Тендер (аукцион в электронной форме) 44-45238336 от 2026-03-30
Оказание услуг по защите информации систем персональных данных, аттестации объектов ...
Класс 8.10.9 — Оборудование, ПО и работы по защите информации
Цены контрактов 2 лотов (млн.руб.) — 0.30, 0.30
Срок подачи заявок — 07.04.2026
Номер извещения: 0187300014726000579
Общая информация о закупке
Внимание! За нарушение требований антимонопольного законодательства Российской Федерации о запрете участия в ограничивающих конкуренцию соглашениях, осуществления ограничивающих конкуренцию согласованных действий предусмотрена ответственность в соответствии со ст. 14.32 КоАП РФ и ст. 178 УК РФ
Способ определения поставщика (подрядчика, исполнителя): Электронный аукцион
Наименование электронной площадки в информационно-телекоммуникационной сети «Интернет»: РТС-тендер
Адрес электронной площадки в информационно-телекоммуникационной сети «Интернет»: http://www.rts-tender.ru
Размещение осуществляет: Уполномоченный орган АДМИНИСТРАЦИЯ СУРГУТСКОГО РАЙОНА
Наименование объекта закупки: Оказание услуг по защите информации систем персональных данных, аттестации объектов информатизации информационных систем
Этап закупки: Подача заявок
Сведения о связи с позицией плана-графика: 202603873000553001000038
Контактная информация
Размещение осуществляет: Уполномоченный орган
Организация, осуществляющая размещение: АДМИНИСТРАЦИЯ СУРГУТСКОГО РАЙОНА
Почтовый адрес: 628412, ХАНТЫ-МАНСИЙСКИЙ АВТОНОМНЫЙ ОКРУГ - ЮГРА , СУРГУТ, УЛ ЭНГЕЛЬСА, ЗД. 10
Место нахождения: 628412, ХАНТЫ-МАНСИЙСКИЙ АВТОНОМНЫЙ ОКРУГ - ЮГРА , СУРГУТ, УЛ ЭНГЕЛЬСА, ЗД. 10
Ответственное должностное лицо: Чарыкова А. С.
Адрес электронной почты: charyikovaas@admsr.ru
Номер контактного телефона: 8-34625-26534-1447
Дополнительная информация: КОНТАКТНАЯ ИНФОРМАЦИЯ: Заказчик : МУНИЦИПАЛЬНОЕ КАЗЁННОЕ УЧРЕЖДЕНИЕ "ХОЗЯЙСТВЕННО-ЭКСПЛУАТАЦИОННОЕ УПРАВЛЕНИЕ АДМИНИСТРАЦИИ СУРГУТСКОГО РАЙОНА"; Контактная информация : Местонахождение: 628433, ХАНТЫ-МАНСИЙСКИЙ АВТОНОМНЫЙ ОКРУГ - ЮГРА , СУРГУТСКИЙ Р-Н, ПГТ БЕЛЫЙ ЯР, УЛ. МАЯКОВСКОГО, Д. 1 А; Телефон: 7-3462-526526; E-mail: KarelinaES@admsr.ru; Контактное лицо заказчика: Цыпушкина Екатерина Олеговна; Номер контактного телефона: 8-34625-26514; E-mail: tsyipushkinaeo@admsr.ru;
Регион: Ханты-Мансийский Автономный округ - Югра АО
Информация о процедуре закупки
Дата и время начала срока подачи заявок: 30.03.2026 12:16 (МСК+2)
Дата и время окончания срока подачи заявок: 07.04.2026 09:00 (МСК+2)
Дата проведения процедуры подачи предложений о цене контракта либо о сумме цен единиц товара, работы, услуги: 07.04.2026
Дата подведения итогов определения поставщика (подрядчика, исполнителя): 09.04.2026
Начальная (максимальная) цена контракта
Начальная (максимальная) цена контракта: 300 000,00
Валюта: РОССИЙСКИЙ РУБЛЬ
Идентификационный код закупки (ИКЗ): 263861702001986170100100430015829244
Информация об объекте закупки
Код позиции - Наименование товара, работы, услуги - Ед. измерения - Количество (объем работы, услуги) - Цена за ед., ? - Стоимость, ?
- 58.29.50.000 - Передача права на использование программного обеспечения «ViPNet Client for Windows 4.х» (КС3) Вид лицензии Простая (неисключительная) Класс программ для электронных вычислительных машин и баз данных Средства защиты каналов передачи данных, в том числе криптографическими методами Способ предоставления Копия электронного экземпляра - Штука - 5,00 - 12 035,00 - 60 175,00
МУНИЦИПАЛЬНОЕ КАЗЁННОЕ УЧРЕЖДЕНИЕ "ХОЗЯЙСТВЕННО-ЭКСПЛУАТАЦИОННОЕ УПРАВЛЕНИЕ АДМИНИСТРАЦИИ СУРГУТСКОГО РАЙОНА" - 5 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Вид лицензии Простая (неисключительная) Класс программ для электронных вычислительных машин и баз данных Средства защиты каналов передачи данных, в том числе криптографическими методами Способ предоставления Копия электронного экземпляра Наименование Право на использование программного обеспечения «ViPNet Client for Windows 4.х» (КС3), сеть № 5177 - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Вид лицензии - Простая (неисключительная) - - - Класс программ для электронных вычислительных машин и баз данных - Средства защиты каналов передачи данных, в том числе криптографическими методами - - - Способ предоставления - Копия электронного экземпляра - - - Наименование - Право на использование программного обеспечения «ViPNet Client for Windows 4.х» (КС3), сеть № 5177 - -
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Вид лицензии - Простая (неисключительная) - -
Класс программ для электронных вычислительных машин и баз данных - Средства защиты каналов передачи данных, в том числе криптографическими методами - -
Способ предоставления - Копия электронного экземпляра - -
Наименование - Право на использование программного обеспечения «ViPNet Client for Windows 4.х» (КС3), сеть № 5177 - -
- 58.29.50.000 - Сертификат активации сервиса совместной технической поддержки ПО «ViPNet Client for Windows 4.x» (КС3) Наименование Сертификат активации сервиса совместной технической поддержки ПО «ViPNet Client for Windows 4.x» (КС3), уровень - Расширенный, сеть № 5177 - Штука - 5,00 - 2 965,00 - 14 825,00
МУНИЦИПАЛЬНОЕ КАЗЁННОЕ УЧРЕЖДЕНИЕ "ХОЗЯЙСТВЕННО-ЭКСПЛУАТАЦИОННОЕ УПРАВЛЕНИЕ АДМИНИСТРАЦИИ СУРГУТСКОГО РАЙОНА" - 5 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Наименование Сертификат активации сервиса совместной технической поддержки ПО «ViPNet Client for Windows 4.x» (КС3), уровень - Расширенный, сеть № 5177 - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Наименование - Сертификат активации сервиса совместной технической поддержки ПО «ViPNet Client for Windows 4.x» (КС3), уровень - Расширенный, сеть № 5177 - -
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Наименование - Сертификат активации сервиса совместной технической поддержки ПО «ViPNet Client for Windows 4.x» (КС3), уровень - Расширенный, сеть № 5177 - -
- 58.29.50.000 - Оказание услуги по аттестации объекта информатизации на соответствие требованиям по защите информации Цели оказания услуг Обеспечение защиты информации и информационных ресурсов объектов информатизации Заказчика от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации Задачи оказания услуг ? обследование объекта информатизации Заказчика; ? анализ уязвимостей с использованием средств контроля эффективности защиты информации; ? оказание услуг по аттестации объекта информатизации на соответствие требованиям по защите информации Наименование и описание услуг 1.На этапе обследования объекта информатизации Исполнитель должен осуществить сбор и анализ исходных данных о технологических процессах, связанных с обработкой защищаемой информации. Для достижения требуемого результата Исполнитель в ходе проведения работ должен применять следующие методы обследования: ?интервьюирование работников Заказчика; ?изучение внутренних организационно-распорядительных документов на предмет соответствия их требованиям законодательства Российской Федерации в области защиты информации; ?изучение технических документов, в которых отражены функциональные возможности СЗИ (СКЗИ), установленных у Заказчика (при их наличии); ?выезд к Заказчику для изучения расположения основных технических средств и ИС, обрабатывающих информацию, подлежащую защите (при необходимости). Исполнитель в том числе осуществляет аудит с использованием специальных программных средств: ?необходимости (цели и правовые основания) обработки защищаемой информации на объектах информатизации; ?перечня и объема информации, подлежащих защите; ?режима обработки информации в ИС; ?степени участия персонала в обработке защищаемой информации; ?мест обработки защищаемой информации, условий обеспечения физической безопасности помещений, условий их расположения относительно границ контролируемой зоны; ?конфигурации и топологии сети в целом и ее отдельных компонент, физических, функциональных и технологических связей; ?состава технических средств и систем, предполагаемых к использованию на объектах информатизации; ?класса защищенности ИС, уровня защищенности персональных данных; ?осведомленности сотрудников в вопросах законодательства в области информационной безопасности; ?угроз безопасности защищаемой информации при ее обработке на объектах информатизации. ... - Условная единица - 1,00 - 70 000,00 - 70 000,00
МУНИЦИПАЛЬНОЕ КАЗЁННОЕ УЧРЕЖДЕНИЕ "ХОЗЯЙСТВЕННО-ЭКСПЛУАТАЦИОННОЕ УПРАВЛЕНИЕ АДМИНИСТРАЦИИ СУРГУТСКОГО РАЙОНА" - 1 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Цели оказания услуг Обеспечение защиты информации и информационных ресурсов объектов информатизации Заказчика от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации Задачи оказания услуг ? обследование объекта информатизации Заказчика; ? анализ уязвимостей с использованием средств контроля эффективности защиты информации; ? оказание услуг по аттестации объекта информатизации на соответствие требованиям по защите информации Наименование и описание услуг 1.На этапе обследования объекта информатизации Исполнитель должен осуществить сбор и анализ исходных данных о технологических процессах, связанных с обработкой защищаемой информации. Для достижения требуемого результата Исполнитель в ходе проведения работ должен применять следующие методы обследования: ?интервьюирование работников Заказчика; ?изучение внутренних организационно-распорядительных документов на предмет соответствия их требованиям законодательства Российской Федерации в области защиты информации; ?изучение технических документов, в которых отражены функциональные возможности СЗИ (СКЗИ), установленных у Заказчика (при их наличии); ?выезд к Заказчику для изучения расположения основных технических средств и ИС, обрабатывающих информацию, подлежащую защите (при необходимости). Исполнитель в том числе осуществляет аудит с использованием специальных программных средств: ?необходимости (цели и правовые основания) обработки защищаемой информации на объектах информатизации; ?перечня и объема информации, подлежащих защите; ?режима обработки информации в ИС; ?степени участия персонала в обработке защищаемой информации; ?мест обработки защищаемой информации, условий обеспечения физической безопасности помещений, условий их расположения относительно границ контролируемой зоны; ?конфигурации и топологии сети в целом и ее отдельных компонент, физических, функциональных и технологических связей; ?состава технических средств и систем, предполагаемых к использованию на объектах информатизации; ?класса защищенности ИС, уровня защищенности персональных данных; ?осведомленности сотрудников в вопросах законодательства в области информационной безопасности; ?угроз безопасности защищаемой информации при ее обработке на объектах информатизации. На данном этапе разрабатываются (корректируются) следующие организационно-распорядительные документы: ?Проект распоряжения «Об утверждении организационно-распорядительных документов по защите персональных данных в администрации Сургутского района»; ?Проект распоряжения «Об организации работ по обеспечению безопасности персональных данных в администрации Сургутского района »; ?Проект акта классификации информационной системы; ?Проект частной модели угроз безопасности информации на объекте информатизации; ?Проект технического паспорта объекта информатизации; ?Проект инструкции ответственных за защиту информации; ?Проект инструкции пользователя информационных систем; ?Проект инструкции по обработке персональных данных без использования средств автоматизации; ?Проект регламента резервного копирования защищаемой информации объекта информатизации; ?Комплект проектов журналов учета на объектах информатизации; ?Проект формы для заполнения списка лиц, регламентирующего доступ к обрабатываемой конфиденциальной информации, доступ в помещения объекта информатизации; ?Проект Политики обработки персональных данных; ?Проект Положения о порядке уничтожения персональных данных; ?Проект Положения о защите персональных данных. Весь комплект организационно-распорядительных документов должен быть выполнен на русском языке и предоставляется Исполнителем в печатном виде, ксерокопии документов не допускаются. Перечень организационно-распорядительной документации может быть изменен Исполнителем, исходя из специфики обследуемых объектов информатизации, по согласованию с Заказчиком 2. На этапе оказания услуг по аттестации объекта информатизации на соответствие требованиям по защите информации Исполнитель должен провести аттестационные испытания объекта информатизации Заказчика на соответствие требованиям по защите информации. Аттестация производится в соответствии с утвержденной Исполнителем и согласованной с Заказчиком Программой проведения аттестационных испытаний. Аттестационные испытания ИС проводятся в следующем порядке: ?изучение технологического процесса обработки защищаемой информации объекта информатизации; ?проверка на соответствие организационно-техническим требованиям по защите информации; ?испытания на соответствие требованиям по защите информации от НСД; ?подготовка отчетной документации. Результаты аттестационных испытаний по всем видам проверок Программы оформляются аттестационной комиссией в Заключении по результатам аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации (далее – Заключение). Заключение должно включать в себя: ?оценку соответствия объекта информатизации требованиям безопасности информации; ?перечень выявленных недостатков и нарушений; ?рекомендации по устранению выявленных недостатков и нарушений; ?вывод о возможности выдачи Аттестата соответствия. По результатам аттестационных испытаний аттестационная комиссия может рекомендовать следующие меры устранения недостатков и нарушений, выявленных в процессе проведения аттестационных испытаний: ?применение дополнительных организационно-технических мероприятий по защите информации; ?доработка организационно-распорядительной документации; ?применение дополнительных сертифицированных СЗИ; ?исключение отдельных программных средств из состава объекта информатизации. На этапе проведения аттестационных испытаний разрабатываются: -Программа аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации; -Протокол проведения анализа уязвимостей с использованием средств контроля эффективности защиты информации от несанкционированного доступа; -Протокол аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации; -Заключение по результатам аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации; -Аттестат соответствия требованиям по защите информации (в случае положительных результатов проведения аттестационных испытаний). Перечень организационно-распорядительной документации может быть изменен Исполнителем, исходя из специфики обследуемых объектов информатизации, по согласованию с Заказчиком. Место оказания услуг 628402, Российская Федерация, Ханты-Мансийский автономный округ - Югра, город Сургут, улица Энгельса, 10 Наименование объектов информатизации Информационная система «КМНС» - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Цели оказания услуг - Обеспечение защиты информации и информационных ресурсов объектов информатизации Заказчика от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации - - - Задачи оказания услуг - ? обследование объекта информатизации Заказчика; ? анализ уязвимостей с использованием средств контроля эффективности защиты информации; ? оказание услуг по аттестации объекта информатизации на соответствие требованиям по защите информации - - - Наименование и описание услуг - 1.На этапе обследования объекта информатизации Исполнитель должен осуществить сбор и анализ исходных данных о технологических процессах, связанных с обработкой защищаемой информации. Для достижения требуемого результата Исполнитель в ходе проведения работ должен применять следующие методы обследования: ?интервьюирование работников Заказчика; ?изучение внутренних организационно-распорядительных документов на предмет соответствия их требованиям законодательства Российской Федерации в области защиты информации; ?изучение технических документов, в которых отражены функциональные возможности СЗИ (СКЗИ), установленных у Заказчика (при их наличии); ?выезд к Заказчику для изучения расположения основных технических средств и ИС, обрабатывающих информацию, подлежащую защите (при необходимости). Исполнитель в том числе осуществляет аудит с использованием специальных программных средств: ?необходимости (цели и правовые основания) обработки защищаемой информации на объектах информатизации; ?перечня и объема информации, подлежащих защите; ?режима обработки информации в ИС; ?степени участия персонала в обработке защищаемой информации; ?мест обработки защищаемой информации, условий обеспечения физической безопасности помещений, условий их расположения относительно границ контролируемой зоны; ?конфигурации и топологии сети в целом и ее отдельных компонент, физических, функциональных и технологических связей; ?состава технических средств и систем, предполагаемых к использованию на объектах информатизации; ?класса защищенности ИС, уровня защищенности персональных данных; ?осведомленности сотрудников в вопросах законодательства в области информационной безопасности; ?угроз безопасности защищаемой информации при ее обработке на объектах информатизации. - - - На данном этапе разрабатываются (корректируются) следующие организационно-распорядительные документы: ?Проект распоряжения «Об утверждении организационно-распорядительных документов по защите персональных данных в администрации Сургутского района»; ?Проект распоряжения «Об организации работ по обеспечению безопасности персональных данных в администрации Сургутского района »; ?Проект акта классификации информационной системы; ?Проект частной модели угроз безопасности информации на объекте информатизации; ?Проект технического паспорта объекта информатизации; ?Проект инструкции ответственных за защиту информации; ?Проект инструкции пользователя информационных систем; ?Проект инструкции по обработке персональных данных без использования средств автоматизации; ?Проект регламента резервного копирования защищаемой информации объекта информатизации; ?Комплект проектов журналов учета на объектах информатизации; ?Проект формы для заполнения списка лиц, регламентирующего доступ к обрабатываемой конфиденциальной информации, доступ в помещения объекта информатизации; ?Проект Политики обработки персональных данных; ?Проект Положения о порядке уничтожения персональных данных; ?Проект Положения о защите персональных данных. Весь комплект организационно-распорядительных документов должен быть выполнен на русском языке и предоставляется Исполнителем в печатном виде, ксерокопии документов не допускаются. Перечень организационно-распорядительной документации может быть изменен Исполнителем, исходя из специфики обследуемых объектов информатизации, по согласованию с Заказчиком - 2. На этапе оказания услуг по аттестации объекта информатизации на соответствие требованиям по защите информации Исполнитель должен провести аттестационные испытания объекта информатизации Заказчика на соответствие требованиям по защите информации. Аттестация производится в соответствии с утвержденной Исполнителем и согласованной с Заказчиком Программой проведения аттестационных испытаний. Аттестационные испытания ИС проводятся в следующем порядке: ?изучение технологического процесса обработки защищаемой информации объекта информатизации; ?проверка на соответствие организационно-техническим требованиям по защите информации; ?испытания на соответствие требованиям по защите информации от НСД; ?подготовка отчетной документации. Результаты аттестационных испытаний по всем видам проверок Программы оформляются аттестационной комиссией в Заключении по результатам аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации (далее – Заключение). Заключение должно включать в себя: ?оценку соответствия объекта информатизации требованиям безопасности информации; ?перечень выявленных недостатков и нарушений; ?рекомендации по устранению выявленных недостатков и нарушений; ?вывод о возможности выдачи Аттестата соответствия. По результатам аттестационных испытаний аттестационная комиссия может рекомендовать следующие меры устранения недостатков и нарушений, выявленных в процессе проведения аттестационных испытаний: ?применение дополнительных организационно-технических мероприятий по защите информации; ?доработка организационно-распорядительной документации; ?применение дополнительных сертифицированных СЗИ; ?исключение отдельных программных средств из состава объекта информатизации. - На этапе проведения аттестационных испытаний разрабатываются: -Программа аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации; -Протокол проведения анализа уязвимостей с использованием средств контроля эффективности защиты информации от несанкционированного доступа; -Протокол аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации; -Заключение по результатам аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации; -Аттестат соответствия требованиям по защите информации (в случае положительных результатов проведения аттестационных испытаний). Перечень организационно-распорядительной документации может быть изменен Исполнителем, исходя из специфики обследуемых объектов информатизации, по согласованию с Заказчиком. - Место оказания услуг - 628402, Российская Федерация, Ханты-Мансийский автономный округ - Югра, город Сургут, улица Энгельса, 10 - - - Наименование объектов информатизации - Информационная система «КМНС» - -
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Цели оказания услуг - Обеспечение защиты информации и информационных ресурсов объектов информатизации Заказчика от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации - -
Задачи оказания услуг - ? обследование объекта информатизации Заказчика; ? анализ уязвимостей с использованием средств контроля эффективности защиты информации; ? оказание услуг по аттестации объекта информатизации на соответствие требованиям по защите информации - -
Наименование и описание услуг - 1.На этапе обследования объекта информатизации Исполнитель должен осуществить сбор и анализ исходных данных о технологических процессах, связанных с обработкой защищаемой информации. Для достижения требуемого результата Исполнитель в ходе проведения работ должен применять следующие методы обследования: ?интервьюирование работников Заказчика; ?изучение внутренних организационно-распорядительных документов на предмет соответствия их требованиям законодательства Российской Федерации в области защиты информации; ?изучение технических документов, в которых отражены функциональные возможности СЗИ (СКЗИ), установленных у Заказчика (при их наличии); ?выезд к Заказчику для изучения расположения основных технических средств и ИС, обрабатывающих информацию, подлежащую защите (при необходимости). Исполнитель в том числе осуществляет аудит с использованием специальных программных средств: ?необходимости (цели и правовые основания) обработки защищаемой информации на объектах информатизации; ?перечня и объема информации, подлежащих защите; ?режима обработки информации в ИС; ?степени участия персонала в обработке защищаемой информации; ?мест обработки защищаемой информации, условий обеспечения физической безопасности помещений, условий их расположения относительно границ контролируемой зоны; ?конфигурации и топологии сети в целом и ее отдельных компонент, физических, функциональных и технологических связей; ?состава технических средств и систем, предполагаемых к использованию на объектах информатизации; ?класса защищенности ИС, уровня защищенности персональных данных; ?осведомленности сотрудников в вопросах законодательства в области информационной безопасности; ?угроз безопасности защищаемой информации при ее обработке на объектах информатизации. - -
На данном этапе разрабатываются (корректируются) следующие организационно-распорядительные документы: ?Проект распоряжения «Об утверждении организационно-распорядительных документов по защите персональных данных в администрации Сургутского района»; ?Проект распоряжения «Об организации работ по обеспечению безопасности персональных данных в администрации Сургутского района »; ?Проект акта классификации информационной системы; ?Проект частной модели угроз безопасности информации на объекте информатизации; ?Проект технического паспорта объекта информатизации; ?Проект инструкции ответственных за защиту информации; ?Проект инструкции пользователя информационных систем; ?Проект инструкции по обработке персональных данных без использования средств автоматизации; ?Проект регламента резервного копирования защищаемой информации объекта информатизации; ?Комплект проектов журналов учета на объектах информатизации; ?Проект формы для заполнения списка лиц, регламентирующего доступ к обрабатываемой конфиденциальной информации, доступ в помещения объекта информатизации; ?Проект Политики обработки персональных данных; ?Проект Положения о порядке уничтожения персональных данных; ?Проект Положения о защите персональных данных. Весь комплект организационно-распорядительных документов должен быть выполнен на русском языке и предоставляется Исполнителем в печатном виде, ксерокопии документов не допускаются. Перечень организационно-распорядительной документации может быть изменен Исполнителем, исходя из специфики обследуемых объектов информатизации, по согласованию с Заказчиком
2. На этапе оказания услуг по аттестации объекта информатизации на соответствие требованиям по защите информации Исполнитель должен провести аттестационные испытания объекта информатизации Заказчика на соответствие требованиям по защите информации. Аттестация производится в соответствии с утвержденной Исполнителем и согласованной с Заказчиком Программой проведения аттестационных испытаний. Аттестационные испытания ИС проводятся в следующем порядке: ?изучение технологического процесса обработки защищаемой информации объекта информатизации; ?проверка на соответствие организационно-техническим требованиям по защите информации; ?испытания на соответствие требованиям по защите информации от НСД; ?подготовка отчетной документации. Результаты аттестационных испытаний по всем видам проверок Программы оформляются аттестационной комиссией в Заключении по результатам аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации (далее – Заключение). Заключение должно включать в себя: ?оценку соответствия объекта информатизации требованиям безопасности информации; ?перечень выявленных недостатков и нарушений; ?рекомендации по устранению выявленных недостатков и нарушений; ?вывод о возможности выдачи Аттестата соответствия. По результатам аттестационных испытаний аттестационная комиссия может рекомендовать следующие меры устранения недостатков и нарушений, выявленных в процессе проведения аттестационных испытаний: ?применение дополнительных организационно-технических мероприятий по защите информации; ?доработка организационно-распорядительной документации; ?применение дополнительных сертифицированных СЗИ; ?исключение отдельных программных средств из состава объекта информатизации.
На этапе проведения аттестационных испытаний разрабатываются: -Программа аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации; -Протокол проведения анализа уязвимостей с использованием средств контроля эффективности защиты информации от несанкционированного доступа; -Протокол аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации; -Заключение по результатам аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации; -Аттестат соответствия требованиям по защите информации (в случае положительных результатов проведения аттестационных испытаний). Перечень организационно-распорядительной документации может быть изменен Исполнителем, исходя из специфики обследуемых объектов информатизации, по согласованию с Заказчиком.
Место оказания услуг - 628402, Российская Федерация, Ханты-Мансийский автономный округ - Югра, город Сургут, улица Энгельса, 10 - -
Наименование объектов информатизации - Информационная система «КМНС» - -
- 58.29.50.000 - Оказание услуги по аттестации объекта информатизации на соответствие требованиям по защите информации Цели оказания услуг Обеспечение защиты информации и информационных ресурсов объектов информатизации Заказчика от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации Задачи оказания услуг ? обследование объекта информатизации Заказчика; ? анализ уязвимостей с использованием средств контроля эффективности защиты информации; ? оказание услуг по аттестации объекта информатизации на соответствие требованиям по защите информации Наименование и описание услуг 1.На этапе обследования объекта информатизации Исполнитель должен осуществить сбор и анализ исходных данных о технологических процессах, связанных с обработкой защищаемой информации. Для достижения требуемого результата Исполнитель в ходе проведения работ должен применять следующие методы обследования: ?интервьюирование работников Заказчика; ?изучение внутренних организационно-распорядительных документов на предмет соответствия их требованиям законодательства Российской Федерации в области защиты информации; ?изучение технических документов, в которых отражены функциональные возможности СЗИ (СКЗИ), установленных у Заказчика (при их наличии); ?выезд к Заказчику для изучения расположения основных технических средств и ИС, обрабатывающих информацию, подлежащую защите (при необходимости). Исполнитель в том числе осуществляет аудит с использованием специальных программных средств: ?необходимости (цели и правовые основания) обработки защищаемой информации на объектах информатизации; ?перечня и объема информации, подлежащих защите; ?режима обработки информации в ИС; ?степени участия персонала в обработке защищаемой информации; ?мест обработки защищаемой информации, условий обеспечения физической безопасности помещений, условий их расположения относительно границ контролируемой зоны; ?конфигурации и топологии сети в целом и ее отдельных компонент, физических, функциональных и технологических связей; ?состава технических средств и систем, предполагаемых к использованию на объектах информатизации; ?класса защищенности ИС, уровня защищенности персональных данных; ?осведомленности сотрудников в вопросах законодательства в области информационной безопасности; ?угроз безопасности защищаемой информации при ее обработке на объектах информатизации. ... - Условная единица - 1,00 - 85 000,00 - 85 000,00
МУНИЦИПАЛЬНОЕ КАЗЁННОЕ УЧРЕЖДЕНИЕ "ХОЗЯЙСТВЕННО-ЭКСПЛУАТАЦИОННОЕ УПРАВЛЕНИЕ АДМИНИСТРАЦИИ СУРГУТСКОГО РАЙОНА" - 1 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Цели оказания услуг Обеспечение защиты информации и информационных ресурсов объектов информатизации Заказчика от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации Задачи оказания услуг ? обследование объекта информатизации Заказчика; ? анализ уязвимостей с использованием средств контроля эффективности защиты информации; ? оказание услуг по аттестации объекта информатизации на соответствие требованиям по защите информации Наименование и описание услуг 1.На этапе обследования объекта информатизации Исполнитель должен осуществить сбор и анализ исходных данных о технологических процессах, связанных с обработкой защищаемой информации. Для достижения требуемого результата Исполнитель в ходе проведения работ должен применять следующие методы обследования: ?интервьюирование работников Заказчика; ?изучение внутренних организационно-распорядительных документов на предмет соответствия их требованиям законодательства Российской Федерации в области защиты информации; ?изучение технических документов, в которых отражены функциональные возможности СЗИ (СКЗИ), установленных у Заказчика (при их наличии); ?выезд к Заказчику для изучения расположения основных технических средств и ИС, обрабатывающих информацию, подлежащую защите (при необходимости). Исполнитель в том числе осуществляет аудит с использованием специальных программных средств: ?необходимости (цели и правовые основания) обработки защищаемой информации на объектах информатизации; ?перечня и объема информации, подлежащих защите; ?режима обработки информации в ИС; ?степени участия персонала в обработке защищаемой информации; ?мест обработки защищаемой информации, условий обеспечения физической безопасности помещений, условий их расположения относительно границ контролируемой зоны; ?конфигурации и топологии сети в целом и ее отдельных компонент, физических, функциональных и технологических связей; ?состава технических средств и систем, предполагаемых к использованию на объектах информатизации; ?класса защищенности ИС, уровня защищенности персональных данных; ?осведомленности сотрудников в вопросах законодательства в области информационной безопасности; ?угроз безопасности защищаемой информации при ее обработке на объектах информатизации. На данном этапе разрабатываются (корректируются) следующие организационно-распорядительные документы: ?Проект распоряжения «Об утверждении организационно-распорядительных документов по защите персональных данных в администрации Сургутского района»; ?Проект распоряжения «Об организации работ по обеспечению безопасности персональных данных в администрации Сургутского района »; ?Проект акта классификации информационной системы; ?Проект частной модели угроз безопасности информации на объекте информатизации; ?Проект технического паспорта объекта информатизации; ?Проект инструкции ответственных за защиту информации; ?Проект инструкции пользователя информационных систем; ?Проект инструкции по обработке персональных данных без использования средств автоматизации; ?Проект регламента резервного копирования защищаемой информации объекта информатизации; ?Комплект проектов журналов учета на объектах информатизации; ?Проект формы для заполнения списка лиц, регламентирующего доступ к обрабатываемой конфиденциальной информации, доступ в помещения объекта информатизации; ?Проект Политики обработки персональных данных; ?Проект Положения о порядке уничтожения персональных данных; ?Проект Положения о защите персональных данных. Весь комплект организационно-распорядительных документов должен быть выполнен на русском языке и предоставляется Исполнителем в печатном виде, ксерокопии документов не допускаются. Перечень организационно-распорядительной документации может быть изменен Исполнителем, исходя из специфики обследуемых объектов информатизации, по согласованию с Заказчиком 2. На этапе оказания услуг по аттестации объекта информатизации на соответствие требованиям по защите информации Исполнитель должен провести аттестационные испытания объекта информатизации Заказчика на соответствие требованиям по защите информации. Аттестация производится в соответствии с утвержденной Исполнителем и согласованной с Заказчиком Программой проведения аттестационных испытаний. Аттестационные испытания ИС проводятся в следующем порядке: ?изучение технологического процесса обработки защищаемой информации объекта информатизации; ?проверка на соответствие организационно-техническим требованиям по защите информации; ?испытания на соответствие требованиям по защите информации от НСД; ?подготовка отчетной документации. Результаты аттестационных испытаний по всем видам проверок Программы оформляются аттестационной комиссией в Заключении по результатам аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации (далее – Заключение). Заключение должно включать в себя: ?оценку соответствия объекта информатизации требованиям безопасности информации; ?перечень выявленных недостатков и нарушений; ?рекомендации по устранению выявленных недостатков и нарушений; ?вывод о возможности выдачи Аттестата соответствия. По результатам аттестационных испытаний аттестационная комиссия может рекомендовать следующие меры устранения недостатков и нарушений, выявленных в процессе проведения аттестационных испытаний: ?применение дополнительных организационно-технических мероприятий по защите информации; ?доработка организационно-распорядительной документации; ?применение дополнительных сертифицированных СЗИ; ?исключение отдельных программных средств из состава объекта информатизации. На этапе проведения аттестационных испытаний разрабатываются: -Программа аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации; -Протокол проведения анализа уязвимостей с использованием средств контроля эффективности защиты информации от несанкционированного доступа; -Протокол аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации; -Заключение по результатам аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации; -Аттестат соответствия требованиям по защите информации (в случае положительных результатов проведения аттестационных испытаний). Перечень организационно-распорядительной документации может быть изменен Исполнителем, исходя из специфики обследуемых объектов информатизации, по согласованию с Заказчиком. Место оказания услуг 628402, Российская Федерация, Ханты-Мансийский автономный округ - Югра, город Сургут, улица Энгельса, 10 Наименование объектов информатизации Информационная система «Зодиак» - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Цели оказания услуг - Обеспечение защиты информации и информационных ресурсов объектов информатизации Заказчика от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации - - - Задачи оказания услуг - ? обследование объекта информатизации Заказчика; ? анализ уязвимостей с использованием средств контроля эффективности защиты информации; ? оказание услуг по аттестации объекта информатизации на соответствие требованиям по защите информации - - - Наименование и описание услуг - 1.На этапе обследования объекта информатизации Исполнитель должен осуществить сбор и анализ исходных данных о технологических процессах, связанных с обработкой защищаемой информации. Для достижения требуемого результата Исполнитель в ходе проведения работ должен применять следующие методы обследования: ?интервьюирование работников Заказчика; ?изучение внутренних организационно-распорядительных документов на предмет соответствия их требованиям законодательства Российской Федерации в области защиты информации; ?изучение технических документов, в которых отражены функциональные возможности СЗИ (СКЗИ), установленных у Заказчика (при их наличии); ?выезд к Заказчику для изучения расположения основных технических средств и ИС, обрабатывающих информацию, подлежащую защите (при необходимости). Исполнитель в том числе осуществляет аудит с использованием специальных программных средств: ?необходимости (цели и правовые основания) обработки защищаемой информации на объектах информатизации; ?перечня и объема информации, подлежащих защите; ?режима обработки информации в ИС; ?степени участия персонала в обработке защищаемой информации; ?мест обработки защищаемой информации, условий обеспечения физической безопасности помещений, условий их расположения относительно границ контролируемой зоны; ?конфигурации и топологии сети в целом и ее отдельных компонент, физических, функциональных и технологических связей; ?состава технических средств и систем, предполагаемых к использованию на объектах информатизации; ?класса защищенности ИС, уровня защищенности персональных данных; ?осведомленности сотрудников в вопросах законодательства в области информационной безопасности; ?угроз безопасности защищаемой информации при ее обработке на объектах информатизации. - - - На данном этапе разрабатываются (корректируются) следующие организационно-распорядительные документы: ?Проект распоряжения «Об утверждении организационно-распорядительных документов по защите персональных данных в администрации Сургутского района»; ?Проект распоряжения «Об организации работ по обеспечению безопасности персональных данных в администрации Сургутского района »; ?Проект акта классификации информационной системы; ?Проект частной модели угроз безопасности информации на объекте информатизации; ?Проект технического паспорта объекта информатизации; ?Проект инструкции ответственных за защиту информации; ?Проект инструкции пользователя информационных систем; ?Проект инструкции по обработке персональных данных без использования средств автоматизации; ?Проект регламента резервного копирования защищаемой информации объекта информатизации; ?Комплект проектов журналов учета на объектах информатизации; ?Проект формы для заполнения списка лиц, регламентирующего доступ к обрабатываемой конфиденциальной информации, доступ в помещения объекта информатизации; ?Проект Политики обработки персональных данных; ?Проект Положения о порядке уничтожения персональных данных; ?Проект Положения о защите персональных данных. Весь комплект организационно-распорядительных документов должен быть выполнен на русском языке и предоставляется Исполнителем в печатном виде, ксерокопии документов не допускаются. Перечень организационно-распорядительной документации может быть изменен Исполнителем, исходя из специфики обследуемых объектов информатизации, по согласованию с Заказчиком - 2. На этапе оказания услуг по аттестации объекта информатизации на соответствие требованиям по защите информации Исполнитель должен провести аттестационные испытания объекта информатизации Заказчика на соответствие требованиям по защите информации. Аттестация производится в соответствии с утвержденной Исполнителем и согласованной с Заказчиком Программой проведения аттестационных испытаний. Аттестационные испытания ИС проводятся в следующем порядке: ?изучение технологического процесса обработки защищаемой информации объекта информатизации; ?проверка на соответствие организационно-техническим требованиям по защите информации; ?испытания на соответствие требованиям по защите информации от НСД; ?подготовка отчетной документации. Результаты аттестационных испытаний по всем видам проверок Программы оформляются аттестационной комиссией в Заключении по результатам аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации (далее – Заключение). Заключение должно включать в себя: ?оценку соответствия объекта информатизации требованиям безопасности информации; ?перечень выявленных недостатков и нарушений; ?рекомендации по устранению выявленных недостатков и нарушений; ?вывод о возможности выдачи Аттестата соответствия. По результатам аттестационных испытаний аттестационная комиссия может рекомендовать следующие меры устранения недостатков и нарушений, выявленных в процессе проведения аттестационных испытаний: ?применение дополнительных организационно-технических мероприятий по защите информации; ?доработка организационно-распорядительной документации; ?применение дополнительных сертифицированных СЗИ; ?исключение отдельных программных средств из состава объекта информатизации. - На этапе проведения аттестационных испытаний разрабатываются: -Программа аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации; -Протокол проведения анализа уязвимостей с использованием средств контроля эффективности защиты информации от несанкционированного доступа; -Протокол аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации; -Заключение по результатам аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации; -Аттестат соответствия требованиям по защите информации (в случае положительных результатов проведения аттестационных испытаний). Перечень организационно-распорядительной документации может быть изменен Исполнителем, исходя из специфики обследуемых объектов информатизации, по согласованию с Заказчиком. - Место оказания услуг - 628402, Российская Федерация, Ханты-Мансийский автономный округ - Югра, город Сургут, улица Энгельса, 10 - - - Наименование объектов информатизации - Информационная система «Зодиак» - -
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Цели оказания услуг - Обеспечение защиты информации и информационных ресурсов объектов информатизации Заказчика от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации - -
Задачи оказания услуг - ? обследование объекта информатизации Заказчика; ? анализ уязвимостей с использованием средств контроля эффективности защиты информации; ? оказание услуг по аттестации объекта информатизации на соответствие требованиям по защите информации - -
Наименование и описание услуг - 1.На этапе обследования объекта информатизации Исполнитель должен осуществить сбор и анализ исходных данных о технологических процессах, связанных с обработкой защищаемой информации. Для достижения требуемого результата Исполнитель в ходе проведения работ должен применять следующие методы обследования: ?интервьюирование работников Заказчика; ?изучение внутренних организационно-распорядительных документов на предмет соответствия их требованиям законодательства Российской Федерации в области защиты информации; ?изучение технических документов, в которых отражены функциональные возможности СЗИ (СКЗИ), установленных у Заказчика (при их наличии); ?выезд к Заказчику для изучения расположения основных технических средств и ИС, обрабатывающих информацию, подлежащую защите (при необходимости). Исполнитель в том числе осуществляет аудит с использованием специальных программных средств: ?необходимости (цели и правовые основания) обработки защищаемой информации на объектах информатизации; ?перечня и объема информации, подлежащих защите; ?режима обработки информации в ИС; ?степени участия персонала в обработке защищаемой информации; ?мест обработки защищаемой информации, условий обеспечения физической безопасности помещений, условий их расположения относительно границ контролируемой зоны; ?конфигурации и топологии сети в целом и ее отдельных компонент, физических, функциональных и технологических связей; ?состава технических средств и систем, предполагаемых к использованию на объектах информатизации; ?класса защищенности ИС, уровня защищенности персональных данных; ?осведомленности сотрудников в вопросах законодательства в области информационной безопасности; ?угроз безопасности защищаемой информации при ее обработке на объектах информатизации. - -
На данном этапе разрабатываются (корректируются) следующие организационно-распорядительные документы: ?Проект распоряжения «Об утверждении организационно-распорядительных документов по защите персональных данных в администрации Сургутского района»; ?Проект распоряжения «Об организации работ по обеспечению безопасности персональных данных в администрации Сургутского района »; ?Проект акта классификации информационной системы; ?Проект частной модели угроз безопасности информации на объекте информатизации; ?Проект технического паспорта объекта информатизации; ?Проект инструкции ответственных за защиту информации; ?Проект инструкции пользователя информационных систем; ?Проект инструкции по обработке персональных данных без использования средств автоматизации; ?Проект регламента резервного копирования защищаемой информации объекта информатизации; ?Комплект проектов журналов учета на объектах информатизации; ?Проект формы для заполнения списка лиц, регламентирующего доступ к обрабатываемой конфиденциальной информации, доступ в помещения объекта информатизации; ?Проект Политики обработки персональных данных; ?Проект Положения о порядке уничтожения персональных данных; ?Проект Положения о защите персональных данных. Весь комплект организационно-распорядительных документов должен быть выполнен на русском языке и предоставляется Исполнителем в печатном виде, ксерокопии документов не допускаются. Перечень организационно-распорядительной документации может быть изменен Исполнителем, исходя из специфики обследуемых объектов информатизации, по согласованию с Заказчиком
2. На этапе оказания услуг по аттестации объекта информатизации на соответствие требованиям по защите информации Исполнитель должен провести аттестационные испытания объекта информатизации Заказчика на соответствие требованиям по защите информации. Аттестация производится в соответствии с утвержденной Исполнителем и согласованной с Заказчиком Программой проведения аттестационных испытаний. Аттестационные испытания ИС проводятся в следующем порядке: ?изучение технологического процесса обработки защищаемой информации объекта информатизации; ?проверка на соответствие организационно-техническим требованиям по защите информации; ?испытания на соответствие требованиям по защите информации от НСД; ?подготовка отчетной документации. Результаты аттестационных испытаний по всем видам проверок Программы оформляются аттестационной комиссией в Заключении по результатам аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации (далее – Заключение). Заключение должно включать в себя: ?оценку соответствия объекта информатизации требованиям безопасности информации; ?перечень выявленных недостатков и нарушений; ?рекомендации по устранению выявленных недостатков и нарушений; ?вывод о возможности выдачи Аттестата соответствия. По результатам аттестационных испытаний аттестационная комиссия может рекомендовать следующие меры устранения недостатков и нарушений, выявленных в процессе проведения аттестационных испытаний: ?применение дополнительных организационно-технических мероприятий по защите информации; ?доработка организационно-распорядительной документации; ?применение дополнительных сертифицированных СЗИ; ?исключение отдельных программных средств из состава объекта информатизации.
На этапе проведения аттестационных испытаний разрабатываются: -Программа аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации; -Протокол проведения анализа уязвимостей с использованием средств контроля эффективности защиты информации от несанкционированного доступа; -Протокол аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации; -Заключение по результатам аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации; -Аттестат соответствия требованиям по защите информации (в случае положительных результатов проведения аттестационных испытаний). Перечень организационно-распорядительной документации может быть изменен Исполнителем, исходя из специфики обследуемых объектов информатизации, по согласованию с Заказчиком.
Место оказания услуг - 628402, Российская Федерация, Ханты-Мансийский автономный округ - Югра, город Сургут, улица Энгельса, 10 - -
Наименование объектов информатизации - Информационная система «Зодиак» - -
- 58.29.50.000 - Оказание услуги по аттестации объекта информатизации на соответствие требованиям по защите информации Цели оказания услуг Обеспечение защиты информации и информационных ресурсов объектов информатизации Заказчика от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации Задачи оказания услуг ? обследование объекта информатизации Заказчика; ? анализ уязвимостей с использованием средств контроля эффективности защиты информации; ? оказание услуг по аттестации объекта информатизации на соответствие требованиям по защите информации Наименование и описание услуг 1.На этапе обследования объекта информатизации Исполнитель должен осуществить сбор и анализ исходных данных о технологических процессах, связанных с обработкой защищаемой информации. Для достижения требуемого результата Исполнитель в ходе проведения работ должен применять следующие методы обследования: ?интервьюирование работников Заказчика; ?изучение внутренних организационно-распорядительных документов на предмет соответствия их требованиям законодательства Российской Федерации в области защиты информации; ?изучение технических документов, в которых отражены функциональные возможности СЗИ (СКЗИ), установленных у Заказчика (при их наличии); ?выезд к Заказчику для изучения расположения основных технических средств и ИС, обрабатывающих информацию, подлежащую защите (при необходимости). Исполнитель в том числе осуществляет аудит с использованием специальных программных средств: ?необходимости (цели и правовые основания) обработки защищаемой информации на объектах информатизации; ?перечня и объема информации, подлежащих защите; ?режима обработки информации в ИС; ?степени участия персонала в обработке защищаемой информации; ?мест обработки защищаемой информации, условий обеспечения физической безопасности помещений, условий их расположения относительно границ контролируемой зоны; ?конфигурации и топологии сети в целом и ее отдельных компонент, физических, функциональных и технологических связей; ?состава технических средств и систем, предполагаемых к использованию на объектах информатизации; ?класса защищенности ИС, уровня защищенности персональных данных; ?осведомленности сотрудников в вопросах законодательства в области информационной безопасности; ?угроз безопасности защищаемой информации при ее обработке на объектах информатизации. ... - Условная единица - 1,00 - 70 000,00 - 70 000,00
МУНИЦИПАЛЬНОЕ КАЗЁННОЕ УЧРЕЖДЕНИЕ "ХОЗЯЙСТВЕННО-ЭКСПЛУАТАЦИОННОЕ УПРАВЛЕНИЕ АДМИНИСТРАЦИИ СУРГУТСКОГО РАЙОНА" - 1 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Цели оказания услуг Обеспечение защиты информации и информационных ресурсов объектов информатизации Заказчика от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации Задачи оказания услуг ? обследование объекта информатизации Заказчика; ? анализ уязвимостей с использованием средств контроля эффективности защиты информации; ? оказание услуг по аттестации объекта информатизации на соответствие требованиям по защите информации Наименование и описание услуг 1.На этапе обследования объекта информатизации Исполнитель должен осуществить сбор и анализ исходных данных о технологических процессах, связанных с обработкой защищаемой информации. Для достижения требуемого результата Исполнитель в ходе проведения работ должен применять следующие методы обследования: ?интервьюирование работников Заказчика; ?изучение внутренних организационно-распорядительных документов на предмет соответствия их требованиям законодательства Российской Федерации в области защиты информации; ?изучение технических документов, в которых отражены функциональные возможности СЗИ (СКЗИ), установленных у Заказчика (при их наличии); ?выезд к Заказчику для изучения расположения основных технических средств и ИС, обрабатывающих информацию, подлежащую защите (при необходимости). Исполнитель в том числе осуществляет аудит с использованием специальных программных средств: ?необходимости (цели и правовые основания) обработки защищаемой информации на объектах информатизации; ?перечня и объема информации, подлежащих защите; ?режима обработки информации в ИС; ?степени участия персонала в обработке защищаемой информации; ?мест обработки защищаемой информации, условий обеспечения физической безопасности помещений, условий их расположения относительно границ контролируемой зоны; ?конфигурации и топологии сети в целом и ее отдельных компонент, физических, функциональных и технологических связей; ?состава технических средств и систем, предполагаемых к использованию на объектах информатизации; ?класса защищенности ИС, уровня защищенности персональных данных; ?осведомленности сотрудников в вопросах законодательства в области информационной безопасности; ?угроз безопасности защищаемой информации при ее обработке на объектах информатизации. На данном этапе разрабатываются (корректируются) следующие организационно-распорядительные документы: ?Проект распоряжения «Об утверждении организационно-распорядительных документов по защите персональных данных в администрации Сургутского района»; ?Проект распоряжения «Об организации работ по обеспечению безопасности персональных данных в администрации Сургутского района »; ?Проект акта классификации информационной системы; ?Проект частной модели угроз безопасности информации на объекте информатизации; ?Проект технического паспорта объекта информатизации; ?Проект инструкции ответственных за защиту информации; ?Проект инструкции пользователя информационных систем; ?Проект инструкции по обработке персональных данных без использования средств автоматизации; ?Проект регламента резервного копирования защищаемой информации объекта информатизации; ?Комплект проектов журналов учета на объектах информатизации; ?Проект формы для заполнения списка лиц, регламентирующего доступ к обрабатываемой конфиденциальной информации, доступ в помещения объекта информатизации; ?Проект Политики обработки персональных данных; ?Проект Положения о порядке уничтожения персональных данных; ?Проект Положения о защите персональных данных. Весь комплект организационно-распорядительных документов должен быть выполнен на русском языке и предоставляется Исполнителем в печатном виде, ксерокопии документов не допускаются. Перечень организационно-распорядительной документации может быть изменен Исполнителем, исходя из специфики обследуемых объектов информатизации, по согласованию с Заказчиком 2. На этапе оказания услуг по аттестации объекта информатизации на соответствие требованиям по защите информации Исполнитель должен провести аттестационные испытания объекта информатизации Заказчика на соответствие требованиям по защите информации. Аттестация производится в соответствии с утвержденной Исполнителем и согласованной с Заказчиком Программой проведения аттестационных испытаний. Аттестационные испытания ИС проводятся в следующем порядке: ?изучение технологического процесса обработки защищаемой информации объекта информатизации; ?проверка на соответствие организационно-техническим требованиям по защите информации; ?испытания на соответствие требованиям по защите информации от НСД; ?подготовка отчетной документации. Результаты аттестационных испытаний по всем видам проверок Программы оформляются аттестационной комиссией в Заключении по результатам аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации (далее – Заключение). Заключение должно включать в себя: ?оценку соответствия объекта информатизации требованиям безопасности информации; ?перечень выявленных недостатков и нарушений; ?рекомендации по устранению выявленных недостатков и нарушений; ?вывод о возможности выдачи Аттестата соответствия. По результатам аттестационных испытаний аттестационная комиссия может рекомендовать следующие меры устранения недостатков и нарушений, выявленных в процессе проведения аттестационных испытаний: ?применение дополнительных организационно-технических мероприятий по защите информации; ?доработка организационно-распорядительной документации; ?применение дополнительных сертифицированных СЗИ; ?исключение отдельных программных средств из состава объекта информатизации. На этапе проведения аттестационных испытаний разрабатываются: -Программа аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации; -Протокол проведения анализа уязвимостей с использованием средств контроля эффективности защиты информации от несанкционированного доступа; -Протокол аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации; -Заключение по результатам аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации; -Аттестат соответствия требованиям по защите информации (в случае положительных результатов проведения аттестационных испытаний). Перечень организационно-распорядительной документации может быть изменен Исполнителем, исходя из специфики обследуемых объектов информатизации, по согласованию с Заказчиком. Место оказания услуг 628402, Российская Федерация, Ханты-Мансийский автономный округ - Югра, город Сургут, улица Бажова 16 Наименование объектов информатизации Информационная система «Соцразвитие Югры» - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Цели оказания услуг - Обеспечение защиты информации и информационных ресурсов объектов информатизации Заказчика от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации - - - Задачи оказания услуг - ? обследование объекта информатизации Заказчика; ? анализ уязвимостей с использованием средств контроля эффективности защиты информации; ? оказание услуг по аттестации объекта информатизации на соответствие требованиям по защите информации - - - Наименование и описание услуг - 1.На этапе обследования объекта информатизации Исполнитель должен осуществить сбор и анализ исходных данных о технологических процессах, связанных с обработкой защищаемой информации. Для достижения требуемого результата Исполнитель в ходе проведения работ должен применять следующие методы обследования: ?интервьюирование работников Заказчика; ?изучение внутренних организационно-распорядительных документов на предмет соответствия их требованиям законодательства Российской Федерации в области защиты информации; ?изучение технических документов, в которых отражены функциональные возможности СЗИ (СКЗИ), установленных у Заказчика (при их наличии); ?выезд к Заказчику для изучения расположения основных технических средств и ИС, обрабатывающих информацию, подлежащую защите (при необходимости). Исполнитель в том числе осуществляет аудит с использованием специальных программных средств: ?необходимости (цели и правовые основания) обработки защищаемой информации на объектах информатизации; ?перечня и объема информации, подлежащих защите; ?режима обработки информации в ИС; ?степени участия персонала в обработке защищаемой информации; ?мест обработки защищаемой информации, условий обеспечения физической безопасности помещений, условий их расположения относительно границ контролируемой зоны; ?конфигурации и топологии сети в целом и ее отдельных компонент, физических, функциональных и технологических связей; ?состава технических средств и систем, предполагаемых к использованию на объектах информатизации; ?класса защищенности ИС, уровня защищенности персональных данных; ?осведомленности сотрудников в вопросах законодательства в области информационной безопасности; ?угроз безопасности защищаемой информации при ее обработке на объектах информатизации. - - - На данном этапе разрабатываются (корректируются) следующие организационно-распорядительные документы: ?Проект распоряжения «Об утверждении организационно-распорядительных документов по защите персональных данных в администрации Сургутского района»; ?Проект распоряжения «Об организации работ по обеспечению безопасности персональных данных в администрации Сургутского района »; ?Проект акта классификации информационной системы; ?Проект частной модели угроз безопасности информации на объекте информатизации; ?Проект технического паспорта объекта информатизации; ?Проект инструкции ответственных за защиту информации; ?Проект инструкции пользователя информационных систем; ?Проект инструкции по обработке персональных данных без использования средств автоматизации; ?Проект регламента резервного копирования защищаемой информации объекта информатизации; ?Комплект проектов журналов учета на объектах информатизации; ?Проект формы для заполнения списка лиц, регламентирующего доступ к обрабатываемой конфиденциальной информации, доступ в помещения объекта информатизации; ?Проект Политики обработки персональных данных; ?Проект Положения о порядке уничтожения персональных данных; ?Проект Положения о защите персональных данных. Весь комплект организационно-распорядительных документов должен быть выполнен на русском языке и предоставляется Исполнителем в печатном виде, ксерокопии документов не допускаются. Перечень организационно-распорядительной документации может быть изменен Исполнителем, исходя из специфики обследуемых объектов информатизации, по согласованию с Заказчиком - 2. На этапе оказания услуг по аттестации объекта информатизации на соответствие требованиям по защите информации Исполнитель должен провести аттестационные испытания объекта информатизации Заказчика на соответствие требованиям по защите информации. Аттестация производится в соответствии с утвержденной Исполнителем и согласованной с Заказчиком Программой проведения аттестационных испытаний. Аттестационные испытания ИС проводятся в следующем порядке: ?изучение технологического процесса обработки защищаемой информации объекта информатизации; ?проверка на соответствие организационно-техническим требованиям по защите информации; ?испытания на соответствие требованиям по защите информации от НСД; ?подготовка отчетной документации. Результаты аттестационных испытаний по всем видам проверок Программы оформляются аттестационной комиссией в Заключении по результатам аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации (далее – Заключение). Заключение должно включать в себя: ?оценку соответствия объекта информатизации требованиям безопасности информации; ?перечень выявленных недостатков и нарушений; ?рекомендации по устранению выявленных недостатков и нарушений; ?вывод о возможности выдачи Аттестата соответствия. По результатам аттестационных испытаний аттестационная комиссия может рекомендовать следующие меры устранения недостатков и нарушений, выявленных в процессе проведения аттестационных испытаний: ?применение дополнительных организационно-технических мероприятий по защите информации; ?доработка организационно-распорядительной документации; ?применение дополнительных сертифицированных СЗИ; ?исключение отдельных программных средств из состава объекта информатизации. - На этапе проведения аттестационных испытаний разрабатываются: -Программа аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации; -Протокол проведения анализа уязвимостей с использованием средств контроля эффективности защиты информации от несанкционированного доступа; -Протокол аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации; -Заключение по результатам аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации; -Аттестат соответствия требованиям по защите информации (в случае положительных результатов проведения аттестационных испытаний). Перечень организационно-распорядительной документации может быть изменен Исполнителем, исходя из специфики обследуемых объектов информатизации, по согласованию с Заказчиком. - Место оказания услуг - 628402, Российская Федерация, Ханты-Мансийский автономный округ - Югра, город Сургут, улица Бажова 16 - - - Наименование объектов информатизации - Информационная система «Соцразвитие Югры» - -
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Цели оказания услуг - Обеспечение защиты информации и информационных ресурсов объектов информатизации Заказчика от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации - -
Задачи оказания услуг - ? обследование объекта информатизации Заказчика; ? анализ уязвимостей с использованием средств контроля эффективности защиты информации; ? оказание услуг по аттестации объекта информатизации на соответствие требованиям по защите информации - -
Наименование и описание услуг - 1.На этапе обследования объекта информатизации Исполнитель должен осуществить сбор и анализ исходных данных о технологических процессах, связанных с обработкой защищаемой информации. Для достижения требуемого результата Исполнитель в ходе проведения работ должен применять следующие методы обследования: ?интервьюирование работников Заказчика; ?изучение внутренних организационно-распорядительных документов на предмет соответствия их требованиям законодательства Российской Федерации в области защиты информации; ?изучение технических документов, в которых отражены функциональные возможности СЗИ (СКЗИ), установленных у Заказчика (при их наличии); ?выезд к Заказчику для изучения расположения основных технических средств и ИС, обрабатывающих информацию, подлежащую защите (при необходимости). Исполнитель в том числе осуществляет аудит с использованием специальных программных средств: ?необходимости (цели и правовые основания) обработки защищаемой информации на объектах информатизации; ?перечня и объема информации, подлежащих защите; ?режима обработки информации в ИС; ?степени участия персонала в обработке защищаемой информации; ?мест обработки защищаемой информации, условий обеспечения физической безопасности помещений, условий их расположения относительно границ контролируемой зоны; ?конфигурации и топологии сети в целом и ее отдельных компонент, физических, функциональных и технологических связей; ?состава технических средств и систем, предполагаемых к использованию на объектах информатизации; ?класса защищенности ИС, уровня защищенности персональных данных; ?осведомленности сотрудников в вопросах законодательства в области информационной безопасности; ?угроз безопасности защищаемой информации при ее обработке на объектах информатизации. - -
На данном этапе разрабатываются (корректируются) следующие организационно-распорядительные документы: ?Проект распоряжения «Об утверждении организационно-распорядительных документов по защите персональных данных в администрации Сургутского района»; ?Проект распоряжения «Об организации работ по обеспечению безопасности персональных данных в администрации Сургутского района »; ?Проект акта классификации информационной системы; ?Проект частной модели угроз безопасности информации на объекте информатизации; ?Проект технического паспорта объекта информатизации; ?Проект инструкции ответственных за защиту информации; ?Проект инструкции пользователя информационных систем; ?Проект инструкции по обработке персональных данных без использования средств автоматизации; ?Проект регламента резервного копирования защищаемой информации объекта информатизации; ?Комплект проектов журналов учета на объектах информатизации; ?Проект формы для заполнения списка лиц, регламентирующего доступ к обрабатываемой конфиденциальной информации, доступ в помещения объекта информатизации; ?Проект Политики обработки персональных данных; ?Проект Положения о порядке уничтожения персональных данных; ?Проект Положения о защите персональных данных. Весь комплект организационно-распорядительных документов должен быть выполнен на русском языке и предоставляется Исполнителем в печатном виде, ксерокопии документов не допускаются. Перечень организационно-распорядительной документации может быть изменен Исполнителем, исходя из специфики обследуемых объектов информатизации, по согласованию с Заказчиком
2. На этапе оказания услуг по аттестации объекта информатизации на соответствие требованиям по защите информации Исполнитель должен провести аттестационные испытания объекта информатизации Заказчика на соответствие требованиям по защите информации. Аттестация производится в соответствии с утвержденной Исполнителем и согласованной с Заказчиком Программой проведения аттестационных испытаний. Аттестационные испытания ИС проводятся в следующем порядке: ?изучение технологического процесса обработки защищаемой информации объекта информатизации; ?проверка на соответствие организационно-техническим требованиям по защите информации; ?испытания на соответствие требованиям по защите информации от НСД; ?подготовка отчетной документации. Результаты аттестационных испытаний по всем видам проверок Программы оформляются аттестационной комиссией в Заключении по результатам аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации (далее – Заключение). Заключение должно включать в себя: ?оценку соответствия объекта информатизации требованиям безопасности информации; ?перечень выявленных недостатков и нарушений; ?рекомендации по устранению выявленных недостатков и нарушений; ?вывод о возможности выдачи Аттестата соответствия. По результатам аттестационных испытаний аттестационная комиссия может рекомендовать следующие меры устранения недостатков и нарушений, выявленных в процессе проведения аттестационных испытаний: ?применение дополнительных организационно-технических мероприятий по защите информации; ?доработка организационно-распорядительной документации; ?применение дополнительных сертифицированных СЗИ; ?исключение отдельных программных средств из состава объекта информатизации.
На этапе проведения аттестационных испытаний разрабатываются: -Программа аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации; -Протокол проведения анализа уязвимостей с использованием средств контроля эффективности защиты информации от несанкционированного доступа; -Протокол аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации; -Заключение по результатам аттестационных испытаний объекта информатизации на соответствие требованиям по защите информации; -Аттестат соответствия требованиям по защите информации (в случае положительных результатов проведения аттестационных испытаний). Перечень организационно-распорядительной документации может быть изменен Исполнителем, исходя из специфики обследуемых объектов информатизации, по согласованию с Заказчиком.
Место оказания услуг - 628402, Российская Федерация, Ханты-Мансийский автономный округ - Югра, город Сургут, улица Бажова 16 - -
Наименование объектов информатизации - Информационная система «Соцразвитие Югры» - -
Преимущества, требования к участникам
Преимущества: Преимущество в соответствии с ч. 3 ст. 30 Закона № 44-ФЗ - Размер преимущества не установлен
Требования к участникам: 1. Требование к участникам закупок в соответствии с п. 1 ч. 1 ст. 31 Закона № 44-ФЗ Дополнительные требования Установлено. Наличие действующей лицензии ФСТЭК России либо записи из реестра лицензий, либо копии акта лицензирующего органа о принятом решении, либо в виде справки об отсутствии запрашиваемых сведений, которая выдается в случае отсутствия в реестре лицензий сведений о лицензиях или при невозможности определения конкретного лицензиата на право осуществления деятельности по технической защите конфиденциальной информации. Перечень работ и услуг, на которые распространяется лицензия: - услуги по контролю защищенности конфиденциальной информации от несанкционированного доступа и ее модификации в средствах и системах информатизации; - работы и услуги по аттестационным испытаниям и аттестации на соответствие требованиям по защите информации: средств и систем информатизации; - работы и услуги по проектированию в защищенном исполнении: средств и систем информатизации, в том числе ее статуса (действующая, не приостановленная, не приостановлена частично, не прекращена). Наличие действующей лицензии ФСБ России, либо записи из реестра лицензий, либо копии акта лицензирующего органа о принятом решении, либо в виде справки об отсутствии запрашиваемых сведений, которая выдается в случае отсутствия в реестре лицензий сведений о лицензиях или при невозможности определения конкретного лицензиата на осуществление разработки, производства, распространения шифровальных(криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя), распространяющаяся на следующие виды работ: - передача шифровальных (криптографических) средств, за исключением шифровальных (криптографических) средств защиты фискальных данных, разработанных для применения в составе контрольно-кассовой техники, сертифицированных Федеральной службой безопасности Российской Федерации, и шифровальных (криптографических) средств, разработанных для применения в составе технологии, реализуемой промежуточными элементами интеллектуальной системы учета электрической энергии (мощности) и приборами учета электрической энергии, сертифицированных Федеральной службой безопасности Российской Федерации; - работы по обслуживанию шифровальных (криптографических) средств, предусмотренные технической и эксплуатационной документацией на эти средства (за исключением случая, если указанные работы проводятся для обеспечения собственных нужд юридического лица или индивидуального предпринимателя), в том числе ее статуса (действующая, не приостановленная, не приостановлена частично, не прекращена). 2. Требования к участникам закупок в соответствии с ч. 1.1 ст. 31 Закона № 44-ФЗ 3. Единые требования к участникам закупок в соответствии с ч. 1 ст. 31 Закона № 44-ФЗ
Применение национального режима по ст. 14 Закона № 44-ФЗ
Применение национального режима по ст. 14 Закона № 44-ФЗ: Основанием для установки указания запретов, ограничений закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами, а так же преимуществ в отношении товаров российского происхождения, а также товаров происходящих из стран ЕАЭС, выполняемых работ, оказываемых услуг российскими лицами, а также лицами, зарегистрированными в странах ЕАЭС, является Постановление Правительства Российской Федерации о мерах по предоставлению национального режима от 23.12.2024 № 1875.
Сведения о связи с позицией плана-графика
Сведения о связи с позицией плана-графика: 202603873000553001000038
Начальная (максимальная) цена контракта: 300 000,00
Валюта: РОССИЙСКИЙ РУБЛЬ
Идентификационный код закупки (ИКЗ): 263861702001986170100100430015829244
Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги
Дата начала исполнения контракта: 0 календарных дней с даты заключения контракта
Срок исполнения контракта: 87 рабочих дней
Закупка за счет бюджетных средств: Да
Наименование бюджета: Бюджет Сургутского района
Вид бюджета: местный бюджет
Код территории муниципального образования: 71826000: Муниципальные образования Тюменской области / Муниципальные районы и городские округа Ханты-Мансийского автономного округа - Югры / Сургутский муниципальный район
Место поставки товара, выполнения работы или оказания услуги: Российская Федерация, АО Ханты-Мансийский Автономный округ - Югра, г.о. Сургут, г Сургут, ул Бажова, д. 16 Российская Федерация, АО Ханты-Мансийский Автономный округ - Югра, г.о. Сургут, г Сургут, ул Энгельса, зд. 10
Предусмотрена возможность одностороннего отказа от исполнения контракта в соответствии со ст. 95 Закона № 44-ФЗ: Да
Требуется обеспечение исполнения контракта: Да
Размер обеспечения исполнения контракта: 7 %
Порядок предоставления обеспечения исполнения контракта, требования к обеспечению: в соответствии со ст. 96 Федерального закона от 05.04.2013 №44-ФЗ, проектом контракта. Банковское сопровождение контракта - не предусмотрено
Платежные реквизиты для обеспечения исполнения контракта: p/c 03232643718260008700, л/c 019150233, БИК 007162163, РКЦ ХАНТЫ-МАНСИЙСК//УФК по Ханты-Мансийскому автономному округу – Югре, к/c 40102810245370000007
Требуется гарантия качества товара, работы, услуги: Да
Срок, на который предоставляется гарантия и (или) требования к объему предоставления гарантий качества товара, работы, услуги: не требуется
Информация о требованиях к гарантийному обслуживанию товара: не требуется
Требования к гарантии производителя товара: не требуется
Банковское или казначейское сопровождение контракта не требуется
Информация о сроках исполнения контракта и источниках финансирования
Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги
Дата начала исполнения контракта: 0 календарных дней с даты заключения контракта
Срок исполнения контракта: 87 рабочих дней
Закупка за счет бюджетных средств: Да
Наименование бюджета: Бюджет Сургутского района
Вид бюджета: местный бюджет
Код территории муниципального образования: 71826000: Муниципальные образования Тюменской области / Муниципальные районы и городские округа Ханты-Мансийского автономного округа - Югры / Сургутский муниципальный район
Документы
Источник: www.zakupki.gov.ru
