Тендер (аукцион в электронной форме) 44-46149128 от 2026-08-18

Оказание комплекса услуг по дополнительным аттестационным испытаниям

Класс 8.10.9 — Оборудование, ПО и работы по защите информации

Цены контрактов 2 лотов (млн.руб.) — 0.86, 0.86

Срок подачи заявок — 27.08.2026

Номер извещения: 0177200000926002418

Общая информация о закупке

Внимание! За нарушение требований антимонопольного законодательства Российской Федерации о запрете участия в ограничивающих конкуренцию соглашениях, осуществления ограничивающих конкуренцию согласованных действий предусмотрена ответственность в соответствии со ст. 14.32 КоАП РФ и ст. 178 УК РФ

Способ определения поставщика (подрядчика, исполнителя): Электронный аукцион

Наименование электронной площадки в информационно-телекоммуникационной сети «Интернет»: АО «Сбербанк-АСТ»

Адрес электронной площадки в информационно-телекоммуникационной сети «Интернет»: http://www.sberbank-ast.ru

Размещение осуществляет: Уполномоченный орган МИНИСТЕРСТВО ЭКОНОМИЧЕСКОГО РАЗВИТИЯ РЕСПУБЛИКИ АЛТАЙ

Наименование объекта закупки: Оказание комплекса услуг по дополнительным аттестационным испытаниям

Этап закупки: Подача заявок

Сведения о связи с позицией плана-графика: 202603772000111001000029

Контактная информация

Размещение осуществляет: Уполномоченный орган

Организация, осуществляющая размещение: МИНИСТЕРСТВО ЭКОНОМИЧЕСКОГО РАЗВИТИЯ РЕСПУБЛИКИ АЛТАЙ

Почтовый адрес: 649000, Респ Алтай, г Горно-Алтайск, ул В.И.Чаптынова, дом 24

Место нахождения: 649000, РЕСПУБЛИКА АЛТАЙ, г.о. ГОРОД ГОРНО-АЛТАЙСК, Г. ГОРНО-АЛТАЙСК, УЛ. ПАНФИЛОВЦЕВ, Д. 7

Ответственное должностное лицо: Шелегова О. В.

Адрес электронной почты: uorgan2@mineco04.ru

Номер контактного телефона: 8-8007-009440-282

Факс: 8-800700-9440

Дополнительная информация: Заказчик (наименование): БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ РЕСПУБЛИКИ АЛТАЙ "РЕСПУБЛИКАНСКИЙ ЦЕНТР ОЦЕНКИ КАЧЕСТВА ОБРАЗОВАНИЯ"; ИНН заказчика: 0411101238; Место нахождения: 649000, РЕСПУБЛИКА АЛТАЙ, г.о. ГОРОД ГОРНО-АЛТАЙСК, Г ГОРНО-АЛТАЙСК, ПР-КТ КОММУНИСТИЧЕСКИЙ, Д. 44/1; Почтовый адрес: Российская Федерация, 649 006, Республика Алтай, г. Горно-Алтайск, пр. Коммунистический дом 44; Адрес электронной почты: 04konkurs@mail.ru; Номер контактного телефона: 89030747070; Ответственное должностное лицо: Эйсфельд Елена Николаевна; ИКЗ позиции плана-графика: 262041110123804110100100290000000244;

Регион: Алтай Респ

Информация о процедуре закупки

Дата и время начала срока подачи заявок: 18.08.2026 14:51 (МСК+4)

Дата и время окончания срока подачи заявок: 27.08.2026 09:00 (МСК+4)

Дата проведения процедуры подачи предложений о цене контракта либо о сумме цен единиц товара, работы, услуги: 27.08.2026

Дата подведения итогов определения поставщика (подрядчика, исполнителя): 31.08.2026

Начальная (максимальная) цена контрактов

Начальная (максимальная) цена контракта: 855 473,33

Валюта: РОССИЙСКИЙ РУБЛЬ

Идентификационный код закупки (ИКЗ): 262041110123804110100100290010000244

Информация об объекте закупки

Код позиции - Наименование товара, работы, услуги - Ед. измерения - Количество (объем работы, услуги) - Цена за ед., ? - Стоимость, ?

- 74.90.20.149 - Проведение дополнительных комплексных аттестационных испытаний РИС ГИА описание 1. Основание для оказания услуги. Все мероприятия в рамках настоящего технического задания должны осуществляться в соответствии с требованиями и рекомендациями следующих нормативных документов: - Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; - Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; - Федерального закона от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; - постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы по техническому и экспортному контролю России от 11 апреля 2025 г. № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»; - приказа Федеральной службы по техническому и экспортному контролю России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы безопасности Российской Федерации от 10.07.2014 №378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»; ... - Условная единица - 34,00 - 3 465,00 - 117 810,00

БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ РЕСПУБЛИКИ АЛТАЙ "РЕСПУБЛИКАНСКИЙ ЦЕНТР ОЦЕНКИ КАЧЕСТВА ОБРАЗОВАНИЯ" - 34 -

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке описание 1. Основание для оказания услуги. Все мероприятия в рамках настоящего технического задания должны осуществляться в соответствии с требованиями и рекомендациями следующих нормативных документов: - Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; - Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; - Федерального закона от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; - постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы по техническому и экспортному контролю России от 11 апреля 2025 г. № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»; - приказа Федеральной службы по техническому и экспортному контролю России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы безопасности Российской Федерации от 10.07.2014 №378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»; Значение характеристики не может изменяться участником закупки Оказание услуг включает в себя мероприятия по реализации организационных и технических мер (технические средства предоставляются заказчиком) для обеспечения безопасности информации при ее обработке в государственной информационной системе, необходимых для выполнения установленных требований к защите информации, не составляющей государственную тайну, содержащейся в государственной информационной системе. Дополнительные аттестационные испытания включают: внесение изменений в технический паспорт; проведение анализа защищенности; проверка средств защиты информации, снятие контрольных сумм, составление актов настройки СЗИ; проведение комплексных испытаний, оформление документов по результатам дополнительных аттестационных испытаний. Требование к качеству услуг По результатам оказания услуг должны выдаваться документы, подтверждающие соответствие объекта информатизации установленным требованиям нормативных правовых актов Российской Федерации в области защиты информации. В случае, если по результатам испытаний выявлены несоответствия объекта информатизации требованиям по защите информации, препятствующие выдачи положительного заключения, Заказчик устраняет эти несоответствия своими силами и за свой счет. Информация и знания, доступ к которым был получен во время оказания услуг, являются конфиденциальными. - приказ Федеральной службы по техническому и экспортному контролю России от 29.04.2021 № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну»; - приказа Федерального агентства правительственной связи и информации при президенте Российской Федерации от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»; - методики оценки угроз безопасности информации ФСТЭК от 05.02.2021; - иные нормативные, правовые акты Российской Федерации, регулирующие правоотношения, регламентирующие вопросы, связанные с защитой информации. 2. Цель: Целью оказания услуги является обеспечение защиты региональных информационных систем «Региональная информационная система обеспечения проведения государственной итоговой аттестации» (далее – РИС ГИА), требованиям, утвержденным приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Предметом мероприятий является комплекс услуг по проведению дополнительных аттестационных испытаний информационных систем в соответствие с приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - описание - 1. Основание для оказания услуги. Все мероприятия в рамках настоящего технического задания должны осуществляться в соответствии с требованиями и рекомендациями следующих нормативных документов: - Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; - Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; - Федерального закона от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; - постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы по техническому и экспортному контролю России от 11 апреля 2025 г. № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»; - приказа Федеральной службы по техническому и экспортному контролю России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы безопасности Российской Федерации от 10.07.2014 №378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»; - - Значение характеристики не может изменяться участником закупки - Оказание услуг включает в себя мероприятия по реализации организационных и технических мер (технические средства предоставляются заказчиком) для обеспечения безопасности информации при ее обработке в государственной информационной системе, необходимых для выполнения установленных требований к защите информации, не составляющей государственную тайну, содержащейся в государственной информационной системе. Дополнительные аттестационные испытания включают: внесение изменений в технический паспорт; проведение анализа защищенности; проверка средств защиты информации, снятие контрольных сумм, составление актов настройки СЗИ; проведение комплексных испытаний, оформление документов по результатам дополнительных аттестационных испытаний. Требование к качеству услуг По результатам оказания услуг должны выдаваться документы, подтверждающие соответствие объекта информатизации установленным требованиям нормативных правовых актов Российской Федерации в области защиты информации. В случае, если по результатам испытаний выявлены несоответствия объекта информатизации требованиям по защите информации, препятствующие выдачи положительного заключения, Заказчик устраняет эти несоответствия своими силами и за свой счет. Информация и знания, доступ к которым был получен во время оказания услуг, являются конфиденциальными. - - приказ Федеральной службы по техническому и экспортному контролю России от 29.04.2021 № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну»; - приказа Федерального агентства правительственной связи и информации при президенте Российской Федерации от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»; - методики оценки угроз безопасности информации ФСТЭК от 05.02.2021; - иные нормативные, правовые акты Российской Федерации, регулирующие правоотношения, регламентирующие вопросы, связанные с защитой информации. 2. Цель: Целью оказания услуги является обеспечение защиты региональных информационных систем «Региональная информационная система обеспечения проведения государственной итоговой аттестации» (далее – РИС ГИА), требованиям, утвержденным приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Предметом мероприятий является комплекс услуг по проведению дополнительных аттестационных испытаний информационных систем в соответствие с приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений».

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

описание - 1. Основание для оказания услуги. Все мероприятия в рамках настоящего технического задания должны осуществляться в соответствии с требованиями и рекомендациями следующих нормативных документов: - Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; - Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; - Федерального закона от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; - постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы по техническому и экспортному контролю России от 11 апреля 2025 г. № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»; - приказа Федеральной службы по техническому и экспортному контролю России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы безопасности Российской Федерации от 10.07.2014 №378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»; - - Значение характеристики не может изменяться участником закупки

Оказание услуг включает в себя мероприятия по реализации организационных и технических мер (технические средства предоставляются заказчиком) для обеспечения безопасности информации при ее обработке в государственной информационной системе, необходимых для выполнения установленных требований к защите информации, не составляющей государственную тайну, содержащейся в государственной информационной системе. Дополнительные аттестационные испытания включают: внесение изменений в технический паспорт; проведение анализа защищенности; проверка средств защиты информации, снятие контрольных сумм, составление актов настройки СЗИ; проведение комплексных испытаний, оформление документов по результатам дополнительных аттестационных испытаний. Требование к качеству услуг По результатам оказания услуг должны выдаваться документы, подтверждающие соответствие объекта информатизации установленным требованиям нормативных правовых актов Российской Федерации в области защиты информации. В случае, если по результатам испытаний выявлены несоответствия объекта информатизации требованиям по защите информации, препятствующие выдачи положительного заключения, Заказчик устраняет эти несоответствия своими силами и за свой счет. Информация и знания, доступ к которым был получен во время оказания услуг, являются конфиденциальными.

- приказ Федеральной службы по техническому и экспортному контролю России от 29.04.2021 № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну»; - приказа Федерального агентства правительственной связи и информации при президенте Российской Федерации от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»; - методики оценки угроз безопасности информации ФСТЭК от 05.02.2021; - иные нормативные, правовые акты Российской Федерации, регулирующие правоотношения, регламентирующие вопросы, связанные с защитой информации. 2. Цель: Целью оказания услуги является обеспечение защиты региональных информационных систем «Региональная информационная система обеспечения проведения государственной итоговой аттестации» (далее – РИС ГИА), требованиям, утвержденным приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Предметом мероприятий является комплекс услуг по проведению дополнительных аттестационных испытаний информационных систем в соответствие с приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений».

- 74.90.20.149 - Перенастройка и адаптация сертифицированного межсетевого экрана описание Оказание услуг включает в себя мероприятия по реализации организационных и технических мер (технические средства предоставляются заказчиком) для обеспечения безопасности информации при ее обработке в государственной информационной системе, необходимых для выполнения установленных требований к защите информации, не составляющей государственную тайну, содержащейся в государственной информационной системе. ... - Условная единица - 1,00 - 30 800,00 - 30 800,00

БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ РЕСПУБЛИКИ АЛТАЙ "РЕСПУБЛИКАНСКИЙ ЦЕНТР ОЦЕНКИ КАЧЕСТВА ОБРАЗОВАНИЯ" - 1 -

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке описание Оказание услуг включает в себя мероприятия по реализации организационных и технических мер (технические средства предоставляются заказчиком) для обеспечения безопасности информации при ее обработке в государственной информационной системе, необходимых для выполнения установленных требований к защите информации, не составляющей государственную тайну, содержащейся в государственной информационной системе. Значение характеристики не может изменяться участником закупки 1. Основание для оказания услуги. Все мероприятия в рамках настоящего технического задания должны осуществляться в соответствии с требованиями и рекомендациями следующих нормативных документов: - Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; - Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; - Федерального закона от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; - постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы по техническому и экспортному контролю России от 11 апреля 2025 г. № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»; - приказа Федеральной службы по техническому и экспортному контролю России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы безопасности Российской Федерации от 10.07.2014 №378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»; - приказ Федеральной службы по техническому и экспортному контролю России от 29.04.2021 № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну»; - приказа Федерального агентства правительственной связи и информации при президенте Российской Федерации от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»; - методики оценки угроз безопасности информации ФСТЭК от 05.02.2021; - иные нормативные, правовые акты Российской Федерации, регулирующие правоотношения, регламентирующие вопросы, связанные с защитой информации. 2. Цель: Целью оказания услуги является обеспечение защиты региональных информационных систем «Региональная информационная система обеспечения проведения государственной итоговой аттестации» (далее – РИС ГИА) требованиям, утвержденным приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Предметом мероприятий является комплекс услуг по проведению дополнительных аттестационных испытаний информационных систем в соответствие с приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». В рамках приведения информационной системы в соответствие с требованиями по защите информации, требуется провести проверку работоспособности и перенастройку межсетевого экрана для дальнейших аттестационных испытаний. Услуги включают в себя: 1. Анализ текущей конфигурации Проверка действующих правил межсетевого экранирования, NAT, политик безопасности, SSL-инспектирования, выявление несоответствий требованиям защиты информации 2. Разработка новой конфигурации Формирование обновлённых правил фильтрации трафика на основе IP-адресов, портов и приложений, настройка политик безопасности с учётом актуальной модели угроз 3. Создание резервной копии Резервное копирование текущей конфигурации и настроек ПАК перед внесением изменений (обеспечение возможности отката) 4. Перенастройка межсетевого экрана Внесение изменений в сетевую конфигурацию и маршрутизацию, обновление правил межсетевого экрана и NAT, настройка политик безопасности и SSL-инспектирования 5. Проверка работоспособности Тестирование работоспособности межсетевого экрана после перенастройки, проверка прохождения разрешённого трафика и блокировки запрещённого 6. Сдача-приёмка оказанных услуг, демонстрация работоспособности. - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - описание - Оказание услуг включает в себя мероприятия по реализации организационных и технических мер (технические средства предоставляются заказчиком) для обеспечения безопасности информации при ее обработке в государственной информационной системе, необходимых для выполнения установленных требований к защите информации, не составляющей государственную тайну, содержащейся в государственной информационной системе. - - Значение характеристики не может изменяться участником закупки - 1. Основание для оказания услуги. Все мероприятия в рамках настоящего технического задания должны осуществляться в соответствии с требованиями и рекомендациями следующих нормативных документов: - Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; - Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; - Федерального закона от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; - постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы по техническому и экспортному контролю России от 11 апреля 2025 г. № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»; - приказа Федеральной службы по техническому и экспортному контролю России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы безопасности Российской Федерации от 10.07.2014 №378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»; - - приказ Федеральной службы по техническому и экспортному контролю России от 29.04.2021 № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну»; - приказа Федерального агентства правительственной связи и информации при президенте Российской Федерации от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»; - методики оценки угроз безопасности информации ФСТЭК от 05.02.2021; - иные нормативные, правовые акты Российской Федерации, регулирующие правоотношения, регламентирующие вопросы, связанные с защитой информации. 2. Цель: Целью оказания услуги является обеспечение защиты региональных информационных систем «Региональная информационная система обеспечения проведения государственной итоговой аттестации» (далее – РИС ГИА) требованиям, утвержденным приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Предметом мероприятий является комплекс услуг по проведению дополнительных аттестационных испытаний информационных систем в соответствие с приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». - В рамках приведения информационной системы в соответствие с требованиями по защите информации, требуется провести проверку работоспособности и перенастройку межсетевого экрана для дальнейших аттестационных испытаний. Услуги включают в себя: 1. Анализ текущей конфигурации Проверка действующих правил межсетевого экранирования, NAT, политик безопасности, SSL-инспектирования, выявление несоответствий требованиям защиты информации 2. Разработка новой конфигурации Формирование обновлённых правил фильтрации трафика на основе IP-адресов, портов и приложений, настройка политик безопасности с учётом актуальной модели угроз 3. Создание резервной копии Резервное копирование текущей конфигурации и настроек ПАК перед внесением изменений (обеспечение возможности отката) 4. Перенастройка межсетевого экрана Внесение изменений в сетевую конфигурацию и маршрутизацию, обновление правил межсетевого экрана и NAT, настройка политик безопасности и SSL-инспектирования 5. Проверка работоспособности Тестирование работоспособности межсетевого экрана после перенастройки, проверка прохождения разрешённого трафика и блокировки запрещённого 6. Сдача-приёмка оказанных услуг, демонстрация работоспособности.

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

описание - Оказание услуг включает в себя мероприятия по реализации организационных и технических мер (технические средства предоставляются заказчиком) для обеспечения безопасности информации при ее обработке в государственной информационной системе, необходимых для выполнения установленных требований к защите информации, не составляющей государственную тайну, содержащейся в государственной информационной системе. - - Значение характеристики не может изменяться участником закупки

1. Основание для оказания услуги. Все мероприятия в рамках настоящего технического задания должны осуществляться в соответствии с требованиями и рекомендациями следующих нормативных документов: - Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; - Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; - Федерального закона от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; - постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы по техническому и экспортному контролю России от 11 апреля 2025 г. № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»; - приказа Федеральной службы по техническому и экспортному контролю России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы безопасности Российской Федерации от 10.07.2014 №378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»;

- приказ Федеральной службы по техническому и экспортному контролю России от 29.04.2021 № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну»; - приказа Федерального агентства правительственной связи и информации при президенте Российской Федерации от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»; - методики оценки угроз безопасности информации ФСТЭК от 05.02.2021; - иные нормативные, правовые акты Российской Федерации, регулирующие правоотношения, регламентирующие вопросы, связанные с защитой информации. 2. Цель: Целью оказания услуги является обеспечение защиты региональных информационных систем «Региональная информационная система обеспечения проведения государственной итоговой аттестации» (далее – РИС ГИА) требованиям, утвержденным приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Предметом мероприятий является комплекс услуг по проведению дополнительных аттестационных испытаний информационных систем в соответствие с приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений».

В рамках приведения информационной системы в соответствие с требованиями по защите информации, требуется провести проверку работоспособности и перенастройку межсетевого экрана для дальнейших аттестационных испытаний. Услуги включают в себя: 1. Анализ текущей конфигурации Проверка действующих правил межсетевого экранирования, NAT, политик безопасности, SSL-инспектирования, выявление несоответствий требованиям защиты информации 2. Разработка новой конфигурации Формирование обновлённых правил фильтрации трафика на основе IP-адресов, портов и приложений, настройка политик безопасности с учётом актуальной модели угроз 3. Создание резервной копии Резервное копирование текущей конфигурации и настроек ПАК перед внесением изменений (обеспечение возможности отката) 4. Перенастройка межсетевого экрана Внесение изменений в сетевую конфигурацию и маршрутизацию, обновление правил межсетевого экрана и NAT, настройка политик безопасности и SSL-инспектирования 5. Проверка работоспособности Тестирование работоспособности межсетевого экрана после перенастройки, проверка прохождения разрешённого трафика и блокировки запрещённого 6. Сдача-приёмка оказанных услуг, демонстрация работоспособности.

- 74.90.20.149 - Разработка модели угроз РИС ГИА описание - приказ Федеральной службы по техническому и экспортному контролю России от 29.04.2021 № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну»; - приказа Федерального агентства правительственной связи и информации при президенте Российской Федерации от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»; - методики оценки угроз безопасности информации ФСТЭК от 05.02.2021; - иные нормативные, правовые акты Российской Федерации, регулирующие правоотношения, регламентирующие вопросы, связанные с защитой информации. 2. Цель: Целью оказания услуги является обеспечение защиты региональных информационных систем «Региональная информационная система обеспечения проведения государственной итоговой аттестации» (далее – РИС ГИА) требованиям, утвержденным приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Предметом мероприятий является комплекс услуг по проведению дополнительных аттестационных испытаний информационных систем в соответствие с приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». ... - Условная единица - 1,00 - 138 600,00 - 138 600,00

БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ РЕСПУБЛИКИ АЛТАЙ "РЕСПУБЛИКАНСКИЙ ЦЕНТР ОЦЕНКИ КАЧЕСТВА ОБРАЗОВАНИЯ" - 1 -

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке описание - приказ Федеральной службы по техническому и экспортному контролю России от 29.04.2021 № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну»; - приказа Федерального агентства правительственной связи и информации при президенте Российской Федерации от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»; - методики оценки угроз безопасности информации ФСТЭК от 05.02.2021; - иные нормативные, правовые акты Российской Федерации, регулирующие правоотношения, регламентирующие вопросы, связанные с защитой информации. 2. Цель: Целью оказания услуги является обеспечение защиты региональных информационных систем «Региональная информационная система обеспечения проведения государственной итоговой аттестации» (далее – РИС ГИА) требованиям, утвержденным приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Предметом мероприятий является комплекс услуг по проведению дополнительных аттестационных испытаний информационных систем в соответствие с приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Значение характеристики не может изменяться участником закупки Оказание услуг включает в себя мероприятия по реализации организационных и технических мер (технические средства предоставляются заказчиком) для обеспечения безопасности информации при ее обработке в государственной информационной системе, необходимых для выполнения установленных требований к защите информации, не составляющей государственную тайну, содержащейся в государственной информационной системе. Для разработки модели угроз Исполнитель должен выполнить анализ сведений о существующих информационных системах/компонентах, входящих в контур объекта работ, определить границы системы, состав технических и программных средств, пользователей/роли, а также внешние взаимодействия (интеграции, каналы связи, удалённый доступ). В ходе анализа должны быть выявлены возможные каналы несанкционированного доступа, каналы утечки (компрометации) информации и предпосылки реализации угроз (технические, организационные и эксплуатационные). Разрабатываемый документ должен содержать: • описание угроз безопасности информации и модели нарушителя, применимых к рассматриваемой системе; • оценку вероятности реализации (и при необходимости — значимости/актуальности) каждой угрозы с кратким обоснованием. Модель угроз и модель нарушителя должны включать: • описание информационной системы и её структурно функциональных характеристик (архитектура, компоненты, доверенные/недоверенные зоны, потоки данных, места хранения информации, учетные записи и привилегии); • модель нарушителя: категории/типы нарушителей (внутренние/внешние/подрядчики), их возможности (уровень доступа, компетенции, ресурсы), предполагаемые точки входа и ограничения; • перечень возможных уязвимостей/предпосылок (уязвимости ПО, ошибки конфигурации, недостатки регламентов, человеческий фактор), влияющих на реализацию угроз; • описание способов (сценариев) реализации угроз и условий реализации; • описание последствий от нарушения свойств безопасности информации (конфиденциальность, целостность, доступность) для ресурсов системы и обрабатываемой информации. Документ должен содержать описание возможных путей реализации значимых угроз и каналов НСД к ресурсам системы, включая сценарии, направленные на: • нарушение работоспособности/доступности системы; • получение НСД к защищаемой информации и/или её утечку; • изменение/подмену информации (нарушение целостности). Согласование модели угроз со ФСТЭК России возлагается на заказчика на основании постановления Правительства Российской Федерации от 6 июля 2015 г. № 676 «О требованиях к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем, и дальнейшего хранения содержащейся в их базах данных информации». Требование к качеству услуг По результатам оказания услуг должны выдаваться документы, подтверждающие соответствие объекта информатизации установленным требованиям нормативных правовых актов Российской Федерации в области защиты информации. В случае, если по результатам испытаний выявлены несоответствия объекта информатизации требованиям по защите информации, препятствующие выдачи положительного заключения, Заказчик устраняет эти несоответствия своими силами и за свой счет. Информация и знания, доступ к которым был получен во время оказания услуг, являются конфиденциальными. 1. Основание для оказания услуги. Все мероприятия в рамках настоящего технического задания должны осуществляться в соответствии с требованиями и рекомендациями следующих нормативных документов: - Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; - Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; - Федерального закона от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; - постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы по техническому и экспортному контролю России от 11 апреля 2025 г. № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»; - приказа Федеральной службы по техническому и экспортному контролю России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы безопасности Российской Федерации от 10.07.2014 №378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»; - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - описание - - приказ Федеральной службы по техническому и экспортному контролю России от 29.04.2021 № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну»; - приказа Федерального агентства правительственной связи и информации при президенте Российской Федерации от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»; - методики оценки угроз безопасности информации ФСТЭК от 05.02.2021; - иные нормативные, правовые акты Российской Федерации, регулирующие правоотношения, регламентирующие вопросы, связанные с защитой информации. 2. Цель: Целью оказания услуги является обеспечение защиты региональных информационных систем «Региональная информационная система обеспечения проведения государственной итоговой аттестации» (далее – РИС ГИА) требованиям, утвержденным приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Предметом мероприятий является комплекс услуг по проведению дополнительных аттестационных испытаний информационных систем в соответствие с приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». - - Значение характеристики не может изменяться участником закупки - Оказание услуг включает в себя мероприятия по реализации организационных и технических мер (технические средства предоставляются заказчиком) для обеспечения безопасности информации при ее обработке в государственной информационной системе, необходимых для выполнения установленных требований к защите информации, не составляющей государственную тайну, содержащейся в государственной информационной системе. Для разработки модели угроз Исполнитель должен выполнить анализ сведений о существующих информационных системах/компонентах, входящих в контур объекта работ, определить границы системы, состав технических и программных средств, пользователей/роли, а также внешние взаимодействия (интеграции, каналы связи, удалённый доступ). В ходе анализа должны быть выявлены возможные каналы несанкционированного доступа, каналы утечки (компрометации) информации и предпосылки реализации угроз (технические, организационные и эксплуатационные). Разрабатываемый документ должен содержать: • описание угроз безопасности информации и модели нарушителя, применимых к рассматриваемой системе; • оценку вероятности реализации (и при необходимости — значимости/актуальности) каждой угрозы с кратким обоснованием. Модель угроз и модель нарушителя должны включать: • описание информационной системы и её структурно функциональных характеристик (архитектура, компоненты, доверенные/недоверенные зоны, потоки данных, места хранения информации, учетные записи и привилегии); • модель нарушителя: категории/типы нарушителей (внутренние/внешние/подрядчики), их возможности (уровень доступа, компетенции, ресурсы), предполагаемые точки входа и ограничения; • перечень возможных уязвимостей/предпосылок (уязвимости ПО, ошибки конфигурации, недостатки регламентов, человеческий фактор), влияющих на реализацию угроз; • описание способов (сценариев) реализации угроз и условий реализации; - • описание последствий от нарушения свойств безопасности информации (конфиденциальность, целостность, доступность) для ресурсов системы и обрабатываемой информации. Документ должен содержать описание возможных путей реализации значимых угроз и каналов НСД к ресурсам системы, включая сценарии, направленные на: • нарушение работоспособности/доступности системы; • получение НСД к защищаемой информации и/или её утечку; • изменение/подмену информации (нарушение целостности). Согласование модели угроз со ФСТЭК России возлагается на заказчика на основании постановления Правительства Российской Федерации от 6 июля 2015 г. № 676 «О требованиях к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем, и дальнейшего хранения содержащейся в их базах данных информации». Требование к качеству услуг По результатам оказания услуг должны выдаваться документы, подтверждающие соответствие объекта информатизации установленным требованиям нормативных правовых актов Российской Федерации в области защиты информации. В случае, если по результатам испытаний выявлены несоответствия объекта информатизации требованиям по защите информации, препятствующие выдачи положительного заключения, Заказчик устраняет эти несоответствия своими силами и за свой счет. Информация и знания, доступ к которым был получен во время оказания услуг, являются конфиденциальными. - 1. Основание для оказания услуги. Все мероприятия в рамках настоящего технического задания должны осуществляться в соответствии с требованиями и рекомендациями следующих нормативных документов: - Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; - Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; - Федерального закона от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; - постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы по техническому и экспортному контролю России от 11 апреля 2025 г. № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»; - приказа Федеральной службы по техническому и экспортному контролю России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы безопасности Российской Федерации от 10.07.2014 №378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»;

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

описание - - приказ Федеральной службы по техническому и экспортному контролю России от 29.04.2021 № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну»; - приказа Федерального агентства правительственной связи и информации при президенте Российской Федерации от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»; - методики оценки угроз безопасности информации ФСТЭК от 05.02.2021; - иные нормативные, правовые акты Российской Федерации, регулирующие правоотношения, регламентирующие вопросы, связанные с защитой информации. 2. Цель: Целью оказания услуги является обеспечение защиты региональных информационных систем «Региональная информационная система обеспечения проведения государственной итоговой аттестации» (далее – РИС ГИА) требованиям, утвержденным приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Предметом мероприятий является комплекс услуг по проведению дополнительных аттестационных испытаний информационных систем в соответствие с приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». - - Значение характеристики не может изменяться участником закупки

Оказание услуг включает в себя мероприятия по реализации организационных и технических мер (технические средства предоставляются заказчиком) для обеспечения безопасности информации при ее обработке в государственной информационной системе, необходимых для выполнения установленных требований к защите информации, не составляющей государственную тайну, содержащейся в государственной информационной системе. Для разработки модели угроз Исполнитель должен выполнить анализ сведений о существующих информационных системах/компонентах, входящих в контур объекта работ, определить границы системы, состав технических и программных средств, пользователей/роли, а также внешние взаимодействия (интеграции, каналы связи, удалённый доступ). В ходе анализа должны быть выявлены возможные каналы несанкционированного доступа, каналы утечки (компрометации) информации и предпосылки реализации угроз (технические, организационные и эксплуатационные). Разрабатываемый документ должен содержать: • описание угроз безопасности информации и модели нарушителя, применимых к рассматриваемой системе; • оценку вероятности реализации (и при необходимости — значимости/актуальности) каждой угрозы с кратким обоснованием. Модель угроз и модель нарушителя должны включать: • описание информационной системы и её структурно функциональных характеристик (архитектура, компоненты, доверенные/недоверенные зоны, потоки данных, места хранения информации, учетные записи и привилегии); • модель нарушителя: категории/типы нарушителей (внутренние/внешние/подрядчики), их возможности (уровень доступа, компетенции, ресурсы), предполагаемые точки входа и ограничения; • перечень возможных уязвимостей/предпосылок (уязвимости ПО, ошибки конфигурации, недостатки регламентов, человеческий фактор), влияющих на реализацию угроз; • описание способов (сценариев) реализации угроз и условий реализации;

• описание последствий от нарушения свойств безопасности информации (конфиденциальность, целостность, доступность) для ресурсов системы и обрабатываемой информации. Документ должен содержать описание возможных путей реализации значимых угроз и каналов НСД к ресурсам системы, включая сценарии, направленные на: • нарушение работоспособности/доступности системы; • получение НСД к защищаемой информации и/или её утечку; • изменение/подмену информации (нарушение целостности). Согласование модели угроз со ФСТЭК России возлагается на заказчика на основании постановления Правительства Российской Федерации от 6 июля 2015 г. № 676 «О требованиях к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем, и дальнейшего хранения содержащейся в их базах данных информации». Требование к качеству услуг По результатам оказания услуг должны выдаваться документы, подтверждающие соответствие объекта информатизации установленным требованиям нормативных правовых актов Российской Федерации в области защиты информации. В случае, если по результатам испытаний выявлены несоответствия объекта информатизации требованиям по защите информации, препятствующие выдачи положительного заключения, Заказчик устраняет эти несоответствия своими силами и за свой счет. Информация и знания, доступ к которым был получен во время оказания услуг, являются конфиденциальными.

1. Основание для оказания услуги. Все мероприятия в рамках настоящего технического задания должны осуществляться в соответствии с требованиями и рекомендациями следующих нормативных документов: - Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; - Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; - Федерального закона от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; - постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы по техническому и экспортному контролю России от 11 апреля 2025 г. № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»; - приказа Федеральной службы по техническому и экспортному контролю России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы безопасности Российской Федерации от 10.07.2014 №378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»;

- 74.90.20.149 - Разработка технического задания РИС ГИА описание 1. Основание для оказания услуги. Все мероприятия в рамках настоящего технического задания должны осуществляться в соответствии с требованиями и рекомендациями следующих нормативных документов: - Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; - Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; - Федерального закона от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; - постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы по техническому и экспортному контролю России от 11 апреля 2025 г. № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»; - приказа Федеральной службы по техническому и экспортному контролю России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы безопасности Российской Федерации от 10.07.2014 №378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»; ... - Условная единица - 1,00 - 110 880,00 - 110 880,00

БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ РЕСПУБЛИКИ АЛТАЙ "РЕСПУБЛИКАНСКИЙ ЦЕНТР ОЦЕНКИ КАЧЕСТВА ОБРАЗОВАНИЯ" - 1 -

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке описание 1. Основание для оказания услуги. Все мероприятия в рамках настоящего технического задания должны осуществляться в соответствии с требованиями и рекомендациями следующих нормативных документов: - Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; - Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; - Федерального закона от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; - постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы по техническому и экспортному контролю России от 11 апреля 2025 г. № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»; - приказа Федеральной службы по техническому и экспортному контролю России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы безопасности Российской Федерации от 10.07.2014 №378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»; Значение характеристики не может изменяться участником закупки - приказ Федеральной службы по техническому и экспортному контролю России от 29.04.2021 № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну»; - приказа Федерального агентства правительственной связи и информации при президенте Российской Федерации от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»; - методики оценки угроз безопасности информации ФСТЭК от 05.02.2021; - иные нормативные, правовые акты Российской Федерации, регулирующие правоотношения, регламентирующие вопросы, связанные с защитой информации. 2. Цель: Целью оказания услуги является обеспечение защиты региональных информационных систем «Региональная информационная система обеспечения проведения государственной итоговой аттестации» (далее – РИС ГИА) требованиям, утвержденным приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Предметом мероприятий является комплекс услуг по проведению дополнительных аттестационных испытаний информационных систем в соответствие с приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». На основании разработанной Модели угроз ИС определяются класс защищенности и уровень защищенности ПДн, обрабатываемых в ИС, в том числе уровень криптографической защиты информации и разрабатывается техническое задание на создание системы защиты информации ИС. Техническое задание должно включать в себя: - исходные данные, описывающие существующие у Заказчика информационные системы, их характеристики и количество обрабатываемой информации; - перечень применяемых программных средств и информационных технологий; - перечень технических средств; - информационные потоки; - описание технологических процессов обработки данных в информационной системе; - определение требуемых классов защищенности и уровней защищенности; - общие требования, предъявляемые к системе защиты информации информационных систем; - перечень необходимых мер защиты, которые должна реализовывать система защиты информации ИС. Техническое задание должно соответствовать требованиям следующих документов: - ГОСТ Р 51583 «Защита информации. Порядок создания автоматизированных систем в защищенном исполнении. Общие положения»; - ГОСТ 34.602 «Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы». - ГОСТ Р 51624 «Защита информации. Автоматизированные системы в защищенном исполнении. Общие требования». Требование к качеству услуг По результатам оказания услуг должны выдаваться документы, подтверждающие соответствие объекта информатизации установленным требованиям нормативных правовых актов Российской Федерации в области защиты информации. В случае, если по результатам испытаний выявлены несоответствия объекта информатизации требованиям по защите информации, препятствующие выдачи положительного заключения, Заказчик устраняет эти несоответствия своими силами и за свой счет. Информация и знания, доступ к которым был получен во время оказания услуг, являются конфиденциальными. - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - описание - 1. Основание для оказания услуги. Все мероприятия в рамках настоящего технического задания должны осуществляться в соответствии с требованиями и рекомендациями следующих нормативных документов: - Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; - Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; - Федерального закона от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; - постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы по техническому и экспортному контролю России от 11 апреля 2025 г. № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»; - приказа Федеральной службы по техническому и экспортному контролю России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы безопасности Российской Федерации от 10.07.2014 №378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»; - - Значение характеристики не может изменяться участником закупки - - приказ Федеральной службы по техническому и экспортному контролю России от 29.04.2021 № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну»; - приказа Федерального агентства правительственной связи и информации при президенте Российской Федерации от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»; - методики оценки угроз безопасности информации ФСТЭК от 05.02.2021; - иные нормативные, правовые акты Российской Федерации, регулирующие правоотношения, регламентирующие вопросы, связанные с защитой информации. 2. Цель: Целью оказания услуги является обеспечение защиты региональных информационных систем «Региональная информационная система обеспечения проведения государственной итоговой аттестации» (далее – РИС ГИА) требованиям, утвержденным приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Предметом мероприятий является комплекс услуг по проведению дополнительных аттестационных испытаний информационных систем в соответствие с приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». - На основании разработанной Модели угроз ИС определяются класс защищенности и уровень защищенности ПДн, обрабатываемых в ИС, в том числе уровень криптографической защиты информации и разрабатывается техническое задание на создание системы защиты информации ИС. Техническое задание должно включать в себя: - исходные данные, описывающие существующие у Заказчика информационные системы, их характеристики и количество обрабатываемой информации; - перечень применяемых программных средств и информационных технологий; - перечень технических средств; - информационные потоки; - описание технологических процессов обработки данных в информационной системе; - определение требуемых классов защищенности и уровней защищенности; - общие требования, предъявляемые к системе защиты информации информационных систем; - перечень необходимых мер защиты, которые должна реализовывать система защиты информации ИС. Техническое задание должно соответствовать требованиям следующих документов: - ГОСТ Р 51583 «Защита информации. Порядок создания автоматизированных систем в защищенном исполнении. Общие положения»; - ГОСТ 34.602 «Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы». - ГОСТ Р 51624 «Защита информации. Автоматизированные системы в защищенном исполнении. Общие требования». Требование к качеству услуг По результатам оказания услуг должны выдаваться документы, подтверждающие соответствие объекта информатизации установленным требованиям нормативных правовых актов Российской Федерации в области защиты информации. В случае, если по результатам испытаний выявлены несоответствия объекта информатизации требованиям по защите информации, препятствующие выдачи положительного заключения, Заказчик устраняет эти несоответствия своими силами и за свой счет. Информация и знания, доступ к которым был получен во время оказания услуг, являются конфиденциальными.

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

описание - 1. Основание для оказания услуги. Все мероприятия в рамках настоящего технического задания должны осуществляться в соответствии с требованиями и рекомендациями следующих нормативных документов: - Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; - Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; - Федерального закона от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; - постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы по техническому и экспортному контролю России от 11 апреля 2025 г. № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»; - приказа Федеральной службы по техническому и экспортному контролю России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы безопасности Российской Федерации от 10.07.2014 №378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»; - - Значение характеристики не может изменяться участником закупки

- приказ Федеральной службы по техническому и экспортному контролю России от 29.04.2021 № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну»; - приказа Федерального агентства правительственной связи и информации при президенте Российской Федерации от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»; - методики оценки угроз безопасности информации ФСТЭК от 05.02.2021; - иные нормативные, правовые акты Российской Федерации, регулирующие правоотношения, регламентирующие вопросы, связанные с защитой информации. 2. Цель: Целью оказания услуги является обеспечение защиты региональных информационных систем «Региональная информационная система обеспечения проведения государственной итоговой аттестации» (далее – РИС ГИА) требованиям, утвержденным приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Предметом мероприятий является комплекс услуг по проведению дополнительных аттестационных испытаний информационных систем в соответствие с приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений».

На основании разработанной Модели угроз ИС определяются класс защищенности и уровень защищенности ПДн, обрабатываемых в ИС, в том числе уровень криптографической защиты информации и разрабатывается техническое задание на создание системы защиты информации ИС. Техническое задание должно включать в себя: - исходные данные, описывающие существующие у Заказчика информационные системы, их характеристики и количество обрабатываемой информации; - перечень применяемых программных средств и информационных технологий; - перечень технических средств; - информационные потоки; - описание технологических процессов обработки данных в информационной системе; - определение требуемых классов защищенности и уровней защищенности; - общие требования, предъявляемые к системе защиты информации информационных систем; - перечень необходимых мер защиты, которые должна реализовывать система защиты информации ИС. Техническое задание должно соответствовать требованиям следующих документов: - ГОСТ Р 51583 «Защита информации. Порядок создания автоматизированных систем в защищенном исполнении. Общие положения»; - ГОСТ 34.602 «Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы». - ГОСТ Р 51624 «Защита информации. Автоматизированные системы в защищенном исполнении. Общие требования». Требование к качеству услуг По результатам оказания услуг должны выдаваться документы, подтверждающие соответствие объекта информатизации установленным требованиям нормативных правовых актов Российской Федерации в области защиты информации. В случае, если по результатам испытаний выявлены несоответствия объекта информатизации требованиям по защите информации, препятствующие выдачи положительного заключения, Заказчик устраняет эти несоответствия своими силами и за свой счет. Информация и знания, доступ к которым был получен во время оказания услуг, являются конфиденциальными.

- 74.90.20.149 - Разработка технического проекта РИС ГИА описание Требование к качеству услуг По результатам оказания услуг должны выдаваться документы, подтверждающие соответствие объекта информатизации установленным требованиям нормативных правовых актов Российской Федерации в области защиты информации. В случае, если по результатам испытаний выявлены несоответствия объекта информатизации требованиям по защите информации, препятствующие выдачи положительного заключения, Заказчик устраняет эти несоответствия своими силами и за свой счет. Информация и знания, доступ к которым был получен во время оказания услуг, являются конфиденциальными. ... - Условная единица - 1,00 - 138 600,00 - 138 600,00

БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ РЕСПУБЛИКИ АЛТАЙ "РЕСПУБЛИКАНСКИЙ ЦЕНТР ОЦЕНКИ КАЧЕСТВА ОБРАЗОВАНИЯ" - 1 -

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке описание Требование к качеству услуг По результатам оказания услуг должны выдаваться документы, подтверждающие соответствие объекта информатизации установленным требованиям нормативных правовых актов Российской Федерации в области защиты информации. В случае, если по результатам испытаний выявлены несоответствия объекта информатизации требованиям по защите информации, препятствующие выдачи положительного заключения, Заказчик устраняет эти несоответствия своими силами и за свой счет. Информация и знания, доступ к которым был получен во время оказания услуг, являются конфиденциальными. Значение характеристики не может изменяться участником закупки Оказание услуг включает в себя мероприятия по реализации организационных и технических мер (технические средства предоставляются заказчиком) для обеспечения безопасности информации при ее обработке в государственной информационной системе, необходимых для выполнения установленных требований к защите информации, не составляющей государственную тайну, содержащейся в государственной информационной системе. 1. Основание для оказания услуги. Все мероприятия в рамках настоящего технического задания должны осуществляться в соответствии с требованиями и рекомендациями следующих нормативных документов: - Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; - Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; - Федерального закона от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; - постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы по техническому и экспортному контролю России от 11 апреля 2025 г. № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»; - приказа Федеральной службы по техническому и экспортному контролю России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы безопасности Российской Федерации от 10.07.2014 №378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»; - приказ Федеральной службы по техническому и экспортному контролю России от 29.04.2021 № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну»; - приказа Федерального агентства правительственной связи и информации при президенте Российской Федерации от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»; - методики оценки угроз безопасности информации ФСТЭК от 05.02.2021; - иные нормативные, правовые акты Российской Федерации, регулирующие правоотношения, регламентирующие вопросы, связанные с защитой информации. 2. Цель: Целью оказания услуги является обеспечение защиты региональных информационных систем «Региональная информационная система обеспечения проведения государственной итоговой аттестации» (далее – РИС ГИА) требованиям, утвержденным приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Предметом мероприятий является комплекс услуг по проведению дополнительных аттестационных испытаний информационных систем в соответствие с приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Разработка технического проекта на создание системы защиты информации ИС, осуществляется на основании требований технического задания и в соответствии с нормативно-правовыми актами Российской Федерации, стандартами и рекомендациями в области обеспечения информационной безопасности ИС. Технический проект содержит описание применяемых средств защиты, детальное описание и обоснование построения системы защиты информации, структурные и функциональные схемы построения системы защиты информации ИС. Технический проект должен включать в себя следующие документы: - пояснительную записку, отражающую принцип функционирования разрабатываемой системы защиты информации ИС, а также мероприятия, направленные на оптимизацию стоимости реализации проекта; - схему функциональной структуры, содержащую перечень подсистем системы защиты информации информационных систем и выполняемые данными подсистемами функции и (или) задачи; -структурную схему комплекса технических средств; - ведомость покупных изделий, содержащую перечень технических и программных средств, необходимых для реализации системы защиты информации; - описание комплекса технических средств, раскрывающее основные технические характеристики и особенности, применяемых в системе защиты информации информационных систем программных и аппаратных средств. Технический проект должен соответствовать требованиям следующих документов: - ГОСТ Р 51583 «Защита информации. Порядок создания автоматизированных систем в защищенном исполнении. Общие положения»; - ГОСТ Р 51624 «Защита информации. Автоматизированные системы в защищенном исполнении. Общие требования»; - ГОСТ 34.201-2020 Информационные технологии. Комплекс стандартов на автоматизированные системы. Виды, комплектность и обозначение документов при создании автоматизированных систем. - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - описание - Требование к качеству услуг По результатам оказания услуг должны выдаваться документы, подтверждающие соответствие объекта информатизации установленным требованиям нормативных правовых актов Российской Федерации в области защиты информации. В случае, если по результатам испытаний выявлены несоответствия объекта информатизации требованиям по защите информации, препятствующие выдачи положительного заключения, Заказчик устраняет эти несоответствия своими силами и за свой счет. Информация и знания, доступ к которым был получен во время оказания услуг, являются конфиденциальными. - - Значение характеристики не может изменяться участником закупки - Оказание услуг включает в себя мероприятия по реализации организационных и технических мер (технические средства предоставляются заказчиком) для обеспечения безопасности информации при ее обработке в государственной информационной системе, необходимых для выполнения установленных требований к защите информации, не составляющей государственную тайну, содержащейся в государственной информационной системе. - 1. Основание для оказания услуги. Все мероприятия в рамках настоящего технического задания должны осуществляться в соответствии с требованиями и рекомендациями следующих нормативных документов: - Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; - Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; - Федерального закона от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; - постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы по техническому и экспортному контролю России от 11 апреля 2025 г. № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»; - приказа Федеральной службы по техническому и экспортному контролю России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы безопасности Российской Федерации от 10.07.2014 №378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»; - - приказ Федеральной службы по техническому и экспортному контролю России от 29.04.2021 № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну»; - приказа Федерального агентства правительственной связи и информации при президенте Российской Федерации от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»; - методики оценки угроз безопасности информации ФСТЭК от 05.02.2021; - иные нормативные, правовые акты Российской Федерации, регулирующие правоотношения, регламентирующие вопросы, связанные с защитой информации. 2. Цель: Целью оказания услуги является обеспечение защиты региональных информационных систем «Региональная информационная система обеспечения проведения государственной итоговой аттестации» (далее – РИС ГИА) требованиям, утвержденным приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Предметом мероприятий является комплекс услуг по проведению дополнительных аттестационных испытаний информационных систем в соответствие с приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». - Разработка технического проекта на создание системы защиты информации ИС, осуществляется на основании требований технического задания и в соответствии с нормативно-правовыми актами Российской Федерации, стандартами и рекомендациями в области обеспечения информационной безопасности ИС. Технический проект содержит описание применяемых средств защиты, детальное описание и обоснование построения системы защиты информации, структурные и функциональные схемы построения системы защиты информации ИС. Технический проект должен включать в себя следующие документы: - пояснительную записку, отражающую принцип функционирования разрабатываемой системы защиты информации ИС, а также мероприятия, направленные на оптимизацию стоимости реализации проекта; - схему функциональной структуры, содержащую перечень подсистем системы защиты информации информационных систем и выполняемые данными подсистемами функции и (или) задачи; -структурную схему комплекса технических средств; - ведомость покупных изделий, содержащую перечень технических и программных средств, необходимых для реализации системы защиты информации; - описание комплекса технических средств, раскрывающее основные технические характеристики и особенности, применяемых в системе защиты информации информационных систем программных и аппаратных средств. Технический проект должен соответствовать требованиям следующих документов: - ГОСТ Р 51583 «Защита информации. Порядок создания автоматизированных систем в защищенном исполнении. Общие положения»; - ГОСТ Р 51624 «Защита информации. Автоматизированные системы в защищенном исполнении. Общие требования»; - ГОСТ 34.201-2020 Информационные технологии. Комплекс стандартов на автоматизированные системы. Виды, комплектность и обозначение документов при создании автоматизированных систем.

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

описание - Требование к качеству услуг По результатам оказания услуг должны выдаваться документы, подтверждающие соответствие объекта информатизации установленным требованиям нормативных правовых актов Российской Федерации в области защиты информации. В случае, если по результатам испытаний выявлены несоответствия объекта информатизации требованиям по защите информации, препятствующие выдачи положительного заключения, Заказчик устраняет эти несоответствия своими силами и за свой счет. Информация и знания, доступ к которым был получен во время оказания услуг, являются конфиденциальными. - - Значение характеристики не может изменяться участником закупки

Оказание услуг включает в себя мероприятия по реализации организационных и технических мер (технические средства предоставляются заказчиком) для обеспечения безопасности информации при ее обработке в государственной информационной системе, необходимых для выполнения установленных требований к защите информации, не составляющей государственную тайну, содержащейся в государственной информационной системе.

1. Основание для оказания услуги. Все мероприятия в рамках настоящего технического задания должны осуществляться в соответствии с требованиями и рекомендациями следующих нормативных документов: - Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; - Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; - Федерального закона от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; - постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы по техническому и экспортному контролю России от 11 апреля 2025 г. № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»; - приказа Федеральной службы по техническому и экспортному контролю России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы безопасности Российской Федерации от 10.07.2014 №378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»;

- приказ Федеральной службы по техническому и экспортному контролю России от 29.04.2021 № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну»; - приказа Федерального агентства правительственной связи и информации при президенте Российской Федерации от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»; - методики оценки угроз безопасности информации ФСТЭК от 05.02.2021; - иные нормативные, правовые акты Российской Федерации, регулирующие правоотношения, регламентирующие вопросы, связанные с защитой информации. 2. Цель: Целью оказания услуги является обеспечение защиты региональных информационных систем «Региональная информационная система обеспечения проведения государственной итоговой аттестации» (далее – РИС ГИА) требованиям, утвержденным приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Предметом мероприятий является комплекс услуг по проведению дополнительных аттестационных испытаний информационных систем в соответствие с приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений».

Разработка технического проекта на создание системы защиты информации ИС, осуществляется на основании требований технического задания и в соответствии с нормативно-правовыми актами Российской Федерации, стандартами и рекомендациями в области обеспечения информационной безопасности ИС. Технический проект содержит описание применяемых средств защиты, детальное описание и обоснование построения системы защиты информации, структурные и функциональные схемы построения системы защиты информации ИС. Технический проект должен включать в себя следующие документы: - пояснительную записку, отражающую принцип функционирования разрабатываемой системы защиты информации ИС, а также мероприятия, направленные на оптимизацию стоимости реализации проекта; - схему функциональной структуры, содержащую перечень подсистем системы защиты информации информационных систем и выполняемые данными подсистемами функции и (или) задачи; -структурную схему комплекса технических средств; - ведомость покупных изделий, содержащую перечень технических и программных средств, необходимых для реализации системы защиты информации; - описание комплекса технических средств, раскрывающее основные технические характеристики и особенности, применяемых в системе защиты информации информационных систем программных и аппаратных средств. Технический проект должен соответствовать требованиям следующих документов: - ГОСТ Р 51583 «Защита информации. Порядок создания автоматизированных систем в защищенном исполнении. Общие положения»; - ГОСТ Р 51624 «Защита информации. Автоматизированные системы в защищенном исполнении. Общие требования»; - ГОСТ 34.201-2020 Информационные технологии. Комплекс стандартов на автоматизированные системы. Виды, комплектность и обозначение документов при создании автоматизированных систем.

- 74.90.20.149 - Разработка эксплуатационной документации РИС ГИА описание Оказание услуг включает в себя мероприятия по реализации организационных и технических мер (технические средства предоставляются заказчиком) для обеспечения безопасности информации при ее обработке в государственной информационной системе, необходимых для выполнения установленных требований к защите информации, не составляющей государственную тайну, содержащейся в государственной информационной системе. ... - Условная единица - 1,00 - 138 600,00 - 138 600,00

БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ РЕСПУБЛИКИ АЛТАЙ "РЕСПУБЛИКАНСКИЙ ЦЕНТР ОЦЕНКИ КАЧЕСТВА ОБРАЗОВАНИЯ" - 1 -

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке описание Оказание услуг включает в себя мероприятия по реализации организационных и технических мер (технические средства предоставляются заказчиком) для обеспечения безопасности информации при ее обработке в государственной информационной системе, необходимых для выполнения установленных требований к защите информации, не составляющей государственную тайну, содержащейся в государственной информационной системе. Значение характеристики не может изменяться участником закупки 1. Основание для оказания услуги. Все мероприятия в рамках настоящего технического задания должны осуществляться в соответствии с требованиями и рекомендациями следующих нормативных документов: - Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; - Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; - Федерального закона от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; - постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы по техническому и экспортному контролю России от 11 апреля 2025 г. № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»; - приказа Федеральной службы по техническому и экспортному контролю России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы безопасности Российской Федерации от 10.07.2014 №378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»; - приказ Федеральной службы по техническому и экспортному контролю России от 29.04.2021 № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну»; - приказа Федерального агентства правительственной связи и информации при президенте Российской Федерации от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»; - методики оценки угроз безопасности информации ФСТЭК от 05.02.2021; - иные нормативные, правовые акты Российской Федерации, регулирующие правоотношения, регламентирующие вопросы, связанные с защитой информации. 2. Цель: Целью оказания услуги является обеспечение защиты региональных информационных систем «Региональная информационная система обеспечения проведения государственной итоговой аттестации» (далее – РИС ГИА) требованиям, утвержденным приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Предметом мероприятий является комплекс услуг по проведению дополнительных аттестационных испытаний информационных систем в соответствие с приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Работы должны включать в себя: – установку и настройку оборудования и программного обеспечения Системы ЗИ; – предварительные испытания Системы ЗИ; – опытную эксплуатацию Системы ЗИ; – анализ уязвимостей ИС; – приемочные испытания Системы ЗИ. Заказчик силами своих или привлеченных технических специалистов вправе осуществлять контроль за ведением монтажных работ и пусконаладочных работ в целях проверки качества и объема проведения соответствующих работ, включая испытания оборудования, на предмет их соответствия условиям государственного контракта и настоящего Технического задания. Заказчик обеспечивает необходимые условия размещения оборудования в соответствии с правилами эксплуатации оборудования, поставляемого в рамках работ по данному Техническому заданию Испытания Системы ЗИ должны быть организованы и проведены в соответствии с постановлением Правительства Российской Федерации от 6 июля 2015 г. № 676 «О требованиях к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем, и дальнейшего хранения содержащейся в их базах данных информации» и приказом ФСТЭК России от 11 апреля 2025 г. № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений» и должны включать работы по проведению проверочных мероприятий в отношении Системы ЗИ. Испытания Системы ЗИ проводятся для выявления возможных недостатков в части функционирования СрЗИ, применяемых для защиты ИС, и своевременного их устранения силами Заказчика и (или) привлеченной третьей стороной с целью подготовки к аттестации ИС. Эксплуатационная документации на систему защиты информации ИС разрабатывается в соответствии с ГОСТ 34.201.2020 и ГОСТ Р 51624 и содержит: -описание структуры системы защиты информации ИС; - описание состава, мест установки, параметров и порядка настройки средств защиты информации, программного обеспечения и технических средств ИС; -описание правил эксплуатации системы защиты информации ИС. Требование к качеству услуг По результатам оказания услуг должны выдаваться документы, подтверждающие соответствие объекта информатизации установленным требованиям нормативных правовых актов Российской Федерации в области защиты информации. В случае, если по результатам испытаний выявлены несоответствия объекта информатизации требованиям по защите информации, препятствующие выдачи положительного заключения, Заказчик устраняет эти несоответствия своими силами и за свой счет. Информация и знания, доступ к которым был получен во время оказания услуг, являются конфиденциальными. - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - описание - Оказание услуг включает в себя мероприятия по реализации организационных и технических мер (технические средства предоставляются заказчиком) для обеспечения безопасности информации при ее обработке в государственной информационной системе, необходимых для выполнения установленных требований к защите информации, не составляющей государственную тайну, содержащейся в государственной информационной системе. - - Значение характеристики не может изменяться участником закупки - 1. Основание для оказания услуги. Все мероприятия в рамках настоящего технического задания должны осуществляться в соответствии с требованиями и рекомендациями следующих нормативных документов: - Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; - Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; - Федерального закона от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; - постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы по техническому и экспортному контролю России от 11 апреля 2025 г. № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»; - приказа Федеральной службы по техническому и экспортному контролю России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы безопасности Российской Федерации от 10.07.2014 №378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»; - - приказ Федеральной службы по техническому и экспортному контролю России от 29.04.2021 № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну»; - приказа Федерального агентства правительственной связи и информации при президенте Российской Федерации от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»; - методики оценки угроз безопасности информации ФСТЭК от 05.02.2021; - иные нормативные, правовые акты Российской Федерации, регулирующие правоотношения, регламентирующие вопросы, связанные с защитой информации. 2. Цель: Целью оказания услуги является обеспечение защиты региональных информационных систем «Региональная информационная система обеспечения проведения государственной итоговой аттестации» (далее – РИС ГИА) требованиям, утвержденным приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Предметом мероприятий является комплекс услуг по проведению дополнительных аттестационных испытаний информационных систем в соответствие с приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». - Работы должны включать в себя: – установку и настройку оборудования и программного обеспечения Системы ЗИ; – предварительные испытания Системы ЗИ; – опытную эксплуатацию Системы ЗИ; – анализ уязвимостей ИС; – приемочные испытания Системы ЗИ. Заказчик силами своих или привлеченных технических специалистов вправе осуществлять контроль за ведением монтажных работ и пусконаладочных работ в целях проверки качества и объема проведения соответствующих работ, включая испытания оборудования, на предмет их соответствия условиям государственного контракта и настоящего Технического задания. Заказчик обеспечивает необходимые условия размещения оборудования в соответствии с правилами эксплуатации оборудования, поставляемого в рамках работ по данному Техническому заданию Испытания Системы ЗИ должны быть организованы и проведены в соответствии с постановлением Правительства Российской Федерации от 6 июля 2015 г. № 676 «О требованиях к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем, и дальнейшего хранения содержащейся в их базах данных информации» и приказом ФСТЭК России от 11 апреля 2025 г. № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений» и должны включать работы по проведению проверочных мероприятий в отношении Системы ЗИ. Испытания Системы ЗИ проводятся для выявления возможных недостатков в части функционирования СрЗИ, применяемых для защиты ИС, и своевременного их устранения силами Заказчика и (или) привлеченной третьей стороной с целью подготовки к аттестации ИС. - Эксплуатационная документации на систему защиты информации ИС разрабатывается в соответствии с ГОСТ 34.201.2020 и ГОСТ Р 51624 и содержит: -описание структуры системы защиты информации ИС; - описание состава, мест установки, параметров и порядка настройки средств защиты информации, программного обеспечения и технических средств ИС; -описание правил эксплуатации системы защиты информации ИС. Требование к качеству услуг По результатам оказания услуг должны выдаваться документы, подтверждающие соответствие объекта информатизации установленным требованиям нормативных правовых актов Российской Федерации в области защиты информации. В случае, если по результатам испытаний выявлены несоответствия объекта информатизации требованиям по защите информации, препятствующие выдачи положительного заключения, Заказчик устраняет эти несоответствия своими силами и за свой счет. Информация и знания, доступ к которым был получен во время оказания услуг, являются конфиденциальными.

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

описание - Оказание услуг включает в себя мероприятия по реализации организационных и технических мер (технические средства предоставляются заказчиком) для обеспечения безопасности информации при ее обработке в государственной информационной системе, необходимых для выполнения установленных требований к защите информации, не составляющей государственную тайну, содержащейся в государственной информационной системе. - - Значение характеристики не может изменяться участником закупки

1. Основание для оказания услуги. Все мероприятия в рамках настоящего технического задания должны осуществляться в соответствии с требованиями и рекомендациями следующих нормативных документов: - Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; - Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; - Федерального закона от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; - постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы по техническому и экспортному контролю России от 11 апреля 2025 г. № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»; - приказа Федеральной службы по техническому и экспортному контролю России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы безопасности Российской Федерации от 10.07.2014 №378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»;

- приказ Федеральной службы по техническому и экспортному контролю России от 29.04.2021 № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну»; - приказа Федерального агентства правительственной связи и информации при президенте Российской Федерации от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»; - методики оценки угроз безопасности информации ФСТЭК от 05.02.2021; - иные нормативные, правовые акты Российской Федерации, регулирующие правоотношения, регламентирующие вопросы, связанные с защитой информации. 2. Цель: Целью оказания услуги является обеспечение защиты региональных информационных систем «Региональная информационная система обеспечения проведения государственной итоговой аттестации» (далее – РИС ГИА) требованиям, утвержденным приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Предметом мероприятий является комплекс услуг по проведению дополнительных аттестационных испытаний информационных систем в соответствие с приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений».

Работы должны включать в себя: – установку и настройку оборудования и программного обеспечения Системы ЗИ; – предварительные испытания Системы ЗИ; – опытную эксплуатацию Системы ЗИ; – анализ уязвимостей ИС; – приемочные испытания Системы ЗИ. Заказчик силами своих или привлеченных технических специалистов вправе осуществлять контроль за ведением монтажных работ и пусконаладочных работ в целях проверки качества и объема проведения соответствующих работ, включая испытания оборудования, на предмет их соответствия условиям государственного контракта и настоящего Технического задания. Заказчик обеспечивает необходимые условия размещения оборудования в соответствии с правилами эксплуатации оборудования, поставляемого в рамках работ по данному Техническому заданию Испытания Системы ЗИ должны быть организованы и проведены в соответствии с постановлением Правительства Российской Федерации от 6 июля 2015 г. № 676 «О требованиях к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем, и дальнейшего хранения содержащейся в их базах данных информации» и приказом ФСТЭК России от 11 апреля 2025 г. № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений» и должны включать работы по проведению проверочных мероприятий в отношении Системы ЗИ. Испытания Системы ЗИ проводятся для выявления возможных недостатков в части функционирования СрЗИ, применяемых для защиты ИС, и своевременного их устранения силами Заказчика и (или) привлеченной третьей стороной с целью подготовки к аттестации ИС.

Эксплуатационная документации на систему защиты информации ИС разрабатывается в соответствии с ГОСТ 34.201.2020 и ГОСТ Р 51624 и содержит: -описание структуры системы защиты информации ИС; - описание состава, мест установки, параметров и порядка настройки средств защиты информации, программного обеспечения и технических средств ИС; -описание правил эксплуатации системы защиты информации ИС. Требование к качеству услуг По результатам оказания услуг должны выдаваться документы, подтверждающие соответствие объекта информатизации установленным требованиям нормативных правовых актов Российской Федерации в области защиты информации. В случае, если по результатам испытаний выявлены несоответствия объекта информатизации требованиям по защите информации, препятствующие выдачи положительного заключения, Заказчик устраняет эти несоответствия своими силами и за свой счет. Информация и знания, доступ к которым был получен во время оказания услуг, являются конфиденциальными.

- 74.90.20.149 - Проведение работ по аттестации объектов информатизации РИС ГИА описание Согласно пункту 27 приказа ФСТЭК России от 29 апреля 2021 г. N 77 Орган по аттестации в течение 5 рабочих дней после подписания аттестата соответствия представляет в ФСТЭК России (территориальный орган ФСТЭК России) в электронном виде копии следующих документов: а) аттестата соответствия объекта информатизации; б) технического паспорта на объект информатизации; в) акта классификации информационной (автоматизированной) системы, акта категорирования значимого объекта; г) программы и методик аттестационных испытаний объекта информатизации; д) заключения и протоколов Заказчик обязан предоставить скан копии документов не позднее 2 рабочих дней после получения разработанной эксплуатационной документации РИС ГИА Требование к качеству услуг По результатам оказания услуг должны выдаваться документы, подтверждающие соответствие объекта информатизации установленным требованиям нормативных правовых актов Российской Федерации в области защиты информации. В случае, если по результатам испытаний выявлены несоответствия объекта информатизации требованиям по защите информации, препятствующие выдачи положительного заключения, Заказчик устраняет эти несоответствия своими силами и за свой счет. Информация и знания, доступ к которым был получен во время оказания услуг, являются конфиденциальными. ... - Условная единица - 1,00 - 138 600,00 - 138 600,00

БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ РЕСПУБЛИКИ АЛТАЙ "РЕСПУБЛИКАНСКИЙ ЦЕНТР ОЦЕНКИ КАЧЕСТВА ОБРАЗОВАНИЯ" - 1 -

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке описание Согласно пункту 27 приказа ФСТЭК России от 29 апреля 2021 г. N 77 Орган по аттестации в течение 5 рабочих дней после подписания аттестата соответствия представляет в ФСТЭК России (территориальный орган ФСТЭК России) в электронном виде копии следующих документов: а) аттестата соответствия объекта информатизации; б) технического паспорта на объект информатизации; в) акта классификации информационной (автоматизированной) системы, акта категорирования значимого объекта; г) программы и методик аттестационных испытаний объекта информатизации; д) заключения и протоколов Заказчик обязан предоставить скан копии документов не позднее 2 рабочих дней после получения разработанной эксплуатационной документации РИС ГИА Требование к качеству услуг По результатам оказания услуг должны выдаваться документы, подтверждающие соответствие объекта информатизации установленным требованиям нормативных правовых актов Российской Федерации в области защиты информации. В случае, если по результатам испытаний выявлены несоответствия объекта информатизации требованиям по защите информации, препятствующие выдачи положительного заключения, Заказчик устраняет эти несоответствия своими силами и за свой счет. Информация и знания, доступ к которым был получен во время оказания услуг, являются конфиденциальными. Значение характеристики не может изменяться участником закупки - приказ Федеральной службы по техническому и экспортному контролю России от 29.04.2021 № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну»; - приказа Федерального агентства правительственной связи и информации при президенте Российской Федерации от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»; - методики оценки угроз безопасности информации ФСТЭК от 05.02.2021; - иные нормативные, правовые акты Российской Федерации, регулирующие правоотношения, регламентирующие вопросы, связанные с защитой информации. 2. Цель: Целью оказания услуги является обеспечение защиты региональных информационных систем «Региональная информационная система обеспечения проведения государственной итоговой аттестации» (далее – РИС ГИА) требованиям, утвержденным приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Предметом мероприятий является комплекс услуг по проведению дополнительных аттестационных испытаний информационных систем в соответствие с приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Аттестационные испытания проводятся в соответствии с приказом ФСТЭК России № 77 от 29.04.2021г. «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну». Орган по аттестации разрабатывает и производит следующие документы и работы: - Технический паспорт на объект информатизации (Приложение № 1 к Порядку организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации, не составляющей государственную тайну, утвержденному приказом ФСТЭК России от 29 апреля 2021 г. N 77); - Программа и методики аттестационных испытаний объекта информатизации, Протокол аттестационных испытаний объекта информатизации, содержащего, Заключение по результатам проведения аттестационных испытаний, содержащего, Аттестат соответствия требованиям по защите информации объекта информатизации разрабатываются в соответствии п.п. 16-18 приказа ФСТЭК России от 29 апреля 2021 г. N 77 - Аттестационные испытания, состоящих из: - Оценки соответствия принятых на объекте информатизации организационных мер требованиям по защите информации и их достаточности для защиты от актуальных для объекта информатизации угроз безопасности информации; - Оценки соответствия принятых на объекте информатизации технических мер по защите информации от несанкционированного доступа (воздействия на информацию) требованиям по защите информации и их достаточности для защиты от актуальных для объекта информатизации угроз безопасности информации; Оказание услуг включает в себя мероприятия по реализации организационных и технических мер (технические средства предоставляются заказчиком) для обеспечения безопасности информации при ее обработке в государственной информационной системе, необходимых для выполнения установленных требований к защите информации, не составляющей государственную тайну, содержащейся в государственной информационной системе. 1. Основание для оказания услуги. Все мероприятия в рамках настоящего технического задания должны осуществляться в соответствии с требованиями и рекомендациями следующих нормативных документов: - Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; - Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; - Федерального закона от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; - постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы по техническому и экспортному контролю России от 11 апреля 2025 г. № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»; - приказа Федеральной службы по техническому и экспортному контролю России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы безопасности Российской Федерации от 10.07.2014 №378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»; - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - описание - Согласно пункту 27 приказа ФСТЭК России от 29 апреля 2021 г. N 77 Орган по аттестации в течение 5 рабочих дней после подписания аттестата соответствия представляет в ФСТЭК России (территориальный орган ФСТЭК России) в электронном виде копии следующих документов: а) аттестата соответствия объекта информатизации; б) технического паспорта на объект информатизации; в) акта классификации информационной (автоматизированной) системы, акта категорирования значимого объекта; г) программы и методик аттестационных испытаний объекта информатизации; д) заключения и протоколов Заказчик обязан предоставить скан копии документов не позднее 2 рабочих дней после получения разработанной эксплуатационной документации РИС ГИА Требование к качеству услуг По результатам оказания услуг должны выдаваться документы, подтверждающие соответствие объекта информатизации установленным требованиям нормативных правовых актов Российской Федерации в области защиты информации. В случае, если по результатам испытаний выявлены несоответствия объекта информатизации требованиям по защите информации, препятствующие выдачи положительного заключения, Заказчик устраняет эти несоответствия своими силами и за свой счет. Информация и знания, доступ к которым был получен во время оказания услуг, являются конфиденциальными. - - Значение характеристики не может изменяться участником закупки - - приказ Федеральной службы по техническому и экспортному контролю России от 29.04.2021 № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну»; - приказа Федерального агентства правительственной связи и информации при президенте Российской Федерации от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»; - методики оценки угроз безопасности информации ФСТЭК от 05.02.2021; - иные нормативные, правовые акты Российской Федерации, регулирующие правоотношения, регламентирующие вопросы, связанные с защитой информации. 2. Цель: Целью оказания услуги является обеспечение защиты региональных информационных систем «Региональная информационная система обеспечения проведения государственной итоговой аттестации» (далее – РИС ГИА) требованиям, утвержденным приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Предметом мероприятий является комплекс услуг по проведению дополнительных аттестационных испытаний информационных систем в соответствие с приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». - Аттестационные испытания проводятся в соответствии с приказом ФСТЭК России № 77 от 29.04.2021г. «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну». Орган по аттестации разрабатывает и производит следующие документы и работы: - Технический паспорт на объект информатизации (Приложение № 1 к Порядку организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации, не составляющей государственную тайну, утвержденному приказом ФСТЭК России от 29 апреля 2021 г. N 77); - Программа и методики аттестационных испытаний объекта информатизации, Протокол аттестационных испытаний объекта информатизации, содержащего, Заключение по результатам проведения аттестационных испытаний, содержащего, Аттестат соответствия требованиям по защите информации объекта информатизации разрабатываются в соответствии п.п. 16-18 приказа ФСТЭК России от 29 апреля 2021 г. N 77 - Аттестационные испытания, состоящих из: - Оценки соответствия принятых на объекте информатизации организационных мер требованиям по защите информации и их достаточности для защиты от актуальных для объекта информатизации угроз безопасности информации; - Оценки соответствия принятых на объекте информатизации технических мер по защите информации от несанкционированного доступа (воздействия на информацию) требованиям по защите информации и их достаточности для защиты от актуальных для объекта информатизации угроз безопасности информации; - Оказание услуг включает в себя мероприятия по реализации организационных и технических мер (технические средства предоставляются заказчиком) для обеспечения безопасности информации при ее обработке в государственной информационной системе, необходимых для выполнения установленных требований к защите информации, не составляющей государственную тайну, содержащейся в государственной информационной системе. - 1. Основание для оказания услуги. Все мероприятия в рамках настоящего технического задания должны осуществляться в соответствии с требованиями и рекомендациями следующих нормативных документов: - Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; - Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; - Федерального закона от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; - постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы по техническому и экспортному контролю России от 11 апреля 2025 г. № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»; - приказа Федеральной службы по техническому и экспортному контролю России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы безопасности Российской Федерации от 10.07.2014 №378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»;

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

описание - Согласно пункту 27 приказа ФСТЭК России от 29 апреля 2021 г. N 77 Орган по аттестации в течение 5 рабочих дней после подписания аттестата соответствия представляет в ФСТЭК России (территориальный орган ФСТЭК России) в электронном виде копии следующих документов: а) аттестата соответствия объекта информатизации; б) технического паспорта на объект информатизации; в) акта классификации информационной (автоматизированной) системы, акта категорирования значимого объекта; г) программы и методик аттестационных испытаний объекта информатизации; д) заключения и протоколов Заказчик обязан предоставить скан копии документов не позднее 2 рабочих дней после получения разработанной эксплуатационной документации РИС ГИА Требование к качеству услуг По результатам оказания услуг должны выдаваться документы, подтверждающие соответствие объекта информатизации установленным требованиям нормативных правовых актов Российской Федерации в области защиты информации. В случае, если по результатам испытаний выявлены несоответствия объекта информатизации требованиям по защите информации, препятствующие выдачи положительного заключения, Заказчик устраняет эти несоответствия своими силами и за свой счет. Информация и знания, доступ к которым был получен во время оказания услуг, являются конфиденциальными. - - Значение характеристики не может изменяться участником закупки

- приказ Федеральной службы по техническому и экспортному контролю России от 29.04.2021 № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну»; - приказа Федерального агентства правительственной связи и информации при президенте Российской Федерации от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»; - методики оценки угроз безопасности информации ФСТЭК от 05.02.2021; - иные нормативные, правовые акты Российской Федерации, регулирующие правоотношения, регламентирующие вопросы, связанные с защитой информации. 2. Цель: Целью оказания услуги является обеспечение защиты региональных информационных систем «Региональная информационная система обеспечения проведения государственной итоговой аттестации» (далее – РИС ГИА) требованиям, утвержденным приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Предметом мероприятий является комплекс услуг по проведению дополнительных аттестационных испытаний информационных систем в соответствие с приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений».

Аттестационные испытания проводятся в соответствии с приказом ФСТЭК России № 77 от 29.04.2021г. «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну». Орган по аттестации разрабатывает и производит следующие документы и работы: - Технический паспорт на объект информатизации (Приложение № 1 к Порядку организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации, не составляющей государственную тайну, утвержденному приказом ФСТЭК России от 29 апреля 2021 г. N 77); - Программа и методики аттестационных испытаний объекта информатизации, Протокол аттестационных испытаний объекта информатизации, содержащего, Заключение по результатам проведения аттестационных испытаний, содержащего, Аттестат соответствия требованиям по защите информации объекта информатизации разрабатываются в соответствии п.п. 16-18 приказа ФСТЭК России от 29 апреля 2021 г. N 77 - Аттестационные испытания, состоящих из: - Оценки соответствия принятых на объекте информатизации организационных мер требованиям по защите информации и их достаточности для защиты от актуальных для объекта информатизации угроз безопасности информации; - Оценки соответствия принятых на объекте информатизации технических мер по защите информации от несанкционированного доступа (воздействия на информацию) требованиям по защите информации и их достаточности для защиты от актуальных для объекта информатизации угроз безопасности информации;

Оказание услуг включает в себя мероприятия по реализации организационных и технических мер (технические средства предоставляются заказчиком) для обеспечения безопасности информации при ее обработке в государственной информационной системе, необходимых для выполнения установленных требований к защите информации, не составляющей государственную тайну, содержащейся в государственной информационной системе.

1. Основание для оказания услуги. Все мероприятия в рамках настоящего технического задания должны осуществляться в соответствии с требованиями и рекомендациями следующих нормативных документов: - Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; - Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; - Федерального закона от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; - постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы по техническому и экспортному контролю России от 11 апреля 2025 г. № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»; - приказа Федеральной службы по техническому и экспортному контролю России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы безопасности Российской Федерации от 10.07.2014 №378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»;

- 74.90.20.149 - Оформление документов по распространению аттестата соответствия ГИС АФХД описание 1. Основание для оказания услуги. Все мероприятия в рамках настоящего технического задания должны осуществляться в соответствии с требованиями и рекомендациями следующих нормативных документов: - Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; - Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; - Федерального закона от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; - постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы по техническому и экспортному контролю России от 11 апреля 2025 г. № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»; - приказа Федеральной службы по техническому и экспортному контролю России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы безопасности Российской Федерации от 10.07.2014 №378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»; ... - Условная единица - 1,00 - 41 583,33 - 41 583,33

БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ РЕСПУБЛИКИ АЛТАЙ "РЕСПУБЛИКАНСКИЙ ЦЕНТР ОЦЕНКИ КАЧЕСТВА ОБРАЗОВАНИЯ" - 1 -

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке описание 1. Основание для оказания услуги. Все мероприятия в рамках настоящего технического задания должны осуществляться в соответствии с требованиями и рекомендациями следующих нормативных документов: - Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; - Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; - Федерального закона от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; - постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы по техническому и экспортному контролю России от 11 апреля 2025 г. № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»; - приказа Федеральной службы по техническому и экспортному контролю России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы безопасности Российской Федерации от 10.07.2014 №378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»; Значение характеристики не может изменяться участником закупки - приказ Федеральной службы по техническому и экспортному контролю России от 29.04.2021 № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну»; - приказа Федерального агентства правительственной связи и информации при президенте Российской Федерации от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»; - методики оценки угроз безопасности информации ФСТЭК от 05.02.2021; - иные нормативные, правовые акты Российской Федерации, регулирующие правоотношения, регламентирующие вопросы, связанные с защитой информации. 2. Цель: Целью оказания услуги является обеспечение защиты региональных информационных систем «Государственная информационная система автоматизации финансово-хозяйственной деятельности» (далее – ГИС АФХД), требованиям, утвержденным приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Предметом мероприятий является комплекс услуг по проведению дополнительных аттестационных испытаний информационных систем в соответствие с приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Оказание услуг включает в себя мероприятия по реализации организационных и технических мер (технические средства предоставляются заказчиком) для обеспечения безопасности информации при ее обработке в государственной информационной системе, необходимых для выполнения установленных требований к защите информации, не составляющей государственную тайну, содержащейся в государственной информационной системе. Аттестация ИС должна осуществляться на основе результатов аттестационных испытаний выделенного набора сегментов ИС, реализующих полную технологию обработки информации. Распространение аттестата соответствия на другие сегменты ИС должно осуществляется при условии их соответствия требованиям безопасности, установленным в программе и методиках аттестационных испытаний сегмента ИС. Сегмент считается соответствующим сегменту ИС, в отношении которого были проведены аттестационные испытания, если для указанных сегментов установлены: - Одинаковые классы защищенности; - Одинаковые угрозы безопасности информации; - Идентичные проектные решения по ИС и ее системе защиты информации. Соответствие сегмента, на который распространяется аттестат соответствия, сегменту ИС, в отношении которого были проведены аттестационные испытания, подтверждается в ходе приемочных испытаний ИС или сегментов ИС. В сегментах ИС, на которые распространяется аттестат соответствия, оператором обеспечивается соблюдение эксплуатационной документации на систему защиты информации ИС и организационно-распорядительных документов по защите информации. Особенности аттестации ИС на основе результатов аттестационных испытаний выделенного набора ее сегментов, а также условия и порядок распространения аттестата соответствия на другие сегменты ИС определяются в программе и методиках аттестационных испытаний, заключении и аттестате соответствия. Требование к качеству услуг По результатам оказания услуг должны выдаваться документы, подтверждающие соответствие объекта информатизации установленным требованиям нормативных правовых актов Российской Федерации в области защиты информации. В случае, если по результатам испытаний выявлены несоответствия объекта информатизации требованиям по защите информации, препятствующие выдачи положительного заключения, Заказчик устраняет эти несоответствия своими силами и за свой счет. Информация и знания, доступ к которым был получен во время оказания услуг, являются конфиденциальными. - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - описание - 1. Основание для оказания услуги. Все мероприятия в рамках настоящего технического задания должны осуществляться в соответствии с требованиями и рекомендациями следующих нормативных документов: - Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; - Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; - Федерального закона от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; - постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы по техническому и экспортному контролю России от 11 апреля 2025 г. № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»; - приказа Федеральной службы по техническому и экспортному контролю России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы безопасности Российской Федерации от 10.07.2014 №378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»; - - Значение характеристики не может изменяться участником закупки - - приказ Федеральной службы по техническому и экспортному контролю России от 29.04.2021 № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну»; - приказа Федерального агентства правительственной связи и информации при президенте Российской Федерации от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»; - методики оценки угроз безопасности информации ФСТЭК от 05.02.2021; - иные нормативные, правовые акты Российской Федерации, регулирующие правоотношения, регламентирующие вопросы, связанные с защитой информации. 2. Цель: Целью оказания услуги является обеспечение защиты региональных информационных систем «Государственная информационная система автоматизации финансово-хозяйственной деятельности» (далее – ГИС АФХД), требованиям, утвержденным приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Предметом мероприятий является комплекс услуг по проведению дополнительных аттестационных испытаний информационных систем в соответствие с приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». - Оказание услуг включает в себя мероприятия по реализации организационных и технических мер (технические средства предоставляются заказчиком) для обеспечения безопасности информации при ее обработке в государственной информационной системе, необходимых для выполнения установленных требований к защите информации, не составляющей государственную тайну, содержащейся в государственной информационной системе. Аттестация ИС должна осуществляться на основе результатов аттестационных испытаний выделенного набора сегментов ИС, реализующих полную технологию обработки информации. Распространение аттестата соответствия на другие сегменты ИС должно осуществляется при условии их соответствия требованиям безопасности, установленным в программе и методиках аттестационных испытаний сегмента ИС. Сегмент считается соответствующим сегменту ИС, в отношении которого были проведены аттестационные испытания, если для указанных сегментов установлены: - Одинаковые классы защищенности; - Одинаковые угрозы безопасности информации; - Идентичные проектные решения по ИС и ее системе защиты информации. Соответствие сегмента, на который распространяется аттестат соответствия, сегменту ИС, в отношении которого были проведены аттестационные испытания, подтверждается в ходе приемочных испытаний ИС или сегментов ИС. В сегментах ИС, на которые распространяется аттестат соответствия, оператором обеспечивается соблюдение эксплуатационной документации на систему защиты информации ИС и организационно-распорядительных документов по защите информации. Особенности аттестации ИС на основе результатов аттестационных испытаний выделенного набора ее сегментов, а также условия и порядок распространения аттестата соответствия на другие сегменты ИС определяются в программе и методиках аттестационных испытаний, заключении и аттестате соответствия. - Требование к качеству услуг По результатам оказания услуг должны выдаваться документы, подтверждающие соответствие объекта информатизации установленным требованиям нормативных правовых актов Российской Федерации в области защиты информации. В случае, если по результатам испытаний выявлены несоответствия объекта информатизации требованиям по защите информации, препятствующие выдачи положительного заключения, Заказчик устраняет эти несоответствия своими силами и за свой счет. Информация и знания, доступ к которым был получен во время оказания услуг, являются конфиденциальными.

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

описание - 1. Основание для оказания услуги. Все мероприятия в рамках настоящего технического задания должны осуществляться в соответствии с требованиями и рекомендациями следующих нормативных документов: - Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; - Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; - Федерального закона от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»; - постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы по техническому и экспортному контролю России от 11 апреля 2025 г. № 117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»; - приказа Федеральной службы по техническому и экспортному контролю России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; - приказа Федеральной службы безопасности Российской Федерации от 10.07.2014 №378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»; - - Значение характеристики не может изменяться участником закупки

- приказ Федеральной службы по техническому и экспортному контролю России от 29.04.2021 № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну»; - приказа Федерального агентства правительственной связи и информации при президенте Российской Федерации от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»; - методики оценки угроз безопасности информации ФСТЭК от 05.02.2021; - иные нормативные, правовые акты Российской Федерации, регулирующие правоотношения, регламентирующие вопросы, связанные с защитой информации. 2. Цель: Целью оказания услуги является обеспечение защиты региональных информационных систем «Государственная информационная система автоматизации финансово-хозяйственной деятельности» (далее – ГИС АФХД), требованиям, утвержденным приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений». Предметом мероприятий является комплекс услуг по проведению дополнительных аттестационных испытаний информационных систем в соответствие с приказом ФСТЭК России от 11.04.2025 № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений».

Оказание услуг включает в себя мероприятия по реализации организационных и технических мер (технические средства предоставляются заказчиком) для обеспечения безопасности информации при ее обработке в государственной информационной системе, необходимых для выполнения установленных требований к защите информации, не составляющей государственную тайну, содержащейся в государственной информационной системе. Аттестация ИС должна осуществляться на основе результатов аттестационных испытаний выделенного набора сегментов ИС, реализующих полную технологию обработки информации. Распространение аттестата соответствия на другие сегменты ИС должно осуществляется при условии их соответствия требованиям безопасности, установленным в программе и методиках аттестационных испытаний сегмента ИС. Сегмент считается соответствующим сегменту ИС, в отношении которого были проведены аттестационные испытания, если для указанных сегментов установлены: - Одинаковые классы защищенности; - Одинаковые угрозы безопасности информации; - Идентичные проектные решения по ИС и ее системе защиты информации. Соответствие сегмента, на который распространяется аттестат соответствия, сегменту ИС, в отношении которого были проведены аттестационные испытания, подтверждается в ходе приемочных испытаний ИС или сегментов ИС. В сегментах ИС, на которые распространяется аттестат соответствия, оператором обеспечивается соблюдение эксплуатационной документации на систему защиты информации ИС и организационно-распорядительных документов по защите информации. Особенности аттестации ИС на основе результатов аттестационных испытаний выделенного набора ее сегментов, а также условия и порядок распространения аттестата соответствия на другие сегменты ИС определяются в программе и методиках аттестационных испытаний, заключении и аттестате соответствия.

Требование к качеству услуг По результатам оказания услуг должны выдаваться документы, подтверждающие соответствие объекта информатизации установленным требованиям нормативных правовых актов Российской Федерации в области защиты информации. В случае, если по результатам испытаний выявлены несоответствия объекта информатизации требованиям по защите информации, препятствующие выдачи положительного заключения, Заказчик устраняет эти несоответствия своими силами и за свой счет. Информация и знания, доступ к которым был получен во время оказания услуг, являются конфиденциальными.

Преимущества, требования к участникам

Преимущества: Преимущество в соответствии с ч. 3 ст. 30 Закона № 44-ФЗ - Размер преимущества не установлен

Требования к участникам: 1. Единые требования к участникам закупок в соответствии с ч. 1 ст. 31 Закона № 44-ФЗ 2. Требования к участникам закупок в соответствии с ч. 1.1 ст. 31 Закона № 44-ФЗ 3. Требование к участникам закупок в соответствии с п. 1 ч. 1 ст. 31 Закона № 44-ФЗ Дополнительные требования Выписка из реестра лицензий и/или сведения о регистрационном номере лицензии и дате ее предоставления на осуществление деятельности по технической защите конфиденциальной информации, с обязательным наличием следующих пунктов перечня выполняемых работ и оказываемых услуг, составляющих лицензируемую деятельность: - контроль защищенности конфиденциальной информации от несанкционированного доступа и ее модификации в средствах и системах информатизации; - аттестационные испытания и аттестация на соответствие требованиям по защите информации: средств и систем информатизации; помещений со средствами (системами) информатизации, подлежащими защите; защищаемых помещений; Основание: Федеральный закон от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности», Постановление Правительства РФ от 03.02.2012 № 79 «О лицензировании деятельности по технической защите конфиденциальной информации» (вместе с «Положением о лицензировании деятельности по технической защите конфиденциальной информации»)

Сведения о связи с позицией плана-графика

Сведения о связи с позицией плана-графика: 202603772000111001000029

Начальная (максимальная) цена контракта: 855 473,33

Валюта: РОССИЙСКИЙ РУБЛЬ

Идентификационный код закупки (ИКЗ): 262041110123804110100100290010000244

Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги

Дата начала исполнения контракта: с даты заключения контракта

Срок исполнения контракта: 01.03.2027

Закупка за счет собственных средств организации: Да

Место поставки товара, выполнения работы или оказания услуги: Российская Федерация, респ. Алтай, Республика Алтай, г. Горно-Алтайск, пр. Коммунистический, 44/1

Требуется обеспечение исполнения контракта: Да

Размер обеспечения исполнения контракта: 5 %

Порядок предоставления обеспечения исполнения контракта, требования к обеспечению: Исполнение контракта может обеспечиваться предоставлением независимой гарантии, соответствующей требованиям статьи 45 Закона № 44-ФЗ, или внесением денежных средств на указанный заказчиком счет, на котором в соответствии с законодательством Российской Федерации учитываются операции со средствами, поступающими заказчику. Способ обеспечения исполнения контракта, срок действия независимой гарантии определяются в соответствии с требованиями Закона № 44-ФЗ участником закупки, с которым заключается контракт, самостоятельно. При этом срок действия независимой гарантии должен превышать предусмотренный контрактом срок исполнения обязательств, которые должны быть обеспечены такой независимой гарантией, не менее чем на один месяц, в том числе в случае его изменения в соответствии со статьей 95 Закона № 44-ФЗ. Контракт заключается после предоставления участником закупки, с которым заключается контракт, обеспечения исполнения контракта в соответствии с Законом № 44-ФЗ. В случае непредоставления участником закупки, с которым заключается контракт, обеспечения исполнения контракта в срок, установленный для заключения контракта, такой участник считается уклонившимся от заключения контракта. В случае, если предложенные в заявке участника закупки цена, сумма цен единиц товара, работы, услуги снижены на двадцать пять и более процентов по отношению к начальной (максимальной) цене контракта, начальной сумме цен единиц товара, работы, услуги, участник закупки, с которым заключается контракт, предоставляет обеспечение исполнения контракта с учетом положений статьи 37 Закона № 44-ФЗ. Участник закупки вправе предоставить обеспечение исполнения контракта в соответствии с Законом № 44-ФЗ.

Платежные реквизиты для обеспечения исполнения контракта: p/c 03224643840000005100, л/c 802U8984000/ОБ, БИК 015004950, ОКЦ № 1 СибГУ Банка России//УФК по Новосибирской области, г Новосибирск, к/c 40102810445370000043

Банковское или казначейское сопровождение контракта не требуется

Информация о сроках исполнения контракта и источниках финансирования

Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги

Дата начала исполнения контракта: с даты заключения контракта

Срок исполнения контракта: 01.03.2027

Закупка за счет собственных средств организации: Да

Документы

Общая информация

Документы

Журнал событий

Источник: www.zakupki.gov.ru