Rozporządzenie Prezesa Rady Ministrów z dnia 20 lipca 2011 r. w sprawie podstawowych wymagań bezpieczeństwa teleinformatycznego
Rozdział 4 — 6) ochronie elektromagnetycznej; Dokumentacja bezpieczeństwa teleinformatycznego 7) stosowanych urządzeniach lub narzędziach kryp- tograficznych;
§ 25
Obowiązuje1. Dokument szczególnych wymagań bezpie- czeństwa systemu teleinformatycznego:
8) ciągłości działania, w tym tworzeniu kopii zapaso- wych, odzyskiwaniu systemu oraz, jeżeli to właści-
1) opracowuje się na etapie projektowania systemu we, zapewnieniu alternatywnych łączy telekomu- teleinformatycznego, po przeprowadzeniu wstęp- nikacyjnych lub urządzeń, a także zasilaniu awaryj- nego szacowania ryzyka dla bezpieczeństwa infor- nym; macji niejawnych, które mają być przetwarzane w systemie teleinformatycznym, w sposób
9) ustawieniach konfiguracyjnych systemu teleinfor- uwzględniający specyfikę budowy, charakterysty- matycznego; kę systemu teleinformatycznego, a także warunki charakterystyczne dla jednostki organizacyjnej; 10) utrzymaniu systemu, w tym dokonywaniu przeglą- dów diagnostycznych i napraw;
2) bieżąco uzupełnia się na etapie wdrażania syste- mu teleinformatycznego, po przeprowadzeniu 11) zapobieganiu incydentom bezpieczeństwa telein- szacowania ryzyka dla bezpieczeństwa informacji formatycznego, w tym ochronie przed oprogra- niejawnych z uwzględnieniem wprowadzonych mowaniem złośliwym; zabezpieczeń;
12) zasadach wprowadzania poprawek lub uaktual-
3) uaktualnia się na etapie eksploatacji systemu tele- nień oprogramowania; informatycznego, przed dokonaniem zmian w sy- stemie teleinformatycznym. 13) ochronie nośników, w tym ich oznaczaniu, dostę- pie, transporcie, obniżaniu ich klauzul tajności 2. Dokument szczególnych wymagań bezpieczeń- i niszczeniu; stwa zawiera następujące dane:
14) identyfikacji i uwierzytelnieniu użytkowników
1) rodzaje oraz klauzule tajności informacji niejaw- i urządzeń; nych, które będą przetwarzane w systemie telein-www.rcl.gov.pl formatycznym; 15) kontroli dostępu;
2) grupy użytkowników systemu teleinformatyczne- 16) audycie wewnętrznym; go wyodrębnione ze względu na posiadane uprawnienia do pracy w systemie teleinformatycz- 17) zarządzaniu ryzykiem w systemie teleinformatycz- nym; nym;
3) tryb bezpieczeństwa pracy systemu teleinforma- 18) zmianach w systemie teleinformatycznym, w tym tycznego; dotyczących aktualizacji dokumentacji bezpieczeń- stwa systemu teleinformatycznego oraz warun-
4) przeznaczenie i funkcjonalność systemu teleinfor- kach ponownej akredytacji systemu teleinforma- matycznego; tycznego i wycofania z eksploatacji.
Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst ogłoszony w dzienniku urzędowym.