В рамках работ по настройке оборудования ПАК Stonegate FW-1035 исполнитель осуществляет  следующие виды работ:

    Инициализацию оборудования Конфигурацию сервисов межсетевого экранирования на основании предоставленных Заказчиком правил фильтрации. Конфигурацию сервисов удаленного доступа мобильных абонентов (MobileVPN) Конфигурацию службы обнаружения вторжений (IPS) Инструктаж персонала заказчика при работе с оборудованием StoneGate

       В рамках выполнения данных работ Исполнитель предоставляет следующую информацию и документы:

    информацию по составу, типу, заводским номерам сетевого оборудования (марка, модель, место установки); документально оформленную конфигурацию сетевого оборудования (марка, модель, место установки);

В результате выполнения этапа работ «Ввод системы защиты информации от НСД в опытную эксплуатацию» на объекте информатизации силами Исполнителя должна быть проведена комплексная наладка и настройка технических и программных средств защиты информации от НСД (поставка оборудования и ПО на площадку Заказчика согласно спецификации, разработанной на стадии технорабочего проекта; монтаж оборудования, установка и настройка ПО в соответствии с проектными решениями; опытная эксплуатация СЗИ СЗПДн в комплексе с другими техническими и программными средствами в целях проверки их работоспособности в составе объекта информатизации и отработки технологического процесса обработки (передачи) информации; доработка СЗПДн по результатам опытной эксплуатации (при необходимости); инструктаж персонала Заказчика по работе с основными компонентами СЗПДн) о чем Исполнитель предоставляет Заказчику Акт выполненных работ.

В случае необходимости проводится инструктаж  персонала Заказчика по использованию СЗИ, применяемых в СЗПДн.

В результате работ по актуализации данных в «НМБ по ЗИ» осуществляется обновление базы документов в «НМБ и ЗИ» на рабочем месте в дирекции ОРВД по СЗФО. Работы проводятся на основании сублицензионного договора с правообладателем программы для ЭВМ «НМБ по ЗИ». Исполнитель проводит инструктаж персонала Заказчика по использованию программы для ЭВМ «НМБ по ЗИ». 


Требования к соответствию работ нормативным правовым документам:

При выполнении работ необходимо руководствоваться положениями и требованиями, установленными нормативными правовыми актами Российской Федерации, (Федеральными Законами, Указами Президента Российской Федерации, Постановлениями Правительства Российской Федерации, распорядительными и нормативно-методическими документами в области информатизации, связи и защиты информации, в том числе:

    Федеральный закон Российской Федерации -ФЗ «Об информации, информационных технологиях и о защите информации». Федеральный закон Российской Федерации -ФЗ «О персональных данных». Постановление Правительства РФ от 01.01.2001 г. № 000 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных». Указ Президента Российской Федерации «О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена». Приказ ФСТЭК России «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных». Приказ ФАПСИ «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»; ГОСТ Р 51583-2000 «Защита информации. Порядок создания автоматизированных систем в защищенном исполнении. Общие положения». ГОСТ 34.603-92 «Информационная технология. Виды испытаний автоматизированных систем».

ТРЕБОВАНИЯ ПО ОБЕСПЕЧЕНИЮ КОНФИДЕНЦИАЛЬНОСТИ

Проводимые работы носят конфиденциальный характер. В период проведения работ и после их окончания Исполнитель не должен разглашать и использовать конфиденциальную информацию, принадлежащую Заказчику, которая может стать ему известной в ходе проведения работ. Исполнитель несет ответственность за соблюдение этого требования в соответствии с Законодательством Российской Федерации.

Передача конфиденциальной информацию третьим лицам, непосредственно не участвующим в работах, может производиться только с письменного разрешения владельца информации.

Информация, ставшая доступной сторонам в процессе выполнения, является информацией ограниченного доступа, в том числе к ней относится:

    информация о данном договоре и о результатах работы по нему; информация о технических и программных возможностях сторон; информация о кредитно-финансовом положении Сторон; информация о документообороте Сторон; информация, содержащая персональные данные.
ТРЕБОВАНИЯ К ИСПОЛНИТЕЛЮ

Исполнитель должен соответствовать требованиям, устанавливаемым в соответствии с законодательством Российской Федерации к лицам, осуществляющим оказание услуг, являющихся предметом торгов и иметь действующие лицензии:

- Лицензия ФСТЭК (Гостехкомиссии) России на деятельность по технической защите конфиденциальной информации. Требование установлено пунктом 5 части 1 статьи 12 Федерального закона -ФЗ «О лицензировании отдельных видов деятельности».

- Лицензия ФСБ России на разработку, производство, распространение шифровальных (криптографических) средств, информационных систем, защищенных с использованием шифровальных средств, выполнение работ, оказание услуг в области шифрования, техническое обслуживание шифровальных  средств, информационных и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств. Требование установлено пунктом 1 части 1 статьи 12 Федерального закона -ФЗ «О лицензировании отдельных видов деятельности» (Российская газета, 10.08.2001, № 000-154).

Работы должны проводиться специалистами, имеющими высшее образование в области защиты информации и прошедшими необходимую переподготовку в области защиты информации, а также имеющими документальное подтверждение квалификации от ведущих вендеров в области защиты информации.


ПОРЯДОК КОНТРОЛЯ И ПРИЕМКИ

5.1. Контроль и приемка работ осуществляются на основании протокола о результатах проведенных предварительных испытаний  в каждом центре ОВД.

Приём выполненных работ осуществляет Комиссия, создаваемая приказом руководителя организации Заказчика. В состав Комиссии включаются представители Заказчика и Исполнителя. Комиссия при приеме работ должна руководствоваться требованиями настоящего Технического задания и требованиями руководящих, нормативно-правовых и нормативно-методических документов Российской Федерации в области защиты информации.

Протоколы комиссии, утвержденные Председателем комиссии, и акт выполненных работы являются основанием для оплаты работ.

Виды, состав, объем и методы испытаний СЗПДн и ее частей определяются программой и методикой испытаний.   Испытания проводятся на площадках развертывания СЗПДн. Сроки приемки работ определяются календарными планами и сроками проведения соответствующих этапов. Содержание отчетных материалов согласуется на уровне специалистов Заказчика и Исполнителя в соответствии с ТЗ. Исполнитель должен быть заранее проинформирован о порядке и сроках согласования отчетных материалов, перечне вопросов, которые подлежат согласованию, составе согласующих подразделений и организаций и степени их компетенции при согласовании тех или иных разделов отчетной документации.

Прием выполненных работ осуществляется при получении Заказчиком полного комплекта документов, указанных в таблице №1 п.5 настоящего ТЗ.

Протокол о результатах проведенных предварительных испытаний StonegateFW-1035 в каждом центре в момент окончания испытаний оборудования и настроек в каждом отдельном центре ОВД.

Протоколы комиссии, утвержденные Председателем комиссии, и акт приемки работы являются основанием для оплаты работ.

ПЕРЕЧЕНЬ ПРИЛОЖЕНИЙ, ЯВЛЯЮЩИХСЯ НЕОТЪЕМЛЕМОЙ ЧАСТЬЮ ДОГОВОРА

Приложение . «Сведения о местах выполнения работ».

  Приложение . «Сведения о выполняемых работах и их стоимости».

Приложение
к Техническому заданию

Сведения о местах выполнения работ



№ п/п

Наименование получателя

Адрес

Ф. И.О. контактного лица Заказчика

Телефон

1

Дирекция Филиала

г. Санкт-Петербург, 10 линия В. О., д. 53 А

2

Санкт-Петербургский центр ОрВД

Санкт-Петербург, ул. Внуковская, д. 2, корп. В

3

Санкт-Петербургский ЗЦ ЕС ОрВД

Санкт-Петербург, Пулковское шоссе литер В

4

а/д Архангельск и Васьково

Архангельской обл., ул. Самойло, дом 12, корпус 1.

5

Архангельский центр ОВД

Лешуконское отделение

164670, Архангельская обл.,

с. Лешуконское,  аэропорт

6

Архангельский центр ОрВД Котласское отделение

165300,Архангельская обл.,

г. Котлас, Аэропорт

7

Архангельский центр ОрВД Нарьян-Марское отделение

166000, НАО, г. Нарьян-Мар, Аэропорт, а/я 4

8

Мурманский центр ОрВД

Мурманская обл.,

пос. Мурмаши, Аэропорт

9

Петрозаводский центр ОрВД

10

Вологодский центр ОрВД

г. Вологда, пос. Дорожный, Аэропорт

11

Великолукский центр ОрВД

Псковская обл., г. Великие Луки, Аэропорт

12

  Великолукский центр ОрВД

  г. Псков

13

Калининградский центр ОрВД

Калининградская обл., Гурьевский р-н, а/п Храброво

к

Из за большого объема этот материал размещен на нескольких страницах:
1 2 3 4 5 6 7 8