Новости

13:38

от 3 февраля 2012 г. N 79 "О лицензировании деятельности по технической защите конфиденциальной информации"

gerb

Постановление Правительства РФ от 3 февраля 2012 г. N 79 "О лицензировании деятельности по технической защите конфиденциальной информации"

 См. Справку о Правилах лицензирования отдельных видов деятельности     В соответствии с Федеральным законом  "О  лицензировании   отдельныхвидов деятельности" Правительство Российской Федерации постановляет:     1. Утвердить прилагаемое Положение о лицензировании деятельности потехнической защите конфиденциальной информации.     2. Признать утратившими силу:     постановление  Правительства  Российской  Федерации  от   15 августа2006 г. N 504  "О  лицензировании  деятельности  по  технической   защитеконфиденциальной  информации"  (Собрание  законодательства     РоссийскойФедерации, 2006, N 34, ст. 3691);     пункт 18 изменений, которые вносятся в акты Правительства РоссийскойФедерации по вопросам государственного контроля (надзора),   утвержденныхпостановлением Правительства Российской Федерации от  21 апреля   2010 г.N 268  (Собрание  законодательства  Российской  Федерации,  2010,   N 19,ст. 2316);     пункт 20 изменений, которые вносятся в постановления   ПравительстваРоссийской Федерации по вопросам государственной  пошлины,   утвержденныхпостановлением Правительства Российской Федерации от 24 сентября 2010 г.N 749  (Собрание  законодательства  Российской  Федерации,  2010,   N 40,ст. 5076).Председатель ПравительстваРоссийской Федерации                                            В. Путин                                Положение  о лицензировании деятельности по технической защите конфиденциальной                               информации    (утв. постановлением Правительства РФ от 3 февраля 2012 г. N 79)     1. Настоящее   Положение   определяет   порядок       лицензированиядеятельности  по  технической  защите  конфиденциальной    информации (несодержащей сведения, составляющие государственную тайну, но защищаемой всоответствии с законодательством Российской  Федерации),   осуществляемойюридическими лицами и индивидуальными предпринимателями.     2. Под технической защитой конфиденциальной  информации   понимаетсявыполнение  работ  и   (или)   оказание   услуг   по     ее   защите   отнесанкционированного доступа, от утечки по техническим каналам, а   такжеот специальных воздействий на такую информацию в целях  ее   уничтожения,искажения или блокирования доступа к ней.     3. Лицензирование    деятельности    по           технической защитеконфиденциальной  информации  (далее - лицензируемый  вид   деятельности)осуществляет Федеральная служба по техническому и  экспортному   контролю(далее - лицензирующий орган).     4. При   осуществлении   деятельности   по        технической защитеконфиденциальной информации лицензированию подлежат следующие виды работи услуг:     а) контроль защищенности конфиденциальной информации от  утечки   потехническим каналам в:     средствах и системах информатизации;     технических средствах (системах), не обрабатывающих конфиденциальнуюинформацию, но размещенных в помещениях, где она обрабатывается;     помещениях со средствами (системами), подлежащими защите;     помещениях, предназначенных для ведения конфиденциальных переговоров(далее - защищаемые помещения);     б) контроль   защищенности   конфиденциальной          информации отнесанкционированного доступа и ее модификации  в  средствах  и   системахинформатизации;     в) сертификационные  испытания  на  соответствие      требованиям побезопасности  информации  продукции,  используемой   в   целях   защитыконфиденциальной  информации  (технических  средств  защиты   информации,защищенных технических средств обработки информации, технических средствконтроля   эффективности   мер    защиты    информации,    программных(программно-технических)   средств   защиты   информации,      защищенныхпрограммных  (программно-технических)  средств  обработки     информации,программных  (программно-технических)  средств  контроля     защищенностиинформации);     г) аттестационные испытания и аттестация на соответствие требованиямпо защите информации:     средств и систем информатизации;     помещений со  средствами  (системами)  информатизации,   подлежащимизащите;     защищаемых помещений;     д) проектирование в защищенном исполнении:     средств и систем информатизации;     помещений со  средствами  (системами)  информатизации,   подлежащимизащите;     защищаемых помещений;     е) установка, монтаж, испытания, ремонт средств  защиты   информации(технических средств защиты информации, защищенных  технических   средствобработки информации, технических  средств  контроля  эффективности   мерзащиты информации, программных (программно-технических)  средств   защитыинформации,  защищенных  программных  (программно-технических)    средствобработки  информации,  программных  (программно-технических)     средствконтроля защищенности информации).     5. Лицензионными требованиями, предъявляемыми к соискателю лицензиина осуществление деятельности  по  технической  защите   конфиденциальнойинформации (далее - лицензия), являются:     а) наличие у соискателя лицензии:     юридического лица - специалистов, находящихся  в  штате   соискателялицензии,  имеющих  высшее  профессиональное  образование   в     областитехнической  защиты  информации  либо  высшее  техническое  или   среднеепрофессиональное (техническое) образование и прошедших переподготовку илиповышение квалификации по вопросам технической защиты информации;     индивидуального  предпринимателя   -   высшего     профессиональногообразования  в  области  технической  защиты  информации  либо    высшеготехнического или среднего профессионального  (технического)   образованияпри условии прохождения им переподготовки или повышения квалификации   повопросам технической защиты информации;     б) наличие  помещений  для   осуществления       лицензируемого видадеятельности, соответствующих установленным законодательством РоссийскойФедерации  техническим  нормам  и  требованиям  по  технической    защитеинформации и принадлежащих соискателю лицензии на праве собственности илина ином законном основании;     в) наличие на праве собственности или на  ином  законном   основанииконтрольно-измерительного  оборудования  (прошедшего  в    соответствии сзаконодательством   Российской   Федерации   метрологическую      поверку(калибровку)  и  маркирование),  производственного   и     испытательногооборудования, соответствующего требованиям по техническим характеристиками параметрам, устанавливаемым  Федеральной  службой  по    техническому иэкспортному контролю (при  выполнении  работ  и  (или)  оказании   услуг,предусмотренных подпунктами "а", "в", "г"  и  "е"  пункта  4   настоящегоПоложения);     г) наличие на праве собственности или на  ином  законном   основаниисредств контроля защищенности информации от несанкционированного доступа,сертифицированных по требованиям безопасности информации, в соответствиис  перечнем,  утверждаемым  Федеральной  службой  по       техническому иэкспортному контролю (при  выполнении  работ  и  (или)  оказании   услуг,предусмотренных  подпунктами  "б",  "в"  и  "г"   пункта 4     настоящегоПоложения);     д) наличие автоматизированных систем, предназначенных для обработкиконфиденциальной информации, а также средств  защиты  такой   информации,прошедших  процедуру  оценки  соответствия   (аттестованных     и   (или)сертифицированных по требованиям безопасности информации) в соответствиис законодательством Российской Федерации;     е) наличие предназначенных для  осуществления  лицензируемого   видадеятельности программ для электронно-вычислительных машин и баз   данных,принадлежащих соискателю лицензии на праве  собственности  или  на   иномзаконном основании;     ж) наличие  технической  документации,  национальных    стандартов иметодических  документов,  необходимых  для  выполнения  работ  и  (или)оказания  услуг,  предусмотренных  пунктом  4  настоящего    Положения, всоответствии  с  утверждаемым  Федеральной  службой  по    техническому иэкспортному контролю перечнем и  принадлежащих  соискателю  лицензии  направе собственности или на ином законном основании;     з) наличие системы  производственного  контроля  в    соответствии сустановленными стандартами (при выполнении работ, указанных в   подпункте"в" пункта 4 настоящего Положения).     6. Лицензионными  требованиями,  предъявляемыми  к  лицензиату  приосуществлении лицензируемого вида деятельности, являются:     а) выполнение работ и (или) оказание услуг лицензиатом:     юридическим лицом - с привлечением специалистов, находящихся в штателицензиата,  имеющих  высшее  профессиональное  образование  в    областитехнической  защиты  информации  либо  высшее  техническое  или   среднеепрофессиональное (техническое) образование и прошедших переподготовку илиповышение квалификации по вопросам технической защиты информации;     индивидуальным  предпринимателем - при  наличии  у  него     высшегопрофессионального образования в области  технической  защиты   информациилибо высшего технического или среднего профессионального   (технического)образования и  при  условии  прохождения  переподготовки  или   повышенияквалификации по вопросам технической защиты информации;     б) наличие  помещений  для   осуществления       лицензируемого видадеятельности, соответствующих установленным законодательством РоссийскойФедерации  техническим  нормам  и  требованиям  по  технической    защитеинформации и принадлежащих лицензиату на праве собственности или на иномзаконном основании;     в) использование  на  праве  собственности  или  на  ином   законномосновании   контрольно-измерительного   оборудования        (прошедшего всоответствии с законодательством  Российской  Федерации   метрологическуюповерку (калибровку) и маркирование), производственного и испытательногооборудования, соответствующего требованиям по техническим характеристиками параметрам, устанавливаемым  Федеральной  службой  по    техническому иэкспортному контролю (при  выполнении  работ  и  (или)  оказании   услуг,предусмотренных подпунктами "а", "в", "г"  и  "е"  пункта  4   настоящегоПоложения);     г) использование  на  праве  собственности  или  на  ином   законномосновании    средств    контроля    защищенности        информации     отнесанкционированного   доступа,   сертифицированных   по      требованиямбезопасности  информации,  в  соответствии  с  перечнем,     утверждаемымФедеральной  службой  по  техническому  и  экспортному      контролю (привыполнении работ и (или) оказании услуг, предусмотренных подпунктами "б","в" и "г" пункта 4 настоящего Положения);     д) использование   для   обработки   конфиденциальной     информацииавтоматизированных систем и средств защиты такой  информации,   прошедшихпроцедуру оценки соответствия (аттестованных и (или) сертифицированных потребованиям безопасности информации) в соответствии с   законодательствомРоссийской Федерации;     е) использование предназначенных для  осуществления   лицензируемоговида деятельности программ для  электронно-вычислительных  машин  и   базданных, принадлежащих лицензиату на  праве  собственности  или  на   иномзаконном основании;     ж) наличие  технической  документации,  национальных    стандартов иметодических  документов,  необходимых  для  выполнения  работ  и  (или)оказания  услуг,  предусмотренных  пунктом  4  настоящего    Положения, всоответствии  с  утверждаемым  Федеральной  службой  по    техническому иэкспортному  контролю  перечнем  и  принадлежащих  лицензиату  на  правесобственности или на ином законном основании;     з) наличие системы  производственного  контроля  в    соответствии сустановленными стандартами (при выполнении работ, указанных в   подпункте"в" пункта 4 настоящего Положения).     7. Под  грубым  нарушением  лицензионных   требований     понимаетсяневыполнение лицензиатом требований, предусмотренных подпунктами "а", "в"-  "е"  и  "з"  пункта 6  настоящего  Положения,  повлекшее    за   собойпоследствия, предусмотренные частью 11 статьи 19 Федерального закона   "Олицензировании отдельных видов деятельности".     8. Для  получения  лицензии  соискатель  лицензии     направляет илипредставляет в лицензирующий орган следующие документы:     а) заявление   о   предоставлении   лицензии,       документы (копиидокументов), предусмотренные пунктами  1,  3  и  4  части  3    статьи 13Федерального закона "О лицензировании отдельных видов деятельности";     б) копии документов, подтверждающих  квалификацию  специалистов   позащите информации (дипломов, удостоверений, свидетельств);     в) копии   правоустанавливающих    документов    на       помещения,предназначенные для осуществления лицензируемого вида деятельности, правана которые не зарегистрированы в Едином государственном реестре прав   нанедвижимое имущество  и  сделок  с  ним  (в  случае,  если    такие правазарегистрированы в указанном реестре, - сведения об этих помещениях);     г) копии технических паспортов и аттестатов соответствия защищаемыхпомещений требованиям безопасности информации;     д) копии   технических   паспортов   автоматизированных      систем,предназначенных для хранения и обработки конфиденциальной информации   (сприложениями),  актов  классификации   автоматизированных       систем потребованиям  безопасности  информации,  планов  размещения     основных ивспомогательных технических средств и  систем,  аттестатов   соответствияавтоматизированных  систем  требованиям  безопасности  информации   илисертификатов   соответствия   автоматизированных   систем     требованиямбезопасности информации, а также перечень защищаемых в автоматизированныхсистемах  ресурсов,  описание   технологического   процесса     обработкиинформации в автоматизированных системах;     е) копии документов, подтверждающих право  соискателя  лицензии   напрограммы для электронно-вычислительных машин и базы данных, планируемыек использованию при осуществлении лицензируемого вида деятельности;     ж) документы,      содержащие      сведения      о      наличииконтрольно-измерительного,    производственного    и       испытательногооборудования, средств защиты информации и средств контроля   защищенностиинформации,   необходимых   для   осуществления       лицензируемого видадеятельности, с приложением копий документов о  поверке  (калибровке)  имаркировании контрольно-измерительного оборудования, а также документов,подтверждающих права соискателя  лицензии  на  использование   указанногооборудования, средств защиты информации и средств контроля   защищенностиинформации;     з) документы,  содержащие  сведения   об   имеющихся     техническойдокументации,  национальных  стандартах  и   методических     документах,необходимых для выполнения работ и (или) оказания услуг, предусмотренныхпунктом 4 настоящего Положения;     и) копии документов,  подтверждающих  наличие  необходимой   системыпроизводственного контроля в соответствии с  установленными   стандартами(при выполнении работ, указанных  в  подпункте "в"  пункта 4   настоящегоПоложения).     9. Документы (копии документов), указанные в подпунктах "б"  -   "и"пункта 8 настоящего Положения,  подписываются  (заверяются)   соискателемлицензии.     10. При  намерении  лицензиата  выполнять  новые  работы  и  (или)оказывать новые  услуги,  подлежащие  лицензированию  в    соответствии спунктом 4 настоящего Положения, в заявлении  о  переоформлении   лицензииуказываются сведения о  работах  (услугах),  которые  лицензиат   намеренвыполнять  (оказывать),  а  также  следующие  сведения,    подтверждающиесоответствие лицензиата лицензионным требованиям, установленным пунктом 6настоящего Положения:     а) сведения, подтверждающие  квалификацию  специалистов  по   защитеинформации   (с   указанием   реквизитов   дипломов,       удостоверений,свидетельств);     б) сведения, подтверждающие наличие  аттестованных  по   требованиямбезопасности информации защищаемых помещений;     в) сведения, подтверждающие наличие  аттестованных  по   требованиямбезопасности информации автоматизированных систем,  предназначенных   дляхранения и обработки конфиденциальной информации, сведения о защищаемых вавтоматизированных системах ресурсах;     г) сведения, подтверждающие наличие на праве собственности  или   наином законном основании программ для электронно-вычислительных  машин   ибаз данных, планируемых к использованию при осуществлении лицензируемоговида деятельности;     д) сведения,  подтверждающие  наличие     контрольно-измерительного,производственного  и  испытательного   оборудования,   средств   защитыинформации и средств контроля защищенности информации,  необходимых   дляосуществления  лицензируемого  вида  деятельности,  сведения  о   поверке(калибровке) и маркировании  контрольно-измерительного  оборудования,  атакже сведения, подтверждающие право соискателя лицензии на использованиеуказанного оборудования, средств защиты информации  и  средств   контролязащищенности информации;     е) сведения об  имеющихся  технической  документации,   национальныхстандартах и методических документах, необходимых для выполнения работ и(или) оказания услуг, предусмотренных пунктом 4 настоящего Положения;     ж) сведения,   подтверждающие   наличие    необходимой    системыпроизводственного контроля в соответствии с  установленными   стандартами(при выполнении работ, указанных в  подпункте  "в"  пункта 4   настоящегоПоложения).     11. При  намерении  лицензиата  осуществлять       лицензируемый виддеятельности по адресу места его осуществления, не указанному в лицензии,в заявлении о переоформлении лицензии указываются этот адрес и следующиесведения,   подтверждающие   соответствие   лицензиата       лицензионнымтребованиям, установленным пунктом 6 настоящего Положения:     а) сведения, подтверждающие наличие помещений, предназначенных   дляосуществления лицензируемого вида  деятельности,  права  на    которые незарегистрированы в Едином государственном  реестре  прав  на   недвижимоеимущество и сделок с ним;     б) сведения, подтверждающие наличие  аттестованных  по   требованиямбезопасности информации защищаемых помещений;     в) сведения, подтверждающие наличие  аттестованных  по   требованиямбезопасности информации автоматизированных систем,  предназначенных   дляхранения и обработки конфиденциальной информации, и сведения о защищаемыхв автоматизированных системах ресурсах;     г) сведения, подтверждающие наличие на праве собственности  или   наином законном основании программ для электронно-вычислительных  машин   ибаз данных, планируемых к использованию при осуществлении лицензируемоговида деятельности;     д) сведения,   подтверждающие   наличие    необходимой    системыпроизводственного контроля в соответствии с  установленными   стандартами(при выполнении работ, указанных  в  подпункте "в"  пункта 4   настоящегоПоложения).     12. Представление  соискателем  лицензии  заявления  и   документов,необходимых для получения  лицензии,  их  прием  лицензирующим   органом,принятие лицензирующим органом решений  о  предоставлении  лицензии   (оботказе в предоставлении лицензии), переоформлении лицензии (об отказе   впереоформлении лицензии),  приостановлении,  возобновлении,   прекращениидействия лицензии, а также ведение  реестра  лицензий  и   предоставлениесведений, содержащихся в реестре лицензий,  выдача  дубликатов  и   копийлицензий осуществляются в  порядке,  установленном  Федеральным   законом"О лицензировании отдельных видов деятельности".     13. При проведении проверки сведений, содержащихся в представленныхсоискателем  лицензии  (лицензиатом)  документах,  лицензирующий    органзапрашивает  необходимые  для  предоставления  государственных    услуг вобласти лицензирования сведения,  находящиеся  в  распоряжении   органов,предоставляющих   государственные   и   муниципальные        услуги, иныхгосударственных   органов,   органов   местного       самоуправления либоподведомственных им организаций, в  порядке,  установленном   Федеральнымзаконом "Об организации предоставления государственных  и   муниципальныхуслуг".     14. Лицензионный контроль осуществляется  лицензирующим  органом  всоответствии с Федеральным законом  "О защите  прав  юридических    лиц ииндивидуальных  предпринимателей  при  осуществлении     государственногоконтроля (надзора) и муниципального контроля" и статьей 19   Федеральногозакона "О лицензировании отдельных видов деятельности".

http://cdc30.narod.yandex.ru/ 2005-01-01 monthly 0.8
Конструктор сайтов - uCoz