Директор Филиала «Аэронавигация 

Северо-Запада»        

                                         

ЧАСТЬ III. КАРТА ТРЕБОВАНИЙ / ТЕХНИЧЕСКАЯ ЧАСТЬ (ЗАДАНИЕ)

  Приложение

  к договору № ______

  от « ___ » __________  2014г.

«УТВЕРЖДАЮ»

Директор Филиала

«Аэронавигация Северо-Запада»

ФГУП «Госкорпорация по ОрВД»

_______________ //

«____» _____________ 2014 г.

ТЕХНИЧЕСКОЕ ЗАДАНИЕ

на выполнение работ по внедрению средств защиты информации от НСД, системы обнаружения вторжений, мониторинга и создание защищенных каналов связи между дирекцией филиала и ЦОВД

на14 листах

Санкт-Петербург

2014

1. ОБЩИЕ ПОЛОЖЕНИЯ

Наименование и условное обозначение работ

  Полное наименование работ: внедрение средств защиты информации от НСД, системы обнаружения вторжений, мониторинга и создание защищенных каналов связи между дирекцией филиала и ЦОВД.

Условное обозначение работ в рамках данного технического задания – СЗИ от НСД Филиала.

Наименование организаций Заказчика и Исполнителя работ

заказчик:        Филиал «Аэронавигация Северо-Запада» Федерального государственного унитарного предприятия «Государственная корпорация по организации воздушного движения в Российской Федерации».

       

Основание для выполнения работ

Основанием для проведения работ по внедрению СЗИ от НСД Филиала являются:

    Технический проект «Система защиты информации филиала «Аэронавигация Северо-Запада» Федерального государственного унитарного предприятия «Государственная корпорация по организации воздушного движения в Российской Федерации»», шифр 79711.945.425790.129 Утвержденное Заказчиком настоящее Техническое задание;

  -  Договор на выполнение работ по внедрению средств защиты информации от НСД, системы обнаружения вторжений, мониторинга и создание защищенных каналов связи между дирекцией филиала и ЦОВД.

1.2.1.  Перечень документов, на основании которых выполняются работы:

    Указ Президента Российской Федерации «Об утверждении перечня сведений конфиденциального характера»; Указ Президента Российской Федерации «О мерах по обеспечению информационной безопасности РФ при использовании информационно-телекоммуникационных сетей международного информационного обмена»; Федеральный закон Российской Федерации от 01.01.01 г. «Об информации, информационных технологиях и о защите информации». Федеральный закон Российской Федерации от 01.01.01 г. «О персональных данных»(в ред. Федеральных законов -ФЗ, -ФЗ, -ФЗ, -ФЗ, -ФЗ, -ФЗ -ФЗ, -ФЗ, -ФЗ). Постановлением Правительства Российской Федерации от 01.01.01 года № 000 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
Назначение и цели проведения работ

Реализация проектных технических решений по созданию (развитию) системы защиты информации Филиала.

СЗИ Филиала предназначена для обеспечения целостности, доступности и конфиденциальности информационных ресурсов с информацией ограниченного доступа, не содержащей сведений, составляющих государственную тайну, на всех этапах их обработки в ЛВС Филиала, в соответствии в соответствии с присвоенным классом защищенности.

Место, срок и условия выполнения работ

Место выполнения работ: согласно Приложению №1 к Техническому заданию

Работы, предусмотренные настоящим техническим заданием, выполняются Исполнителем в срок, установленный договором.

Условия выполнения работ:

    начало выполнения работ: с момента заключения Договора;

Количество специалистов, необходимых для качественного оказания услуг, Исполнитель определяет самостоятельно.

Режим работы Исполнителя устанавливается  в соответствии с действующими правилами внутреннего распорядка Филиала, а также согласно правилам пропускного и внутриобъектового режима, определённого на территории «Аэронавигация Северо-Запада».

Обязательное присутствие представителей Исполнителя в дирекции Филиала, расположенного по адресу: г. Санкт-Петербург, 10-я линия Васильевского острова, дом 53 литер «А», ежедневно в течение всего срока исполнения договора с целью контроля за ходом эксплуатации и функционирования средств защиты информации в рамках проводимых мероприятий.


Требования к сроку и объему предоставления гарантии качества работ

Срок предоставления гарантии качества работ: не менее 12 месяцев с момента приема по Акту сдачи-приемки выполненных работ. Гарантийные обязательства должны обеспечиваться с учетом требований руководящих документов, устанавливающих требования к автоматизированным системам, в том числе с учетом соблюдения необходимого уровня защиты информации.

Объем предоставления гарантии качества работ: в полном объёме.


СОСТАВ  И СОДЕРЖАНИЕ РАБОТ Содержание работ:

Содержание работ по внедрению системы защиты информации от несанкционированного доступа приведено в таблице 1.

Таблица 1– Содержание работ по внедрению СЗИ от НСД

№ п/п

Наименование работ

Содержание работ

Пусконаладочные работы по инсталляции операционных систем

    установка, пуско-наладка сертифицированных операционных систем на сервера; активация необходимых сервисов; установка и настройка необходимого прикладного программного обеспечения.

Пусконаладочные работы средств защиты информации от НСД

    монтаж, пуско-наладка, настройка средств защиты от НСД для рабочих станций и серверов; монтаж, пуско-наладка, настройка средств анализа защищенности.

Ввод системы защиты информации от НСД в опытную эксплуатацию

    проведение автономной наладки технических и программных средств защиты информации от НСД; проведение комплексной наладки и обслуживания технических и программных средств защиты информации от НСД; настройка компонентов ЛВС Филиала в целях сопряжения со средствами защиты информации.

Проведение работ по резервированию сетевых сервисов и криптографической защите каналов передачи данных.

    Проведение работ по резервированию сетевых сервисов Проведение работ по криптографической защите каналов передачи данных сервисов

Разработка и оформление результатов выполненных работ в виде следующих документов (отчетных материалов)


    «Программа и методика предварительных испытаний средств защиты информации»; «Базовые настройки программно-аппаратного комплекса Stonegate FW-1035» для интеграции в сетевую инфраструктуру каждого центра ОРВД с указанием конфигурации правил межсетевого экранирования, построения VPN туннелей, настройки IPS. Протокол о результатах проведенных предварительных испытаний Stonegate FW-1035 в каждом центре ОВД; Документирование настроек и политик на серверах DallasLock в каждом центре ОВД); Инструкция администратору СКЗИ (StoneGate FW-1035, DallasLock 8.0K, NetCheck); Структурные схемы построения защищенных каналов связи каждого центра ОВД с Дирекцией г. Санкт-Петербург (по результатам внедрения StoneGate)

Порядок контроля и приемки

Контроль и приемка работ осуществляются на основании протокола о результатах проведенных предварительных испытаний в каждом центре ОВД

Работы выполняются в соответствии с согласованной проектной, рабочей и эксплуатационной документацией на систему защиты информации Филиала, в том числе:
    «Система защиты информации филиала «Аэронавигация Северо-Запада». Техническое задание», утверждено директором Филиала в 2012 году; «Система защиты информации филиала «Аэронавигация Северо-Запада». Ведомость технического проекта»; «Система защиты информации филиала «Аэронавигация Северо-Запада». Ведомость покупных изделий», «Система защиты информации филиала «Аэронавигация Северо-Запада». Пояснительная записка к техническому проекту»; «Система защиты информации филиала «Аэронавигация Северо-Запада». Схема организационной структуры»; «Система защиты информации филиала «Аэронавигация Северо-Запада». Схема структурная(деления)»; «Система защиты информации филиала «Аэронавигация Северо-Запада». Паспорт»; «Система защиты информации филиала «Аэронавигация Северо-Запада». Формуляр».
Ход выполнения работ:

Работы по внедрению и настройки СрЗИ в центрах поэтапно. План очередности внедрения СрЗИ в центрах совместно с Заказчиком и Исполнителем. Сумма сроков всех этапов должна соответствовать общему сроку выполнения работ, предусмотренному п. 2.1 Договора.

Перед началом работ Заказчик предоставляет Исполнителю схему сети центра ОВД, на основании которой Исполнитель разрабатывает, согласовывает и подписывает с заказчиком следующие документы:

    схему внедрения СрЗИ  в центре ОВД; план работ по внедрению СрЗИ; протокол согласования политик безопасности МЭ, IPS и построение VPN туннеля до Дирекции ОВД в г. Санкт-Петербурге.

После согласования  вышеперечисленных документов Исполнитель приступает к выполнению работ по внедрению СрЗИ. Заказчик оказывает помощь Исполнителю в вопросах настройки сетевого оборудования в центрах интеграции StoneGate FW в сетевую инфраструктуру, маршрутизацию трафика, изменение адресного пространства, если в этом будет необходимость. 

Результаты выполнения работ:

В результате выполнения этапа работ: «Пусконаладочные работы средств защиты информации от НСД» на объекте информатизации должны быть установлены программные и программно-аппаратные средства защиты информации от несанкционированного доступа, входящие в состав СЗИ филиала «Аэронавигация Северо-Запада».

Из за большого объема этот материал размещен на нескольких страницах:
1 2 3 4 5 6 7 8