Приказ фсб 530

ПЕРЕЧЕНЬ

Приказ фсб 530

Зарегистрировано в Минюсте РФ 25 января 2002 г. N 3181

ФЕДЕРАЛЬНАЯ СЛУЖБА БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ

ПРИКАЗ

от 26 декабря 2001 г. N 685

О МЕРОПРИЯТИЯХ, КОТОРЫЕ ПРОВОДЯТСЯ

ПРИ НЕОБХОДИМОСТИ БЕЗ ОГРАНИЧЕНИЯ ОБЩЕЙ

ПРОДОЛЖИТЕЛЬНОСТИ ЕЖЕНЕДЕЛЬНОГО СЛУЖЕБНОГО ВРЕМЕНИ

ВОЕННОСЛУЖАЩИХ ОРГАНОВ ФЕДЕРАЛЬНОЙ СЛУЖБЫ БЕЗОПАСНОСТИ,

ПРОХОДЯЩИХ ВОЕННУЮ СЛУЖБУ ПО КОНТРАКТУ

Во исполнение пункта 3 статьи 11 Федерального закона «О статусе военнослужащих» приказываю:

———————————

Федеральный закон от 27 мая 1998 г. N 76-ФЗ (Собрание законодательства Российской Федерации, 1998, N 22, ст. 2331; 2000, N 1, часть II, ст. 12; 2000, N 26, ст. 2729; 2000, N 33, ст. 3348; 2001, N 1, часть I, ст. 2; 2001, N 31, ст. 3173).

1. Утвердить прилагаемый Перечень мероприятий, которые проводятся при необходимости без ограничения общей продолжительности еженедельного служебного времени военнослужащих органов федеральной службы безопасности, проходящих военную службу по контракту.

2.

Определить, что начальники органов безопасности в войсках руководствуются в необходимых случаях также Перечнем мероприятий, которые проводятся без ограничения общей продолжительности еженедельного служебного времени военнослужащих, утвержденным Приказом Министра обороны Российской Федерации от 10 ноября 1998 г. N 492 (зарегистрирован Минюстом России 18 января 1999 г., регистрационный N 1683).

3. Считать утратившим силу Приказ ФСБ России от 11 января 2000 г. N 10 (зарегистрирован Минюстом России 7 февраля 2000 г., регистрационный N 2083).

Директор

Н.ПАТРУШЕВ

Приложение

к Приказу ФСБ России

от 26 декабря 2001 г. N 685

ПЕРЕЧЕНЬ

МЕРОПРИЯТИЙ, КОТОРЫЕ ПРОВОДЯТСЯ ПРИ НЕОБХОДИМОСТИ

БЕЗ ОГРАНИЧЕНИЯ ОБЩЕЙ ПРОДОЛЖИТЕЛЬНОСТИ ЕЖЕНЕДЕЛЬНОГО

СЛУЖЕБНОГО ВРЕМЕНИ ВОЕННОСЛУЖАЩИХ ОРГАНОВ ФЕДЕРАЛЬНОЙ

СЛУЖБЫ БЕЗОПАСНОСТИ, ПРОХОДЯЩИХ ВОЕННУЮ

СЛУЖБУ ПО КОНТРАКТУ

1. Мероприятия, связанные с мобилизационной готовностью органов федеральной службы безопасности.

2.

Мероприятия, непосредственно связанные с осуществлением служебной деятельности:

контрразведывательные;

разведывательные;

оперативно — розыскные;

оперативно — технические;

оперативно — следственные;

оперативно — боевые;

контртеррористические.

3. Мероприятия по обеспечению безопасности общественно — политических, религиозных и иных массовых мероприятий.

4. Мероприятия по выполнению работ по диагностике, расснаряжению, эвакуации, уничтожению подозрительных в отношении взрывоопасности предметов и самодельных взрывных устройств.

5. Мероприятия по ликвидации последствий аварий, катастроф и стихийных бедствий.

6. Обеспечение безопасности погрузки (выгрузки), транспортировки образцов вооружения, военной, специальной техники, боеприпасов и литерных грузов.

7. Государственные, заводские, эксплуатационные (войсковые), приемо — сдаточные, в том числе совместные испытания вновь разработанных или модернизированных образцов вооружения, боеприпасов, военной и специальной техники.

8. Разработка и изготовление средств вооружения и иных технических средств, проведение криминалистических и научно — технических экспертиз, специальных исследований и иных работ, выполняемых для органов федеральной службы безопасности и иных органов государственной власти Российской Федерации.

9. Оперативные учения и иные тренировочные и учебные мероприятия органов федеральной службы безопасности.

10. Выполнение служебных задач на территориях, на которых в соответствии с законодательством Российской Федерации введено чрезвычайное положение или которые соответствующими нормативными правовыми актами Российской Федерации объявлены зонами вооруженных конфликтов.

11. Участие в проведении миротворческих операций.

12. Проверки (в том числе инспекторские) выполнения мероприятий, предусмотренных в настоящем Перечне.

13. Мероприятия, предусмотренные законодательными и иными нормативными правовыми актами Российской Федерации.

Примечания. 1. Мероприятия, предусмотренные в настоящем Перечне, проводятся без ограничения общей продолжительности еженедельного служебного времени только при необходимости их выполнения в течение одних суток и более, а также при отсутствии возможности замены военнослужащих, участвующих в этих мероприятиях.

2.

Срок мероприятий исчисляется с учетом времени, необходимого военнослужащему для прибытия к месту их проведения и обратно.

ОТ 10 НОЯБРЯ 1998 Г. N 492

1. Мероприятия, связанные с введением высших степеней боевой готовности или с объявлением мобилизации, в том числе с учебными целями.

2.

Боевое дежурство (боевая служба).

3. Мероприятия оперативной и боевой подготовки органов военного управления и войск (сил):

оперативные учения;

оперативно — тактические учения;

тактические учения с боевой стрельбой;

командно — штабные и штабные учения;

командно — штабные тренировки;

тактико — специальные учения;

опытные и исследовательские учения;

мобилизационные и специальные учения;

летно — тактические учения;

военные игры;

маневры войск (сил);

оперативно — полевые поездки;

выходы в море кораблей (судов) и подводных лодок, вылеты авиации по плану боевой подготовки, выполнения задач обеспечения сил флота, межбазовых переходов и в чрезвычайных обстоятельствах.

4. Проверки состояния боевой и мобилизационной готовности, организации боевой работы, выполнения специальных задач, боевой учебы:

плановые;

внезапные;

итоговые (контрольные).

5. Инспектирование войск (сил).

6. Проведение государственных, заводских и ходовых испытаний вновь разработанных или модернизированных образцов вооружения и военной техники.

7. Несение внутренней, гарнизонной и караульной служб.

8. Нахождение в служебных командировках.

9. Несение службы оперативными дежурными на командных пунктах, пунктах управления и в составе оперативных групп.

10. Выполнение мероприятий в зонах чрезвычайного положения. Участие войск в обеспечении режима чрезвычайного положения.

11. Выполнение мероприятий по ликвидации аварий, катастроф и стихийных бедствий, проведение карантинных мероприятий.

12. Нахождение на кораблях 30 процентов и более офицеров, мичманов, военнослужащих, проходящих военную службу по контракту (в зависимости от графика боевого заместительства), для поддержания установленной боевой готовности.

13. Погрузка (выгрузка) оружия и боеприпасов на носители, производство которой не может быть остановлено без завершения технологических процессов.

14. Участие в проведении миротворческих операций.

15. Выполнение других боевых и специальных задач, определенных действующим законодательством.

Источник: http://www.alppp.ru/law/bezopasnost-i-ohrana-pravoporjadka/8/prikaz-fsb-rf-ot-26-12-2001--685.html

Дипломы АИС о проф.переподготовке по направлению

Приказ фсб 530
1. НОУ ДПО ЦПК «АИС» (далее «Академия») ведет свою деятельность с 1996 года в соответствии с требования Закона «Об образовании» РФ [5], что подтверждается Лицензией на образовательную деятельность (серия 77 № 001199 рег. номер 028959 от 19.05.2011 г.).

Согласно Лицензии Академия имеет право проводить профессиональную переподготовку по дополнительной образовательной программе «Информационные системы и компьютерные сети» объемом свыше 500 часов (см. п. 2 лицензии) и самостоятельно разрабатывать учебные программы в рамках своей лицензионной деятельности (Согласно п.п.1.

5 «Требований дополнительных профессиональных образовательных программ», утвержденных приказом Министерства общего и профессионального образования Российской Федерации от 18.06.1997 №1221) [1].

Учебная программа профессиональной переподготовки «Информационные системы и компьютерные сети» (объемом 960 часов) разработана в соответствии с требованиями [1] и состоит из трех модулей:

Модуль 1. общеобразовательный модуль (возможен вариант частичного «перезачета» дисциплин комиссией НОУ ДПО ЦПК «АИС», при наличии документального подтверждения соответствия сданной дисциплине в дипломе о высшем образовании слушателя);

Модуль 2. модуль по направлению «Информационные системы и компьютерные сети»;

Модуль 3. модуль по направлению «Информационная безопасность». Нормативный срок освоения направления «Информационная безопасность» составляет 530 часов.

Модуль разработан в полном соответствии со специальностью 090108 «Информационная безопасность» Общероссийского классификатора специальностей по образованию [2].

Разделы и темы, изучаемые в рамках направления «Информационная безопасность», имеют преемственность (разработаны в соответствии с государственными образовательными стандартами высшего профессионального образования по направлению подготовки «Информационная безопасность» [3, 6]) по отношению к государственным образовательным программам, в частности по отношению к специальности 090108 «Информационная безопасность» Общероссийского классификатора специальностей по образованию [2]. Преемственность допускается согласно [1, п.п.2.4].

2.

НОУ ДПО ЦПК «АИС» имеет Государственную аккредитацию (Свидетельство о государственной аккредитации 77 ОП 000852 от 11 ноября 2010 года) и имеет право выдавать Дипломы государственного образца об образовании, включая Дипломы о профессиональной переподготовке согласно Общероссийскому классификатору специальностей по образованию, утвержденному Постановлением Госстандарта РФ от 30.09.2003 N 276-ст.

По окончании обучения в случае успешной сдачи контрольных рубежей и защиты выпускной квалификационной работы слушателям выдается два документа:

— Свидетельство НОУ ДПО ЦПК «АИС» по программе «Информационные системы и компьютерные сети»,

— Диплом НОУ ДПО ЦПК «АИС» о профессиональной переподготовке по программе «Информационные системы и компьютерные сети» по направлению «Информационная безопасность».

3.

Программа «Информационные системы и компьютерные сети» по направлению «Информационная безопасность» согласована с ФСТЭК России, Центром по лицензированию, сертификации и защите государственной тайны ФСБ России, Центром защиты информации и специальной связи ФСБ России. Условие согласования программ профессиональной переподготовки по информационной безопасности является обязательным требованием Рособрнадзора [3].

4. В соответствии с вышеизложенным Дипломы о профессиональной переподготовке в объеме 530 часов, выдаваемые НОУ ДПО ЦПК «АИС» соответствуют требованиям Постановления Правительства Российской Федерации от 16.04.

2012 №313 «Об утверждении Положения о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя)» [4, п.п.г п.7].

Ссылки на законодательство:

1. Приказ Минобразования РФ от 18.06.1997 N 1221 «Об утверждении Требований дополнительных профессиональных образовательных программ».

2.

Общероссийский классификатор специальностей по образованию, утвержденный Постановлением Госстандарта РФ от 30.09.2003 N 276-ст.

4. Постановление Правительства Российской Федерации от 16.04.

2012 №313 «Об утверждении Положения о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя)».

5. Федеральный Закон РФ «Об образовании».

Источник: https://bis-expert.ru/blog/2476/11188

Тип документа:  Приказы
Полный текст документа: 

В соответствии с пунктом 6 Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденного постановлением Правительства Российской Федерации от 17 ноября 2007 г.

N 781 «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных» (Собрание законодательства Российской Федерации, 2007, N 48, часть II, ст.

6001), приказываем:

Утвердить прилагаемый Порядок проведения классификации информационных систем персональных данных.

Директор Федеральной службы по техническому и экспортному контролю

С. Григоров

Директор Федеральной службы безопасности Российской Федерации 

Н. Патрушев

Министр информационных технологий и связи Российской Федерации 
Л. Рейман

Порядок проведения классификации информационных систем персональных данных

1. Настоящий Порядок определяет проведение классификации информационных систем персональных данных, представляющих собой совокупность персональных данных, содержащихся в базах данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации (далее — информационные системы)1.

2. Классификация информационных систем проводится государственными органами, муниципальными органами, юридическими и физическими лицами, организующими и (или) осуществляющими обработку персональных данных, а также определяющими цели и содержание обработки персональных данных (далее — оператор)2.

3. Классификация информационных систем проводится на этапе создания информационных систем или в ходе их эксплуатации (для ранее введенных в эксплуатацию и (или) модернизируемых информационных систем) с целью установления методов и способов защиты информации, необходимых для обеспечения безопасности персональных данных.

4. Проведение классификации информационных систем включает в себя следующие этапы: сбор и анализ исходных данных по информационной системе:

присвоение информационной системе соответствующего класса и его документальное оформление.

5.

При проведении классификации информационной системы учитываются следующие исходные данные:
категория обрабатываемых в информационной системе персональных данных — Хпд;
объем обрабатываемых персональных данных (количество субъектов персональных данных, персональные данные которых обрабатываются в информационной системе) — Хнпд; заданные оператором характеристики безопасности персональных данных, обрабатываемых в информационной системе; структура информационной системы; наличие подключений информационной системы к сетям связи общего пользования и (или) сетям международного информационного обмена; режим обработки персональных данных; режим разграничения прав доступа пользователей информационной системы;

местонахождение технических средств информационной системы.

6.

Определяются следующие категории обрабатываемых в информационной системе персональных данных (Хпд): категория 1 — персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни; категория 2 — персональные данные, позволяющие идентифицировать субъекта персональных данных и получить о нем дополнительную информацию, за исключением персональных данных, относящихся к категории 1; категория 3 — персональные данные, позволяющие идентифицировать субъекта персональных данных;

категория 4 — обезличенные и (или) общедоступные персональные данные.

7.

Хнпд может принимать следующие значения: 1 — в информационной системе одновременно обрабатываются персональные данные более чем 100 000 субъектов персональных данных или персональные данные субъектов персональных данных в пределах субъекта Российской Федерации или Российской Федерации в целом; 2 — в информационной системе одновременно обрабатываются персональные данные от 1000 до 100 000 субъектов персональных.данных или персональные данные субъектов персональных данных, работающих в отрасли экономики Российской Федерации, в органе государственной власти, проживающих в пределах муниципального образования;

3 — в информационной системе одновременно обрабатываются данные менее чем 1000 субъектов персональных данных или персональные данные субъектов персональных данных в пределах конкретной организации.

8. По заданным оператором характеристикам безопасности персональных данных, обрабатываемых в информационной системе, информационные системы подразделяются на типовые и специальные информационные системы. Типовые информационные системы — информационные системы, в которых требуется обеспечение только конфиденциальности персональных данных.

Специальные информационные системы — информационные системы, в которых вне зависимости от необходимости обеспечения конфиденциальности персональных данных требуется обеспечить хотя бы одну из характеристик безопасности персональных данных, отличную от конфиденциальности (защищенность от уничтожения, изменения, блокирования, а также иных несанкционированных действий).

К специальным информационным системам должны быть отнесены: информационные системы, в которых обрабатываются персональные данные, касающиеся состояния здоровья субъектов персональных данных;

информационные системы, в которых предусмотрено принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы.

9.

По структуре информационные системы подразделяются: на автономные (не подключенные к иным информационным системам) комплексы технических и программных средств, предназначенные для обработки персональных данных (автоматизированные рабочие места); на комплексы автоматизированных рабочих мест, объединенных в единую информационную систему средствами связи без использования технологии удаленного доступа (локальные информационные системы);

на комплексы автоматизированных рабочих мест и (или) локальных информационных систем, объединенных в единую информационную систему средствами связи с использованием технологии удаленного доступа (распределенные информационные системы).

10. По наличию подключений к сетям связи общего пользования и (или) сетям международного информационного обмена информационные системы подразделяются на системы, имеющие подключения, и системы, не имеющие подключений.

11. По режиму обработки персональных данных в информационной системе информационные системы подразделяются на однопользовательские и многопользовательские.

12. По разграничению прав доступа пользователей информационные системы подразделяются на системы без разграничения прав доступа и системы с разграничением прав доступа.

13. Информационные системы в зависимости от местонахождения их технических средств подразделяются на системы, все технические средства которых находятся в пределах Российской Федерации, и системы, технические средства которых частично или целиком находятся за пределами Российской Федерации.

14.

По результатам анализа исходных данных типовой информационной системе присваивается один из следующих классов: класс 1 (К1) — информационные системы, для которых нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, может привести к значительным негативным последствиям для субъектов персональных данных; класс 2 (К2) — информационные системы, для которых нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, может привести к негативным последствиям для субъектов персональных данных; класс 3 (К3) — информационные системы, для которых нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, может привести к незначительным негативным последствиям для субъектов персональных данных;

класс 4 (К4) — информационные системы, для которых нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, не приводит к негативным последствиям для субъектов персональных данных.

15. Класс типовой информационной системы определяется в соответствии с таблицей.

16.

По результатам анализа исходных данных класс специальной информационной системы определяется на основе модели угроз безопасности персональных данных в соответствии с методическими документами, разрабатываемыми в соответствии с пунктом 2 постановления Правительства Российской Федерации от 17 ноября 2007 г. N 781 «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных»3.

17. В случае выделения в составе информационной системы подсистем, каждая из которых является информационной системой, информационной системе в целом присваивается класс, соответствующий наиболее высокому классу входящих в нее подсистем.

18. Результаты классификации информационных систем оформляются соответствующим актом оператора.

19. Класс информационной системы может быть пересмотрен: по решению оператора на основе проведенных им анализа и оценки угроз безопасности персональных данных с учетом особенностей и (или) изменений конкретной информационной системы;

по результатам мероприятий по контролю за выполнением требований к обеспечению безопасности персональных данных при их обработке в информационной системе.

___________________________________________

1  Абзац первый пункта 1 Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденного постановлением Правительства Российской Федерации от 17 ноября 2007 г.

N 781 (Собрание законодательства Российской Федерации, 2007, N 48, часть II, ст. 6001) (далее — Положение).
2  Абзац первый пункта 6 Положения.
3  Собрание законодательства Российской Федерации 2007, N 48, часть II, ст. 6001.

                                                                             Таблица

ЖурналЗаконов
Добавить комментарий