Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ПОИБ 24.11.2011 Лекции 23-24 (Л6,7 ООИБ).docx
Скачиваний:
9
Добавлен:
09.12.2018
Размер:
117.25 Кб
Скачать

Правовые основы осуществления государственного контроля (надзора) в области защиты информации для проведения внеплановых проверок

  1. Истечение срока исполнения ранее выданного лицензиату предписания об устранении выявленного нарушения лицензионных требований и условий.

  2. Поступление во ФСТЭК России (управление ФСТЭК России по федеральному округу) обращений и заявлений граждан, юридических лиц, индивидуальных предпринимателей, информации от органов государственной власти, органов местного самоуправления, из СМИ и следующих фактах:

  • возникновения угрозы причинения вреда безопасности государства;

  • причинение вреда безопасности государства.

Непосредственно правовые обоснования для проведения конкретной проверки

  1. Приказ ФСТЭК России (руководителя управления ФСТЭК России по федеральному округу).

  2. Заверенная печатью копия приказа ФСТЭК России (руководителя управления ФСТЭК России по федеральному округу) о проведении проверки.

  3. Служебные удостоверения.

  4. Полномочия ФСТЭК России (управления ФСТЭК России по федеральному округу) в части, касающейся проводимой проверки, которые по требованию подлежащих проверке лиц должностные лица, уполномоченные на проведение проверки, обязаны представить информацию.

  5. Административный регламент, касающийся проводимой проверки, с которым должностные лица, уполномоченные на проведение проверки должны ознакомить лиц, подвергающихся проверке.

  6. При необходимости копии документа о согласовании проведения проверки с прокуратурой.

2.Виды проверок и их содержание Предмет проверки

  1. Предмет плановой проверки – соблюдение лицензиатом лицензионных требований и условий в процессе осуществления деятельности по технической защите конфиденциальной информации.

  2. Предмет внеплановой проверки:

    1. Соблюдение лицензиатом лицензионных требований и условий.

    2. Выполнение предписаний об устранении выявленных нарушений.

    3. Проведение мероприятий по обеспечению безопасности государства.

  3. Предмет документарной проверки – сведения, содержащиеся в документах лицензиата, устанавливающих его организационно-правовую форму, права и обязанности, документы, используемые при осуществлении его деятельности и связанные с исполнением им лицензионных требований и условий, исполнением предписаний ФСТЭК России (управления ФСТЭК России по федеральному округу).

  4. Предмет выездной проверки – содержащиеся в документах лицензиата сведения, а также соответствие лицензиата лицензионным требованиям и условиям.

Сроки проведения проверок

Ничего не меняется, в предыдущей лекции писали.

Оформление результатов проверки

  1. Акт в двух экземплярах.

  2. Предписание.

  3. Протокол об административном нарушении.

  4. Делается запись в журнале учёта проверок.

Грубые нарушения лицензионных требований и условий

Невыполнение требований и условий в части:

  1. Наличие в штате соискателя лицензии (лицензиата) специалистов, имеющих высшее профессиональное образование в области технической защиты информации либо высшее или среднее профессиональное (техническое) образование и прошедших переподготовку или повышение квалификации по вопросам технической защиты информации.

  2. Наличие на любом законном основании производственного, испытательного и контрольно-измерительного оборудования, прошедшего в соответствии с законодательством Российской Федерации метрологическую проверку (калибровку), маркирование и сертификацию.

  3. Использование автоматизированных систем, обрабатывающих конфиденциальную информацию, а также средств защиты такой информации, прошедших процедуру оценки соответствия (аттестованных и (или) сертифицированных по требованиям безопасности информации) в соответствии с законодательством Российской Федерации.

  4. Использование предназначенных для осуществления лицензируемой деятельности программ для электронно-вычислительных машин и баз данных на основании договора с их правообладателем. Примечание: При выявлении у лицензиата в ходе проведения проверки грубых нарушении лицензионных требований и условий ФСТЭК России направляет соответствующие материалы в суд для решения вопроса о приостановлении деятельности лицензиата.