдельных видов информации, необходимость защиты которой определена законодательством. Если в ИТС обрабатываются другие виды информации, то требования этого нормативного документа субъекты системы ТЗИ могут использовать как рекомендации. |
Полный текст документа можна получить тут или тут и на сайте www.dsszzi.gov.ua |