Недействующая редакция. Принята: 14.05.2020 / Вступила в силу: 31.07.2020

Недействующая редакция, не действует с 13 июля 2021 года

Неофициальный перевод. (с) СоюзПравоИнформ

Зарегистрирован

Министерством юстиции Украины

16 июля 2020 года

№668/34951

ПРИКАЗ АДМИНИСТРАЦИИ ГОСУДАРСТВЕННОЙ СЛУЖБЫ СПЕЦИАЛЬНОЙ СВЯЗИ И ЗАЩИТЫ ИНФОРМАЦИИ УКРАИНЫ

от 14 мая 2020 года №269

Об установлении требований по безопасности и защите информации у квалифицированных поставщиков электронных доверительных услуг и их обособленных пунктов регистрации

Согласно абзацу третьему части второй статьи 8 Закона Украины "Об электронных доверительных услугах", пункту 37 части первой статьи 14 Закона Украины "О Государственной службе специальной связи и защиты информации Украины" и подпункту 2 пункта 3 Положения об Администрации Государственной службы специальной связи и защиты информации Украины, утвержденного постановлением Кабинета Министров Украины от 3 сентября 2014 года №411, ПРИКАЗЫВАЮ:

1. Утвердить Требования по безопасности и защите информации у квалифицированных поставщиков электронных доверительных услуг и их обособленных пунктов регистрации (далее - Требования), которые прилагаются.

бесплатный документ

Текст редакции доступен после авторизации.

ПРИКАЗ АДМИНИСТРАЦИИ ГОСУДАРСТВЕННОЙ СЛУЖБЫ СПЕЦИАЛЬНОЙ СВЯЗИ И ЗАЩИТЫ ИНФОРМАЦИИ УКРАИНЫ Требования по безопасности и защите информации у квалифицированных поставщиков электронных доверительных услуг и их обособленных пунктов регистрации I. Общие положения II. Требования по защите информации III. Организационные требования 1. Общие организационные требования 2. Управление операционной безопасностью 3. Управление инцидентами 4. Управление доказательствами и архивами 5. Требования к обращению с персональными данными пользователей 6. Требования к процедурам установки заявителя, ОПР и выездных администраторов регистрации IV. Технические требования 1. Требования к помещениям поставщика 2. Требования к безопасному хранилищу 3. Требования к ПТК V. Требования к оценке рисков 1. Оценка рисков 2. Определение активов 3. Определение угроз 4. Определение уязвимостей