Проводить мониторинг функционирования СССЭ, защищенности от НД и компьютерных атак сооружений и СССЭ, в том числе: - присвоение объекту критической информационной инфраструктуры одной из категорий значимости; - разработка сведений о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости; - доведение сведений о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости до федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации; - анализ функциональности СССЭ, защищенности от НД сооружений и СССЭ; - контроль целостности сооружений и СССЭ, а также программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НД и компьютерных атак; - составление отчетов по результатам проверок, в том числе выявление инцидентов, которые могут привести к сбоям или нарушению функционирования или возникновению угроз безопасности информации, циркулирующей в СССЭ. 3.2. Управление функционированием СССЭ, защищенностью от НД и компьютерных атак сооружений и СССЭ, в том числе: - определение необходимого состава, особенностей размещения и функциональных возможностей СССЭ, а также программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НД и компьютерных атак; - проведение монтажа и настройки СССЭ, а также программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НД и компьютерных атак; - контроль соответствия параметров подсистем защиты СССЭ от НД и компьютерных атак установленным требованиям, обеспечение своевременной корректировки настроек СССЭ, средств и систем их защиты от НД и компьютерных атак в целях реагирования на выявленные нарушения; - установка и настройка программного обеспечения, необходимого для управления СССЭ и средствами их защиты от НД и компьютерных атак; - разработка и организация выполнения мероприятий в соответствии с положениями политики информационной безопасности в сети электросвязи; - проведение отдельных мероприятий на предмет соответствия требованиям по защите сооружений и СССЭ от НД и компьютерных атак. |