Тендер (аукцион в электронной форме) 44-46429666 от 2026-10-09

Поставка программного обеспечения для управления процессами и мероприятиями по защите информации

Класс 8.10.2 — Программное обеспечение и информационные технологии

Цены контрактов 2 лотов (млн.руб.) — 0.75, 0.75

Срок подачи заявок — 20.10.2026

Номер извещения: 0102200001626002282

Общая информация о закупке

Внимание! За нарушение требований антимонопольного законодательства Российской Федерации о запрете участия в ограничивающих конкуренцию соглашениях, осуществления ограничивающих конкуренцию согласованных действий предусмотрена ответственность в соответствии со ст. 14.32 КоАП РФ и ст. 178 УК РФ

Способ определения поставщика (подрядчика, исполнителя): Электронный аукцион

Наименование электронной площадки в информационно-телекоммуникационной сети «Интернет»: РОСЭЛТОРГ (АО«ЕЭТП»)

Адрес электронной площадки в информационно-телекоммуникационной сети «Интернет»: http://roseltorg.ru

Размещение осуществляет: Уполномоченный орган РЕСПУБЛИКАНСКОЕ АГЕНТСТВО ПО ГОСУДАРСТВЕННЫМ ЗАКУПКАМ

Наименование объекта закупки: Поставка программного обеспечения для управления процессами и мероприятиями по защите информации

Этап закупки: Подача заявок

Сведения о связи с позицией плана-графика: 202603025000010002000107

Контактная информация

Размещение осуществляет: Уполномоченный орган

Организация, осуществляющая размещение: РЕСПУБЛИКАНСКОЕ АГЕНТСТВО ПО ГОСУДАРСТВЕННЫМ ЗАКУПКАМ

Почтовый адрес: 670000, Респ Бурятия, г Улан-Удэ, ул Ленина, дом 30

Место нахождения: Российская Федерация, 670000, Бурятия Респ, Улан-Удэ г, Ленина ул, Д. 30

Ответственное должностное лицо: Ивлева А. Э.

Адрес электронной почты: ivlevaae@ragz.govrb.ru

Номер контактного телефона: 7-3012-212444-138

Факс: 7-3012-217815

Дополнительная информация: Информация о контрактной службе, контрактном управляющем, ответственных за заключение контракта. Ответственное должностное лицо ГБУ РБ "ИНФОРМАЦИОННО-ТЕХНОЛОГИЧЕСКИЙ ЦЕНТР": Бачеева Мария Дмитриевна тел.: 8-3012-212700-707 email: bacheeva.m@govrb.ru

Регион: Бурятия Респ

Информация о процедуре закупки

Дата и время начала срока подачи заявок: 09.10.2026 14:00 (МСК+5)

Дата и время окончания срока подачи заявок: 20.10.2026 08:00 (МСК+5)

Дата проведения процедуры подачи предложений о цене контракта либо о сумме цен единиц товара, работы, услуги: 20.10.2026

Дата подведения итогов определения поставщика (подрядчика, исполнителя): 22.10.2026

Начальная (максимальная) цена контрактов

Начальная (максимальная) цена контракта: 750 000,00

Валюта: РОССИЙСКИЙ РУБЛЬ

Идентификационный код закупки (ИКЗ): 262030000711003000100101070015829244

Информация об объекте закупки

Код позиции - Наименование товара, работы, услуги - Ед. измерения - Количество (объем работы, услуги) - Цена за ед., ? - Стоимость, ?

- 58.29.11.000 58.29.11.000-00000003 - Программное обеспечение Вид лицензии Простая (неисключительная) Класс программ для электронных вычислительных машин и баз данных (03.17) Средства автоматизации процессов информационной безопасности Способ предоставления Копия электронного экземпляра - Штука - 1,00 - 750 000,00 - 750 000,00

ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ РЕСПУБЛИКИ БУРЯТИЯ "ИНФОРМАЦИОННО-ТЕХНОЛОГИЧЕСКИЙ ЦЕНТР" - 1 -

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.17) Средства автоматизации процессов информационной безопасности Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Введенные данные должны содержаться в документе «Модель угроз безопасности информации». Документ по структуре должен соответствовать рекомендациям, представленным в Методическом документе «Методика оценки угроз безопасности информации», утвержденном ФСТЭК России 5 февраля 2021 г. В качестве источника данных об угроз безопасности информации должен использоваться Банк данных угроз ФСТЭК России (https://bdu.fstec.ru/). Соответствие Значение характеристики не может изменяться участником закупки Возможность автоматического вычисления (на основе внесенных данных) уровня защищённости персональных данных при их обработке в информационных системах персональных данных, класса защищённости информационных систем и категории значимости объектов критической информационной инфраструктуры. Соответствие Значение характеристики не может изменяться участником закупки Возможность автоматического применения выбранных пользователем настроек оформления при выгрузке документации Соответствие Значение характеристики не может изменяться участником закупки Возможность автоматического склонения вводимых данных по падежам: ? фамилии имени и отчества сотрудника; ? должность; ? краткое и полное наименования информационной системы персональных данных, информационной системы, объекта критической информационной инфраструктуры Соответствие Значение характеристики не может изменяться участником закупки Возможность ввода данных о реализуемых организацией организационных и технических мерах по защите информации, содержащейся в информационные системы (не являющихся значимых объектов критической информационной инфраструктуры). Соответствие Значение характеристики не может изменяться участником закупки Возможность ввода данных о реализуемых организацией организационных и технических мерах по обеспечению безопасности информационная системы персональных данных (информационная система персональных данных, не подлежит защите в соответствии с требованиями, утвержденными приказом ФСТЭК России от 11.04.2025 № 117, и не являющихся значимым объектом критической информационной инфраструктуры). Соответствие Значение характеристики не может изменяться участником закупки Возможность ввода данных о реализуемых организацией отдельных организационных и технических мерах по обеспечению безопасности значимых объектов критической информационной инфраструктуры и(или) объект критической информационной инфраструктуры, для которых организацией принято решение применять требования по обеспечению безопасности, предусмотренные для значимых объектов критической информационной инфраструктуры Соответствие Значение характеристики не может изменяться участником закупки Возможность ведения реестра специалистов по защите информации. Соответствие Значение характеристики не может изменяться участником закупки Возможность ведения учета информации о специалистах по защите информации, работающих в организации из числа учтенных сотрудников организации с дополнительным внесением сведений: ? об образовании (наименование образовательной организации, уровень образования, образовательная программа, год окончания обучения, данные документа об образовании) и повышения квалификации; ? дата рождения; ? дата начала работы и общий стаж работы в области защиты информации в предыдущих местах работы. Соответствие Значение характеристики не может изменяться участником закупки Возможность внесения при описании проверки: ? наименования надзорного органа, осуществляющего контроль; ? даты начала проверки и срок проведения проверки; ? цели проверки; ? наименования проверяемого подразделения, филиала, организации; ? причины проверки; ? сведений о наличии замечаний по результатам проверки (нет данных / без замечаний / получены / устранены); ? установленного надзорным органом срока устранения замечаний; ? размера штрафа, выписанного за нарушения, выявленные в ходе проверки; ? отметки о прохождении проверки; ? комментария в свободной форме; ? файлов (электронные документы) по результатам прохождения проверок. Соответствие Значение характеристики не может изменяться участником закупки Возможность внесения сведений об организации, ее ресурсах и особенностях обработки информации: ? основных реквизитов организации; ? структурных подразделений, должностей и сотрудников организации. Должна поддерживаться возможность выстраивания иерархии структурных подразделений; ? помещений и хранилищ, используемых для обработки и хранения информации; ? бизнес-процессов организации; ? программного обеспечения и технических средств; ? внешнего сетевого взаимодействия информационно?технологической инфраструктуры организации, используемых информационных технологий и взаимодействия информационных систем персональных данных, информационная систем, объектов критической информационной инфраструктуры организации с иными системами; ? средств защиты информации и средств криптографической защиты информации; ? информационных систем персональных данных, информационных систем, объектов критической информационной инфраструктуры; ? центров обработки, используемых для размещения частей информационных систем персональных данных, информационных систем, объектов критической информационной инфраструктуры; ? целей обработки, передачи и поручения обработки персональных данных; ? категорий субъектов персональных данных, обрабатываемых автоматизированным/неавтоматизированным способом в организации; ? особенностей обработки персональных данных; ? особенностей обработки информации в информационных системах; ? особенностей эксплуатации средств криптографической защиты информации; ? особенностей функционирования объектов критической информационной инфраструктуры и значений по показателям критериев значимости; ? перечня ответственных лиц; ? негативных последствий Соответствие Значение характеристики не может изменяться участником закупки Возможность внесения сведений: ? об организации; ? ресурсах организации; ? особенностях обработки персональных данных; ? особенностях функционирования информационных систем персональных данных, информационных систем, объекты критической информационной инфраструктуры. Соответствие Значение характеристики не может изменяться участником закупки Возможность внесения следующей информации в разрезе ранее описанных в информационной системе персональных данных, информационные системы, значимых объектов критической информационной инфраструктуры: ? роли (субъект доступа); ? объекты, в отношении которых осуществляется управление доступом; ? уровни доступа ролей к объектам доступа; ? роли сотрудников при доступе к системе. Введенные данные должны быть отражены в документе «Приказ о системе разграничения доступа». Соответствие Значение характеристики не может изменяться участником закупки Возможность внесения следующей информации: ? о частях значимых объектов критической информационной инфраструктуры, где реализуется идентификация и аутентификация пользователей; ? о реализуемой парольной политике в значимых объектах критической информационной инфраструктуры; ? о параметрах реализации следующих мер обеспечения безопасности, реализуемых при управлении доступом: ? допустимое количество попыток входа (до блокировки учетной записи); ? время, в течение которого допускаются попытки входа (до блокировки); ? время блокирования сеанса доступа пользователя после его бездействия (неактивности); ? разрешенное число параллельных сеансов доступа каждой учетной записи пользователя (если имеются значимые объекты критической информационной инфраструктуры с установленной категорией значимости 1 или 2); ? о параметрах обеспечения доступности, с указанием: ? объектов, подлежащих резервному копированию, и периодичностью проведения мероприятий по резервному копированию; ? сегментов значимых объектов критической информационной инфраструктуры, в которых должны применяться отказоустойчивые технические средства, обладающие свойствами сохранять свою работоспособность после отказа одного или нескольких их составных частей (если имеются значимые объекты критической информационной инфраструктуры с установленной категорией значимости 1 или 2); ? технических средств, программного обеспечения и каналов связи, в отношении которых требуется резервирование (если имеются значимые объекты критической информационной инфраструктуры с установленной категорией значимости 1 или 2); ? технических средств, в отношении которых требуется использовать источники кратковременного или долговременного электропитания (если имеются значимые объекты критической информационной инфраструктуры с установленной категорией значимости 1 или 2). Соответствие Значение характеристики не может изменяться участником закупки Возможность внесения следующей информации: ? о частях системы, где реализуется идентификация и аутентификация пользователей; ? о реализуемой парольной политике; ? о параметрах реализации следующих мер обеспечения безопасности, реализуемых при управлении доступом: ? допустимое количество попыток входа (до блокировки учетной записи); ? время, в течение которого допускаются попытки входа (до блокировки); ? время блокирования сеанса доступа пользователя после его бездействия (неактивности); ? о параметрах обеспечения доступности, с указанием: ? объектов, подлежащих резервному копированию, и периодичностью проведения мероприятий по резервному копированию; ? об объектах, подлежащих антивирусной проверке (проверке на наличие вредоносных компьютерных программ (вирусов)), и частоте проведения антивирусной проверки; ? о составе и содержании событий безопасности, подлежащих регистрации в рамках функционирования системы защиты информации; ? матрица коммуникаций с сетью «Интернет» и иными внешними системами; ? о перечне программного обеспечения, разрешенного к использованию в информационные системы. Соответствие Значение характеристики не может изменяться участником закупки Возможность внесения следующей информации: ? о частях системы, где реализуется идентификация и аутентификация пользователей; ? о реализуемой парольной политике; ? о параметрах реализации следующих мер обеспечения безопасности, реализуемых при управлении доступом: ? допустимое количество попыток входа (до блокировки учетной записи); ? время, в течение которого допускаются попытки входа (до блокировки); ? время блокирования сеанса доступа пользователя после его бездействия (неактивности); ? о параметрах обеспечения доступности, с указанием: ? объектов, подлежащих резервному копированию, и периодичностью проведения мероприятий по резервному копированию; ? об объектах, подлежащих антивирусной проверке в информационной системе персональных данных (проверке на наличие вредоносных компьютерных программ (вирусов)), и частоте проведения антивирусной проверки; ? о составе и содержании событий безопасности, подлежащих регистрации в рамках функционирования системы защиты информации информационной системы персональных данных; ? о перечне программного обеспечения, разрешенного к использованию в информационной системе персональных данных. Состав и объем вносимой информации должен зависеть от уровней защищенности персональных данных в информационной системе персональных данных. Соответствие Значение характеристики не может изменяться участником закупки Возможность внесения следующей информации: ? об объектах, подлежащих антивирусной проверке (проверке на наличие вредоносных компьютерных программ (вирусов)), и частоте проведения антивирусной проверки; ? о составе и содержании событий безопасности, подлежащих регистрации в рамках функционирования систем безопасности значимых объектов критической информационной инфраструктуры; ? о перечне разрешенных входящих и исходящих сетевых потоков; ? о перечне программного обеспечения, разрешенного к использованию в значимых объектах критической информационной инфраструктуры; о перечне компонентов программного обеспечения значимых объектах критической информационной инфраструктуры, разрешенных к автоматическому запуску при загрузке операционной системы средства вычислительной техники (только в отношении значимых объектов критической информационной инфраструктуры с установленной категорией значимости 1 или 2). Соответствие Значение характеристики не может изменяться участником закупки Возможность выгрузить сформированные уведомления (за исключением уведомления об осуществлении трансграничной передачи персональных данных) в форматах docx и pdf Соответствие Значение характеристики не может изменяться участником закупки Возможность выгрузки сгенерированных документов, как конкретного документа (в формате *.docx, *.pdf), так и всех документов одним архивом (в формате *.zip) Соответствие Значение характеристики не может изменяться участником закупки Возможность генерации и выгрузки документации. Соответствие Значение характеристики не может изменяться участником закупки Возможность импорта перечня сотрудников и структурных подразделений, помещений, хранилищ, технических средств из файлов форматов xls, xlsx и csv Соответствие Значение характеристики не может изменяться участником закупки Возможность описание паспорта состояния системы обеспечения безопасности значимых объектов критической информационной инфраструктуры в следующем объеме: ? общие сведения о субъекте критической информационной инфраструктуре; ? состав сил обеспечения безопасности значимых объектов критической информационной инфраструктуры; ? сведения о значимых объектах критической информационной инфраструктуры; ? программные и программно-аппаратные средства, применяемые для обеспечения безопасности значимых объектов критической информационной инфраструктуры; ? перечень организационно-распорядительных документов по обеспечению безопасности значимых объектов критической информационной инфраструктуры; ? сведения о мероприятиях, направленных на контроль организации работ по обеспечению безопасности значимых объектов критической информационной инфраструктуры и эффективности принимаемых организационных и технических мер; ? сведения об организационных вопросах, связанных с установлением уровня опасности проведения целевых компьютерных атак на информационную инфраструктуру; ? перечень филиалов, дочерних и зависимых обществ. Соответствие Значение характеристики не может изменяться участником закупки Возможность описания паспорта состояния системы обеспечения безопасности значимых объектов критической информационной инфраструктуры Соответствие Значение характеристики не может изменяться участником закупки Возможность описания плана реагирования на компьютерные инциденты и ликвидации последствий компьютерных атак на значимые объекты критической информационной инфраструктуры должно обеспечивать внесение следующей информации: ? сведения о подключении (при наличии такого подключения) к корпоративному (ведомственному) центру государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОПКА) с указанием реквизитов центров ГосСОПКА и используемых средств ГосСОПКА; ? события (условия), при наступлении которых начинается реализация предусмотренных планом мероприятий; ? лица, ответственные за проведение мероприятий по реагированию на компьютерные инциденты и ликвидации последствий компьютерных атака (из числа сотрудников организации); ? мероприятия, проводимые в ходе реагирования на компьютерные инциденты и ликвидации последствий компьютерных атак; ? условия привлечения должностных лиц ФСБ России к проведению мероприятий по реагированию на компьютерные инциденты и ликвидации последствий компьютерных атак (при принятии такого решения со стороны организации). Соответствие Значение характеристики не может изменяться участником закупки Возможность описания плана реагирования на компьютерные инциденты и ликвидации последствий компьютерных атак на значимых объектах критической информационной инфраструктуры Соответствие Значение характеристики не может изменяться участником закупки Возможность описания процесса управления уязвимостями, внесение следующей информации: ? участники процесса управления уязвимостями; ? операции, выполняемые в процессе управления уязвимостями; ? распределение операций между участниками процесса управления уязвимостями. По каждой операции должна быть возможность указать (при необходимости) роль каждого из участников: ? ответственный – работник, ответственный за завершение выполнения операции; ? исполнитель – работник, непосредственно выполняющий операцию; ? участник – работник, участие которого требуется для выполнения задачи; ? регламентные сроки устранения уязвимостей (для каждого из уровней опасностей: критический, высокий, средний, низкий); ? регламентная частота (периодичность) проведения мероприятий по анализу уязвимостей. Соответствие Значение характеристики не может изменяться участником закупки Возможность описания процесса управления уязвимостями. Соответствие Значение характеристики не может изменяться участником закупки Возможность описания реализуемых организационных и технических мер должна быть доступна одним из следующих способов: ? единое описание в отношении всех информационная система персональных данных; ? описание в отношении каждой информационной системы персональных данных; ? описание в отношении определенных групп информационных систем персональных данных Соответствие Значение характеристики не может изменяться участником закупки Возможность описания реализуемых организационных и технических мер по обеспечению безопасности информационных систем персональных данных. Соответствие Значение характеристики не может изменяться участником закупки Возможность описания реализуемых организационных и технических мер по обеспечению безопасности информационных систем. Соответствие Значение характеристики не может изменяться участником закупки Возможность описания реализуемых организационных и технических мер по обеспечению безопасности на значимых объектах критической информационной инфраструктуры Соответствие Значение характеристики не может изменяться участником закупки Возможность описания ролевой модели системы разграничения доступа. Соответствие Значение характеристики не может изменяться участником закупки Возможность определения различных настроек оформления документации для следующих типов документов: ? приказы; ? политики, положения и акты; ? технические документы Соответствие Значение характеристики не может изменяться участником закупки Возможность определения следующих комиссий (с указанием председателя, заместителя председателя, секретаря и членов комиссии): ? комиссия по классификации информационных систем и определению уровня защищённости; ? комиссия по уничтожению персональных данных; ? комиссия по оценке вреда, который может быть причинён субъектам персональных данных; ? комиссия по осуществлению внутреннего контроля соответствия обработки персональных данных; ? комиссия по категорированию объектов критической информационной инфраструктуры. Соответствие Значение характеристики не может изменяться участником закупки Возможность определения следующих ответственных лиц: ? ответственный за организацию обработки персональных данных; ? ответственный за обеспечение информационной безопасности; ? ответственное структурное подразделение, на которое возлагаются функции по обеспечению информационной безопасности; ? администратор безопасности значимого объекта критической информационной инфраструктуры; ? ответственный за организацию защиты информации; ? ответственное структурное подразделение, на которое возлагаются функции по защите информации; ? ответственный за обеспечение безопасности персональных данных; ? ответственный за планирование и контроль мероприятий по обеспечению информационной безопасности; ? ответственный за управление (администрирование) системой защиты информации (подсистемой безопасности); ? ответственный за выявление компьютерных инцидентов и реагирование на них; ? ответственный за внесение изменений в конфигурацию объекта информатизации и его системы защиты (подсистемы безопасности); ? ответственный за контроль ведения электронного журнала сообщений безопасности; ? ответственный за выполнение требований законодательства при эксплуатации средств криптографической защиты информации; ? ответственный за организацию режима доступа в контролируемые зоны; ? ответственный за реализацию мер обеспечения сохранности персональных данных и исключения несанкционированного доступа к материальным (бумажным) носителям персональных данных. Соответствие Значение характеристики не может изменяться участником закупки Возможность отметить каждый документ утвержденным с сохранением утвержденных версии документа Соответствие Значение характеристики не может изменяться участником закупки Возможность оценки показателя текущего состояния защищенности от базового уровня угроз безопасности информации в соответствии с подпунктом «а» пункта 31 Требований (утверждены приказом ФСТЭК России от 11.04.2025 № 117, в ред. от 08.05.2026 № 137) Соответствие Значение характеристики не может изменяться участником закупки Возможность оценки текущего состояния защищенности от базового уровня угроз безопасности информации в соответствии с подпунктом «а» пункта 31 Требований (утверждены приказом ФСТЭК России от 11.04.2025 № 117, в ред. от 08.05.2026 № 137), в соответствии с методическим документе ФСТЭК России от 11 ноября 2025 «Методика оценки показателя состояния технической защиты информации в информационных системах и обеспечения безопасности значимых объектов критической информационной инфраструктур Российской Федерации» Соответствие Значение характеристики не может изменяться участником закупки Возможность оценки угроз безопасности информации в соответствии с Методическим документом «Методика оценки угроз безопасности информации», утвержденным ФСТЭК России 5 февраля 2021 г.: ? определения возможных объектов воздействия и видов воздействия на них; ? определения для каждого объекта воздействия интерфейсов, через которые возможно воздействие на него; ? установления зависимости наступления негативных последствий от воздействия на объекты воздействия; ? описания источников угроз безопасности информации (антропогенных и техногенных). При описании рассматриваемых нарушителей в отношении каждого нарушителя должна обеспечиваться возможность указания: ? вида нарушителя (условного наименования нарушителя); ? категории нарушителя; ? уровня возможности нарушителя; ? целей реализации угроз безопасности информации; ? предположения об отнесении к числу возможных нарушителей или обоснование исключения из числа возможных нарушителей; ? соотнесения целей реализации угроз безопасности информации возможных нарушителей с негативными последствиями; ? определения объектов воздействия и их интерфейсов, доступных актуальным нарушителям для реализации угроз безопасности информации; ? определения возможных способов реализации угроз безопасности информации; ? определения способов реализации угроз безопасности информации актуальными нарушителями в отношении объектов воздействия; ? просмотра исключенных из перечня возможных угроз безопасности информации (угроз безопасности информации, не характерных для системы (сети)); ? просмотра возможных угроз безопасности информации; ? определения характеристик в отношении каждой возможной угроз безопасности информации, включающее в себя определение: ? способов реализации; ? возможных негативных последствий; ? сценариев реализации. Процесс ввода данных должен происходить в разрезе ранее описанных информационной системе персональных данных, информационные системы, объект критической информационной инфраструктуры. Соответствие Значение характеристики не может изменяться участником закупки Возможность оценки угроз безопасности информации. Соответствие Значение характеристики не может изменяться участником закупки Возможность планирования мероприятий по внутреннему контролю за процессами обработки персональных данных и контроль за их выполнением. Соответствие Значение характеристики не может изменяться участником закупки Возможность планирования мероприятий по внутреннему контролю соответствия обработки Персональных данных требованиям к защите Персональных данных, установленным Федеральным законом от 27.07.2006 № 152-ФЗ, принятыми в соответствии с ним нормативными правовыми актами и локальными актами оператора Соответствие Значение характеристики не может изменяться участником закупки Возможность планирования мероприятий по внутреннему контролю: ? формирования справочника мероприятий по внутреннему контролю; ? формирования ежегодного плана проведения мероприятий по внутреннему контролю режима обработки и защиты персональных данных; ? выгрузки ежегодного плана проведения мероприятий по внутреннему контролю режима обработки и защиты Персональных данных и отчета по нему в формате docx; ? хранения информации по результатам выполнения мероприятий (отчетных материалов); ? формирования плана устранения нарушений, выявленных по результатам мероприятий по внутреннему контролю, с возможностью выгрузки плана в формате docx. Соответствие Значение характеристики не может изменяться участником закупки Возможность планирования мероприятий по защите информации и контроль за их выполнением: ? формирования перечня мероприятий по защите информации, обязательных к периодической реализации в рамках функционирования систем защиты информации; ? формирования нескольких планов проведения мероприятий по защите информации на один год; ? выгрузка плана проведения мероприятий по защите информации и отчета по нему в формате docx; ? хранения информации по результатам выполнения мероприятий (отчетных материалов). Соответствие Значение характеристики не может изменяться участником закупки Возможность планирования мероприятий по защите информации и контроль за их выполнением. Соответствие Значение характеристики не может изменяться участником закупки Возможность предварительного просмотра сгенерированных документов Соответствие Значение характеристики не может изменяться участником закупки Возможность предварительного просмотра сформированных форм согласий и их выгрузки в формате docx и pdf Соответствие Значение характеристики не может изменяться участником закупки Возможность при формировании форм согласий учета особенностей обработки персональных данных в организации, описанные в данном программном обеспечении Соответствие Значение характеристики не может изменяться участником закупки Возможность применения на каждый документ типа «приказы» своего варианта настроек оформления Соответствие Значение характеристики не может изменяться участником закупки Возможность сгенерировать следующие документы: ? Политика обеспечения безопасности критической информационной инфраструктуры; ? Положение по обеспечению безопасности значимых объектов критической информационной инфраструктуры; ? Положение о внешнем взаимодействии при обеспечении безопасности критической информационной инфраструктуры; ? Приказ об утверждении перечня программного обеспечения, разрешенного к использованию на объект критической информационной инфраструктуры; ? План реагирования на компьютерные инциденты и принятия мер по ликвидации последствий компьютерных атак; ? Регламент идентификации и аутентификации в значимых объектах критической информационной инфраструктуры; ? Регламент управления доступом в значимых объектах критической информационной инфраструктуры; ? Регламент ограничения программной среды в значимых объектах критической информационной инфраструктуры; ? Регламент защиты машинных носителей информации в значимых объектах критической информационной инфраструктуры; ? Регламент аудита безопасности значимых объектов критической информационной инфраструктуры; ? Регламент антивирусной защиты в значимых объектах критической информационной инфраструктуры; ? Регламент предотвращения вторжений (компьютерных атак) в значимых объектах критической информационной инфраструктуры; ? Регламент обеспечения целостности значимых объектов критической информационной инфраструктуры; ? Регламент обеспечения доступности значимых объектов критической информационной инфраструктуры; ? Регламент защиты технических средств и систем значимых объектов критической информационной инфраструктуры; ? Регламент защиты информационной (автоматизированной) системы и ее компонентов. Соответствие Значение характеристики не может изменяться участником закупки Возможность сгенерировать следующие документы: ? Приказ о внутреннем контроле соответствия обработки Персональных данных требованиям, установленным Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами; ? Приказ об утверждении плана проведения внутренних проверок режима обработки и защиты персональных данных; ? Приказ об утверждении порядка внешнего информационного взаимодействия по инцидентам в области персональных данных; ? Приказ об обезличивании персональных данных; ? Приказ об утверждении перечней сотрудников, осуществляющих обработку персональных данных и имеющих доступ к обрабатываемым персональных данных; ? Приказ об обеспечении безопасности помещений, в которых размещены в информационной системе персональных данных и сохранности материальных носителей персональных данных; ? Приказ о введении в эксплуатацию системы видеонаблюдения; ? Приказ об утверждении форм документов, необходимых в целях выполнения требований законодательства в области Персональных данных; ? Приказ об утверждении перечня мер, направленных на выполнение требований законодательства Российской Федерации в области защиты информации с использованием средств криптографической защиты; ? Приказ о реализации мер по защите Персональных данных; ? Приказ об утверждении перечня программного обеспечения, разрешенного к использованию в информационной системе персональных данных; ? Приказ об утверждении регламента выявления компьютерных инцидентов и реагирования на них (в случае, если хотя бы для одной информационной системы персональных данных установлен 1 или 2 уровень защищенности персональных данных); Приказ об утверждении регламента управления конфигурацией объекта информатизации и его системы защиты (подсистемы безопасности) (в случае, если хотя бы для одной информационной системы персональных данных установлен 1, 2 или 3 уровень защищенности персональных данных). Соответствие Значение характеристики не может изменяться участником закупки Возможность сгенерировать следующие документы: ? Приказ об ответственном за управление (администрирование) системой защиты информации (подсистемой безопасности); ? Приказ об ответственном за обеспечение информационной безопасности; ? Приказ об ответственном структурном подразделении, на которое возлагаются функции по обеспечению информационной безопасности; ? Приказ об администраторе безопасности объекта критической информационной инфраструктуры; ? Приказ об утверждении регламент оценки показателя технической защиты информации и обеспечения безопасности объектов информатизации; ? Приказ о контролируемых зонах; ? Приказ о системе разграничения доступа (документ формируется на каждую учтенную в специализированном программном обеспечении информационной системы персональных данных, информационной системы, значимых объектов критической информационной инфраструктуры); ? Технический паспорт (документ формируется на каждую учтенную в специализированном программном обеспечении информационная система персональных данных, информационные системы, объект критической информационной инфраструктуры); ? Модель угроз безопасности информации (документ формируется по методике ФСТЭК России на каждую учтенную в специализированном программном обеспечении информационная система персональных данных, информационные системы, объект критической информационной инфраструктуры); ? Модель угроз безопасности информации, обрабатываемой с использованием средств криптографической защиты информации (документ формируется по методике ФСБ России на каждую учтенную в специализированном программном обеспечении информационной системы персональных данных, информационной системы, объекта критической информационной инфраструктуры); ? Техническое задание на систему защиты информации. Соответствие Значение характеристики не может изменяться участником закупки Возможность сгенерировать следующие документы: ? Приказ об утверждении перечня мер, направленных на выполнение требований законодательства Российской Федерации при ведении журнала учета посетителей, содержащего персональных данных, необходимые для однократного пропуска субъекта персональных данных на территорию; ? Приказ об утверждении перечня сотрудников, имеющих доступ к содержанию электронного журнала сообщений безопасности (в случае, если хотя бы для одной Информационная система персональных данных установлен 1 или 2 уровень защищенности персональных данных); ? Приказ об уничтожении персональных данных; ? Приказ об оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных»; ? Акт оценки вреда, который может быть причинен субъектам персональных данных; ? Приказ о трансграничной передаче персональных данных; Приказ об организации порядка хранения, использования и передачи персональных данных сотрудников. Соответствие Значение характеристики не может изменяться участником закупки Возможность сгенерировать следующие документы: ? Приказ об утверждении политики в отношении обработки персональных данных; ? Приказ об утверждении политики конфиденциальности персональных данных (документ формируется на учтенный в специализированном программном обеспечении сайт с обработкой Персональных данных); ? Приказ об утверждении положения по организации и проведению работ по обеспечению безопасности персональных данных при их обработке в информационной системе персональных данных; ? Приказ об определении уровня защищенности персональных данных при их обработке в информационной системе персональных данных; ? Акт определения уровня защищенности персональных данных при их обработке в информационной системе персональных данных (документ формируется на каждую учтенную в специализированном программном обеспечении информационная система персональных данных); ? Приказ об утверждении перечня информационных систем персональных данных и перечня персональных данных, обрабатываемых в информационной системе персональных данных; ? Приказ об утверждении перечня обрабатываемых персональных данных; ? Приказ о введении в действие документов, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами. Соответствие Значение характеристики не может изменяться участником закупки Возможность сгенерировать следующие документы: ? Приказ об утверждении регламент управления уязвимостями; ? Приказ об утверждении политики защиты информации; ? Приказ о проведении классификации информационных систем; ? Акт классификации информационные системы (документ формируется на каждую учтенную в Специализированном программного обеспечения информационные системы); ? Приказ об утверждении перечней объектов защиты; ? Приказ об утверждении матрицы коммуникаций с сетью «Интернет» и иными внешними системами; ? Приказ об утверждении перечня программного обеспечения, разрешенного к использованию в информационные системы; ? Приказ о лицах, имеющих доступ к информационным системам и (или) содержащейся в них информации; ? Приказ об обеспечении безопасности помещений, в которых размещены информационные системы, включенные в перечень объектов, подлежащих защите; ? Приказ об утверждении стандарта защиты информации; ? Приказ об утверждении регламентов по защите информации; ? Приказ об утверждении регламент управления обновлением программного обеспечения; ? Приказ об утверждении регламента взаимодействия с ГосСОПКА; ? Приказ об утверждении положения о комиссии по категорированию объектов критической информационной инфраструктуры; ? Приказ о комиссии по категорированию объекта критической информационной инфраструктуры; ? Акт категорирования объекта критической информационной инфраструктуры; ? Сведения о результатах присвоения объект критической информационной инфраструктуры категории значимости (документ формируется на каждый учтенный в специализированном программном обеспечении объект критической информационной инфраструктуры). Соответствие Значение характеристики не может изменяться участником закупки Возможность сгенерировать следующие документы: ? Регламент действий сотрудников при возникновении нештатных ситуаций на значимых объектах критической информационной инфраструктуры; ? Регламент информирования и обучения персонала объектов критической информационной инфраструктуры; ? Приказ об утверждении перечня программного обеспечения, разрешенного к использованию в значимых объектах критической информационной инфраструктуры; ? Приказ об ответственном за организацию обработки персональных данных; ? Приказ об ответственном за обеспечение безопасности персональных данных; ? Приказ об ответственном за внесение изменений в конфигурацию объекта информатизации и его системы защиты (подсистемы безопасности); ? Приказ об ответственном за выявление компьютерных инцидентов и реагирование на них; ? Приказ об ответственном за выполнение требований законодательства при эксплуатации средств криптографической защиты информации; ? Приказ об ответственном за организацию режима доступа в контролируемые зоны; ? Приказ об ответственно за контроль ведения электронного журнала сообщений безопасности; ? Приказ об ответственном за реализацию мер обеспечения сохранности персональных данных и исключения несанкционированного доступа к материальным (бумажным) носителям персональных данных; ? Приказ об ответственном за организацию защиты информации; ? Приказ об ответственном структурном подразделении, на которое возлагаются функции по защите информации; ? Приказ об ответственном за планирование и контроль мероприятий по обеспечению информационной безопасности. Соответствие Значение характеристики не может изменяться участником закупки Возможность сохранения нескольких вариантов настроек оформления для всех типов документов Соответствие Значение характеристики не может изменяться участником закупки Возможность указания подписанта, согласующих лиц и лиц, подготовивших приказ из числа сотрудников организации Соответствие Значение характеристики не может изменяться участником закупки Возможность управления задачами: создание, изменение и закрытие. По каждой задаче должна быть доступна возможность указать: ? Название; ? Описание; ? Исполнители; ? Дата исполнения Соответствие Значение характеристики не может изменяться участником закупки Возможность управления пользовательскими стилями в документации. Соответствие Значение характеристики не может изменяться участником закупки Возможность учета компьютерных инцидентов. При учете компьютерного инцидента должны быть описаны сведения, достаточные для формирования уведомления о компьютерном инциденте, формируемой и направляемой на электронную почту Национального координационного центра по компьютерным инцидентам (НКЦКИ) в соответствии с «Инструкцией по формированию электронного письма уведомления о компьютерном инциденте или атаке», размещенной на портале ГосСОПКА (https://gossopka.ru/). Соответствие Значение характеристики не может изменяться участником закупки Возможность учета плановых и внеплановых проверок надзорных органов. Соответствие Значение характеристики не может изменяться участником закупки Возможность учета проверок надзорных органов (Роскомнадзор, ФСТЭК России, ФСБ России) Соответствие Значение характеристики не может изменяться участником закупки Возможность формирования одной формы согласия (документа), содержащей в себе все виды согласий (за исключением согласия на обработку персональных данных, разрешенных для распространения). Соответствие Значение характеристики не может изменяться участником закупки Возможность формирования отчетов о кадровом обеспечении подразделений специалистами по защите информации. Формы отчетов должны соответствовать информационному сообщению ФСТЭК России от 6 февраля 2026 г. № 240/11/639 (файл "Форма Кадры"), размещенному на официальном сайте ФСТЭК России Соответствие Значение характеристики не может изменяться участником закупки Возможность формирования следующих уведомлений в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций: ? о намерении осуществлять обработку персональных данных; ? об изменении сведений, содержащихся в уведомлении о намерении осуществлять обработку Персональных данных; ? о прекращении обработки Персональных данных; ? об осуществлении трансграничной передачи персональных данных. Соответствие Значение характеристики не может изменяться участником закупки Возможность формирования согласий на обработку персональных данных. Соответствие Значение характеристики не может изменяться участником закупки Возможность формирования согласий на: ? обработку персональных данных; ? поручение обработки персональных данных; ? передачу персональных данных; ? обработку персональных данных, разрешенных для распространения; ? включение персональных данных в общедоступные источники. Соответствие Значение характеристики не может изменяться участником закупки Возможность формирования требований к системе защиты информации. Соответствие Значение характеристики не может изменяться участником закупки Возможность формирования уведомлений в Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций Соответствие Значение характеристики не может изменяться участником закупки Возможность: ? на автоматическое определение базового набора мер защиты информации: для информационной системы персональных данных – исходя из определенного уровне защищенности персональных данных; для информационные системы – исходя из определенного для информационные системы класса защищенности; для значимых объектов критической информационной инфраструктуры – исходя из определенной категории значимости значимых объектов критической информационной инфраструктуры; ? автоматического формирования адаптированного базового набора мер защиты информации. Процесс адаптации должен включать исключение мер, непосредственно связанных с информационными технологиями, не используемыми в государственной информационной системе (информационной системе персональных данных), или структурно-функциональными характеристиками, не свойственными государственной информационной системе (информационной системе персональных данных). Должна быть доступна возможность: ? просмотра результатов процесса адаптации базового набора мер защиты информации; ? исключения мер из адаптированного базового набора мер защиты информации с указанием обоснования исключения; ? включения в адаптированный базовый набор мер защиты информации мер, исключенных данным программного обеспечения или пользователем, с указанием обоснования включения; ? возможность уточнения адаптированного базового набора мер защиты информации; ? возможность дополнения уточненного адаптированного базового набора мер защиты информации мерами, установленными в иных нормативных правовых актов в области защиты информации; ? возможность замены мер защиты информации на компенсирующие меры защиты информации, с указанием обоснования применения компенсирующих мер, которые должен содержаться в документе «Техническое задании на создание системы защиты информации». Соответствие Значение характеристики не может изменяться участником закупки На основании определенных в отношении каждого из частных показателей безопасности состояний должен автоматически вычисляться показатель текущего состояния защищенности от базового уровня угроз безопасности информации в соответствии с подпунктом «а» пункта 31 Требований (утверждены приказом ФСТЭК России от 11.04.2025 № 117, в ред. от 08.05.2026 № 137), руководствуясь правилами расчета, приведенными в Методике оценки показателя технической защиты. Результаты проведенной оценки должны отражаться в документе «Акт оценки показателя состояния технической защиты информации и обеспечения безопасности объектов информатизации». Соответствие Значение характеристики не может изменяться участником закупки Наличие в составе специализированного модуля (расширение для веб?браузера на базе Chromium), обеспечивающего автоматическую подстановку данных в поля данных формы подачи уведомлений на портале Персональных данных с целью передачи сформированных уведомлений через портал персональных данных (https://pd.rkn.gov.ru/) уполномоченного органа по защите прав субъектов персональных данных. Соответствие Значение характеристики не может изменяться участником закупки Наличие возможности управления задачами. Соответствие Значение характеристики не может изменяться участником закупки Наличие встроенного механизма ведения диалога со службой поддержки разработчика данного ПО (онлайн-консультант), доступного при организации канала связи между сервером, на котором установлено ПО, и ИТ-инфраструктурой разработчика Соответствие Значение характеристики не может изменяться участником закупки Наличие для всех типов документов возможности редактирования следующих параметров: ? шрифт; ? размер шрифта; ? междустрочный интервал; ? отступ абзаца; ? поля страниц (верхнее, нижнее, левое, правое) Соответствие Значение характеристики не может изменяться участником закупки Наличие информационной поддержки пользователя (консультирование). Соответствие Значение характеристики не может изменяться участником закупки Наличие информационных справок, которые помогут пользователю внести правильную информацию в поля на веб-странице Соответствие Значение характеристики не может изменяться участником закупки Наличие клиент-серверной архитектуры, где в качестве клиентской части на рабочем месте пользователя должен выступать веб-браузер. Соответствие Значение характеристики не может изменяться участником закупки Наличие кратких справочных комментариев, которые позволяют облегчить процесс ввода данных, на каждой веб-странице Соответствие Значение характеристики не может изменяться участником закупки Наличие ПО в Едином реестре российских программ для электронных вычислительных машин и баз данных Соответствие Значение характеристики не может изменяться участником закупки Наличие следующих настроек для приказов: ? возможность загрузки шапки приказа; ? форматирование написания слова «приказ» (размер шрифта и начертание); ? форматирование написания номера приказа, даты утверждения документа и населённого пункта (расположение, выравнивание, размер шрифта и начертание); ? форматирование написания заголовка приказа (выравнивание, размер шрифта, межстрочный интервал, интервал до и после заголовка и начертание); ? выбор написания наименования субъекта трудовых правоотношений («сотрудники» или «работники»), упоминаемого в тексте приказа. ? выбор способа написания даты утверждения нормативного правового акта, упоминаемых в тексте приказа (цифровой или словесно-цифровой); ? расположение (относительно преамбулы) и начертание написание слова «приказываю» начертание; ? интервал до и после основного текста приказа; ? выбор способа написания кавычек в тексте приказа; ? написание слова «Приложение» в тексте приказа (регистр букв и начертание); ? форматирование блока подписи, согласования и подготовки документа (размер шрифта и начертание); ? форматирование написания название приложений (выравнивание, размер шрифта, межстрочный интервал и начертание); ? нумерация приложений к приказу (написание без/с символом «№», выбор вида: арабская, римская, буквенная); ? настройки маркированных списков в приложении (отступ и выбор типа маркера: «-» или «?»); ? форматирование наименования разделов в приложениях (выравнивание, вид нумерации (арабская, римская), начертание, интервал до и после наименования раздела) Соответствие Значение характеристики не может изменяться участником закупки Наличие следующих настроек для технических документов: ? форматирование наименования разделов (выравнивание, вид нумерации (арабская, римская), начертание, интервал до и после наименования раздела); ? выбор способа написания даты утверждения нормативно-правового аката, упоминаемых в тексте приказа (цифровой или словесно-цифровой); ? выбор способа написания кавычек в тексте приказа; ? настройки маркированных списков (отступ и выбор типа маркера: «-» или «?»); ? нумерация приложений к документу (написание без/с символом «№», выбор вида: арабская, римская, буквенная) Соответствие Значение характеристики не может изменяться участником закупки Оценка показателя текущего состояния защищенности от базового уровня угроз безопасности информации в соответствии с подпунктом «а» пункта 31 Требований (утверждены приказом ФСТЭК России от 11.04.2025 № 117, в ред. от 08.05.2026 № 137), должна предусматривать: ? определение лиц из числа сотрудников организации, проводивших оценку; ? определение состояния (выполняется / выполняется неэффективно (частично) / не выполняется / не применимо) выполнения каждого из частных показателей безопасности, представленных в Методике оценки показателя технической защиты. Соответствие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.17) Средства автоматизации процессов информационной безопасности - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Введенные данные должны содержаться в документе «Модель угроз безопасности информации». Документ по структуре должен соответствовать рекомендациям, представленным в Методическом документе «Методика оценки угроз безопасности информации», утвержденном ФСТЭК России 5 февраля 2021 г. В качестве источника данных об угроз безопасности информации должен использоваться Банк данных угроз ФСТЭК России (https://bdu.fstec.ru/). - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность автоматического вычисления (на основе внесенных данных) уровня защищённости персональных данных при их обработке в информационных системах персональных данных, класса защищённости информационных систем и категории значимости объектов критической информационной инфраструктуры. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность автоматического применения выбранных пользователем настроек оформления при выгрузке документации - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность автоматического склонения вводимых данных по падежам: ? фамилии имени и отчества сотрудника; ? должность; ? краткое и полное наименования информационной системы персональных данных, информационной системы, объекта критической информационной инфраструктуры - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность ввода данных о реализуемых организацией организационных и технических мерах по защите информации, содержащейся в информационные системы (не являющихся значимых объектов критической информационной инфраструктуры). - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность ввода данных о реализуемых организацией организационных и технических мерах по обеспечению безопасности информационная системы персональных данных (информационная система персональных данных, не подлежит защите в соответствии с требованиями, утвержденными приказом ФСТЭК России от 11.04.2025 № 117, и не являющихся значимым объектом критической информационной инфраструктуры). - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность ввода данных о реализуемых организацией отдельных организационных и технических мерах по обеспечению безопасности значимых объектов критической информационной инфраструктуры и(или) объект критической информационной инфраструктуры, для которых организацией принято решение применять требования по обеспечению безопасности, предусмотренные для значимых объектов критической информационной инфраструктуры - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность ведения реестра специалистов по защите информации. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность ведения учета информации о специалистах по защите информации, работающих в организации из числа учтенных сотрудников организации с дополнительным внесением сведений: ? об образовании (наименование образовательной организации, уровень образования, образовательная программа, год окончания обучения, данные документа об образовании) и повышения квалификации; ? дата рождения; ? дата начала работы и общий стаж работы в области защиты информации в предыдущих местах работы. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность внесения при описании проверки: ? наименования надзорного органа, осуществляющего контроль; ? даты начала проверки и срок проведения проверки; ? цели проверки; ? наименования проверяемого подразделения, филиала, организации; ? причины проверки; ? сведений о наличии замечаний по результатам проверки (нет данных / без замечаний / получены / устранены); ? установленного надзорным органом срока устранения замечаний; ? размера штрафа, выписанного за нарушения, выявленные в ходе проверки; ? отметки о прохождении проверки; ? комментария в свободной форме; ? файлов (электронные документы) по результатам прохождения проверок. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность внесения сведений об организации, ее ресурсах и особенностях обработки информации: ? основных реквизитов организации; ? структурных подразделений, должностей и сотрудников организации. Должна поддерживаться возможность выстраивания иерархии структурных подразделений; ? помещений и хранилищ, используемых для обработки и хранения информации; ? бизнес-процессов организации; ? программного обеспечения и технических средств; ? внешнего сетевого взаимодействия информационно?технологической инфраструктуры организации, используемых информационных технологий и взаимодействия информационных систем персональных данных, информационная систем, объектов критической информационной инфраструктуры организации с иными системами; ? средств защиты информации и средств криптографической защиты информации; ? информационных систем персональных данных, информационных систем, объектов критической информационной инфраструктуры; ? центров обработки, используемых для размещения частей информационных систем персональных данных, информационных систем, объектов критической информационной инфраструктуры; ? целей обработки, передачи и поручения обработки персональных данных; ? категорий субъектов персональных данных, обрабатываемых автоматизированным/неавтоматизированным способом в организации; ? особенностей обработки персональных данных; ? особенностей обработки информации в информационных системах; ? особенностей эксплуатации средств криптографической защиты информации; ? особенностей функционирования объектов критической информационной инфраструктуры и значений по показателям критериев значимости; ? перечня ответственных лиц; ? негативных последствий - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность внесения сведений: ? об организации; ? ресурсах организации; ? особенностях обработки персональных данных; ? особенностях функционирования информационных систем персональных данных, информационных систем, объекты критической информационной инфраструктуры. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность внесения следующей информации в разрезе ранее описанных в информационной системе персональных данных, информационные системы, значимых объектов критической информационной инфраструктуры: ? роли (субъект доступа); ? объекты, в отношении которых осуществляется управление доступом; ? уровни доступа ролей к объектам доступа; ? роли сотрудников при доступе к системе. Введенные данные должны быть отражены в документе «Приказ о системе разграничения доступа». - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность внесения следующей информации: ? о частях значимых объектов критической информационной инфраструктуры, где реализуется идентификация и аутентификация пользователей; ? о реализуемой парольной политике в значимых объектах критической информационной инфраструктуры; ? о параметрах реализации следующих мер обеспечения безопасности, реализуемых при управлении доступом: ? допустимое количество попыток входа (до блокировки учетной записи); ? время, в течение которого допускаются попытки входа (до блокировки); ? время блокирования сеанса доступа пользователя после его бездействия (неактивности); ? разрешенное число параллельных сеансов доступа каждой учетной записи пользователя (если имеются значимые объекты критической информационной инфраструктуры с установленной категорией значимости 1 или 2); ? о параметрах обеспечения доступности, с указанием: ? объектов, подлежащих резервному копированию, и периодичностью проведения мероприятий по резервному копированию; ? сегментов значимых объектов критической информационной инфраструктуры, в которых должны применяться отказоустойчивые технические средства, обладающие свойствами сохранять свою работоспособность после отказа одного или нескольких их составных частей (если имеются значимые объекты критической информационной инфраструктуры с установленной категорией значимости 1 или 2); ? технических средств, программного обеспечения и каналов связи, в отношении которых требуется резервирование (если имеются значимые объекты критической информационной инфраструктуры с установленной категорией значимости 1 или 2); ? технических средств, в отношении которых требуется использовать источники кратковременного или долговременного электропитания (если имеются значимые объекты критической информационной инфраструктуры с установленной категорией значимости 1 или 2). - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность внесения следующей информации: ? о частях системы, где реализуется идентификация и аутентификация пользователей; ? о реализуемой парольной политике; ? о параметрах реализации следующих мер обеспечения безопасности, реализуемых при управлении доступом: ? допустимое количество попыток входа (до блокировки учетной записи); ? время, в течение которого допускаются попытки входа (до блокировки); ? время блокирования сеанса доступа пользователя после его бездействия (неактивности); ? о параметрах обеспечения доступности, с указанием: ? объектов, подлежащих резервному копированию, и периодичностью проведения мероприятий по резервному копированию; ? об объектах, подлежащих антивирусной проверке (проверке на наличие вредоносных компьютерных программ (вирусов)), и частоте проведения антивирусной проверки; ? о составе и содержании событий безопасности, подлежащих регистрации в рамках функционирования системы защиты информации; ? матрица коммуникаций с сетью «Интернет» и иными внешними системами; ? о перечне программного обеспечения, разрешенного к использованию в информационные системы. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность внесения следующей информации: ? о частях системы, где реализуется идентификация и аутентификация пользователей; ? о реализуемой парольной политике; ? о параметрах реализации следующих мер обеспечения безопасности, реализуемых при управлении доступом: ? допустимое количество попыток входа (до блокировки учетной записи); ? время, в течение которого допускаются попытки входа (до блокировки); ? время блокирования сеанса доступа пользователя после его бездействия (неактивности); ? о параметрах обеспечения доступности, с указанием: ? объектов, подлежащих резервному копированию, и периодичностью проведения мероприятий по резервному копированию; ? об объектах, подлежащих антивирусной проверке в информационной системе персональных данных (проверке на наличие вредоносных компьютерных программ (вирусов)), и частоте проведения антивирусной проверки; ? о составе и содержании событий безопасности, подлежащих регистрации в рамках функционирования системы защиты информации информационной системы персональных данных; ? о перечне программного обеспечения, разрешенного к использованию в информационной системе персональных данных. Состав и объем вносимой информации должен зависеть от уровней защищенности персональных данных в информационной системе персональных данных. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность внесения следующей информации: ? об объектах, подлежащих антивирусной проверке (проверке на наличие вредоносных компьютерных программ (вирусов)), и частоте проведения антивирусной проверки; ? о составе и содержании событий безопасности, подлежащих регистрации в рамках функционирования систем безопасности значимых объектов критической информационной инфраструктуры; ? о перечне разрешенных входящих и исходящих сетевых потоков; ? о перечне программного обеспечения, разрешенного к использованию в значимых объектах критической информационной инфраструктуры; о перечне компонентов программного обеспечения значимых объектах критической информационной инфраструктуры, разрешенных к автоматическому запуску при загрузке операционной системы средства вычислительной техники (только в отношении значимых объектов критической информационной инфраструктуры с установленной категорией значимости 1 или 2). - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность выгрузить сформированные уведомления (за исключением уведомления об осуществлении трансграничной передачи персональных данных) в форматах docx и pdf - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность выгрузки сгенерированных документов, как конкретного документа (в формате *.docx, *.pdf), так и всех документов одним архивом (в формате *.zip) - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность генерации и выгрузки документации. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность импорта перечня сотрудников и структурных подразделений, помещений, хранилищ, технических средств из файлов форматов xls, xlsx и csv - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность описание паспорта состояния системы обеспечения безопасности значимых объектов критической информационной инфраструктуры в следующем объеме: ? общие сведения о субъекте критической информационной инфраструктуре; ? состав сил обеспечения безопасности значимых объектов критической информационной инфраструктуры; ? сведения о значимых объектах критической информационной инфраструктуры; ? программные и программно-аппаратные средства, применяемые для обеспечения безопасности значимых объектов критической информационной инфраструктуры; ? перечень организационно-распорядительных документов по обеспечению безопасности значимых объектов критической информационной инфраструктуры; ? сведения о мероприятиях, направленных на контроль организации работ по обеспечению безопасности значимых объектов критической информационной инфраструктуры и эффективности принимаемых организационных и технических мер; ? сведения об организационных вопросах, связанных с установлением уровня опасности проведения целевых компьютерных атак на информационную инфраструктуру; ? перечень филиалов, дочерних и зависимых обществ. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность описания паспорта состояния системы обеспечения безопасности значимых объектов критической информационной инфраструктуры - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность описания плана реагирования на компьютерные инциденты и ликвидации последствий компьютерных атак на значимые объекты критической информационной инфраструктуры должно обеспечивать внесение следующей информации: ? сведения о подключении (при наличии такого подключения) к корпоративному (ведомственному) центру государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОПКА) с указанием реквизитов центров ГосСОПКА и используемых средств ГосСОПКА; ? события (условия), при наступлении которых начинается реализация предусмотренных планом мероприятий; ? лица, ответственные за проведение мероприятий по реагированию на компьютерные инциденты и ликвидации последствий компьютерных атака (из числа сотрудников организации); ? мероприятия, проводимые в ходе реагирования на компьютерные инциденты и ликвидации последствий компьютерных атак; ? условия привлечения должностных лиц ФСБ России к проведению мероприятий по реагированию на компьютерные инциденты и ликвидации последствий компьютерных атак (при принятии такого решения со стороны организации). - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность описания плана реагирования на компьютерные инциденты и ликвидации последствий компьютерных атак на значимых объектах критической информационной инфраструктуры - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность описания процесса управления уязвимостями, внесение следующей информации: ? участники процесса управления уязвимостями; ? операции, выполняемые в процессе управления уязвимостями; ? распределение операций между участниками процесса управления уязвимостями. По каждой операции должна быть возможность указать (при необходимости) роль каждого из участников: ? ответственный – работник, ответственный за завершение выполнения операции; ? исполнитель – работник, непосредственно выполняющий операцию; ? участник – работник, участие которого требуется для выполнения задачи; ? регламентные сроки устранения уязвимостей (для каждого из уровней опасностей: критический, высокий, средний, низкий); ? регламентная частота (периодичность) проведения мероприятий по анализу уязвимостей. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность описания процесса управления уязвимостями. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность описания реализуемых организационных и технических мер должна быть доступна одним из следующих способов: ? единое описание в отношении всех информационная система персональных данных; ? описание в отношении каждой информационной системы персональных данных; ? описание в отношении определенных групп информационных систем персональных данных - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность описания реализуемых организационных и технических мер по обеспечению безопасности информационных систем персональных данных. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность описания реализуемых организационных и технических мер по обеспечению безопасности информационных систем. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность описания реализуемых организационных и технических мер по обеспечению безопасности на значимых объектах критической информационной инфраструктуры - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность описания ролевой модели системы разграничения доступа. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность определения различных настроек оформления документации для следующих типов документов: ? приказы; ? политики, положения и акты; ? технические документы - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность определения следующих комиссий (с указанием председателя, заместителя председателя, секретаря и членов комиссии): ? комиссия по классификации информационных систем и определению уровня защищённости; ? комиссия по уничтожению персональных данных; ? комиссия по оценке вреда, который может быть причинён субъектам персональных данных; ? комиссия по осуществлению внутреннего контроля соответствия обработки персональных данных; ? комиссия по категорированию объектов критической информационной инфраструктуры. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность определения следующих ответственных лиц: ? ответственный за организацию обработки персональных данных; ? ответственный за обеспечение информационной безопасности; ? ответственное структурное подразделение, на которое возлагаются функции по обеспечению информационной безопасности; ? администратор безопасности значимого объекта критической информационной инфраструктуры; ? ответственный за организацию защиты информации; ? ответственное структурное подразделение, на которое возлагаются функции по защите информации; ? ответственный за обеспечение безопасности персональных данных; ? ответственный за планирование и контроль мероприятий по обеспечению информационной безопасности; ? ответственный за управление (администрирование) системой защиты информации (подсистемой безопасности); ? ответственный за выявление компьютерных инцидентов и реагирование на них; ? ответственный за внесение изменений в конфигурацию объекта информатизации и его системы защиты (подсистемы безопасности); ? ответственный за контроль ведения электронного журнала сообщений безопасности; ? ответственный за выполнение требований законодательства при эксплуатации средств криптографической защиты информации; ? ответственный за организацию режима доступа в контролируемые зоны; ? ответственный за реализацию мер обеспечения сохранности персональных данных и исключения несанкционированного доступа к материальным (бумажным) носителям персональных данных. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность отметить каждый документ утвержденным с сохранением утвержденных версии документа - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность оценки показателя текущего состояния защищенности от базового уровня угроз безопасности информации в соответствии с подпунктом «а» пункта 31 Требований (утверждены приказом ФСТЭК России от 11.04.2025 № 117, в ред. от 08.05.2026 № 137) - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность оценки текущего состояния защищенности от базового уровня угроз безопасности информации в соответствии с подпунктом «а» пункта 31 Требований (утверждены приказом ФСТЭК России от 11.04.2025 № 117, в ред. от 08.05.2026 № 137), в соответствии с методическим документе ФСТЭК России от 11 ноября 2025 «Методика оценки показателя состояния технической защиты информации в информационных системах и обеспечения безопасности значимых объектов критической информационной инфраструктур Российской Федерации» - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность оценки угроз безопасности информации в соответствии с Методическим документом «Методика оценки угроз безопасности информации», утвержденным ФСТЭК России 5 февраля 2021 г.: ? определения возможных объектов воздействия и видов воздействия на них; ? определения для каждого объекта воздействия интерфейсов, через которые возможно воздействие на него; ? установления зависимости наступления негативных последствий от воздействия на объекты воздействия; ? описания источников угроз безопасности информации (антропогенных и техногенных). При описании рассматриваемых нарушителей в отношении каждого нарушителя должна обеспечиваться возможность указания: ? вида нарушителя (условного наименования нарушителя); ? категории нарушителя; ? уровня возможности нарушителя; ? целей реализации угроз безопасности информации; ? предположения об отнесении к числу возможных нарушителей или обоснование исключения из числа возможных нарушителей; ? соотнесения целей реализации угроз безопасности информации возможных нарушителей с негативными последствиями; ? определения объектов воздействия и их интерфейсов, доступных актуальным нарушителям для реализации угроз безопасности информации; ? определения возможных способов реализации угроз безопасности информации; ? определения способов реализации угроз безопасности информации актуальными нарушителями в отношении объектов воздействия; ? просмотра исключенных из перечня возможных угроз безопасности информации (угроз безопасности информации, не характерных для системы (сети)); ? просмотра возможных угроз безопасности информации; ? определения характеристик в отношении каждой возможной угроз безопасности информации, включающее в себя определение: ? способов реализации; ? возможных негативных последствий; ? сценариев реализации. Процесс ввода данных должен происходить в разрезе ранее описанных информационной системе персональных данных, информационные системы, объект критической информационной инфраструктуры. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность оценки угроз безопасности информации. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность планирования мероприятий по внутреннему контролю за процессами обработки персональных данных и контроль за их выполнением. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность планирования мероприятий по внутреннему контролю соответствия обработки Персональных данных требованиям к защите Персональных данных, установленным Федеральным законом от 27.07.2006 № 152-ФЗ, принятыми в соответствии с ним нормативными правовыми актами и локальными актами оператора - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность планирования мероприятий по внутреннему контролю: ? формирования справочника мероприятий по внутреннему контролю; ? формирования ежегодного плана проведения мероприятий по внутреннему контролю режима обработки и защиты персональных данных; ? выгрузки ежегодного плана проведения мероприятий по внутреннему контролю режима обработки и защиты Персональных данных и отчета по нему в формате docx; ? хранения информации по результатам выполнения мероприятий (отчетных материалов); ? формирования плана устранения нарушений, выявленных по результатам мероприятий по внутреннему контролю, с возможностью выгрузки плана в формате docx. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность планирования мероприятий по защите информации и контроль за их выполнением: ? формирования перечня мероприятий по защите информации, обязательных к периодической реализации в рамках функционирования систем защиты информации; ? формирования нескольких планов проведения мероприятий по защите информации на один год; ? выгрузка плана проведения мероприятий по защите информации и отчета по нему в формате docx; ? хранения информации по результатам выполнения мероприятий (отчетных материалов). - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность планирования мероприятий по защите информации и контроль за их выполнением. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность предварительного просмотра сгенерированных документов - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность предварительного просмотра сформированных форм согласий и их выгрузки в формате docx и pdf - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность при формировании форм согласий учета особенностей обработки персональных данных в организации, описанные в данном программном обеспечении - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность применения на каждый документ типа «приказы» своего варианта настроек оформления - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность сгенерировать следующие документы: ? Политика обеспечения безопасности критической информационной инфраструктуры; ? Положение по обеспечению безопасности значимых объектов критической информационной инфраструктуры; ? Положение о внешнем взаимодействии при обеспечении безопасности критической информационной инфраструктуры; ? Приказ об утверждении перечня программного обеспечения, разрешенного к использованию на объект критической информационной инфраструктуры; ? План реагирования на компьютерные инциденты и принятия мер по ликвидации последствий компьютерных атак; ? Регламент идентификации и аутентификации в значимых объектах критической информационной инфраструктуры; ? Регламент управления доступом в значимых объектах критической информационной инфраструктуры; ? Регламент ограничения программной среды в значимых объектах критической информационной инфраструктуры; ? Регламент защиты машинных носителей информации в значимых объектах критической информационной инфраструктуры; ? Регламент аудита безопасности значимых объектов критической информационной инфраструктуры; ? Регламент антивирусной защиты в значимых объектах критической информационной инфраструктуры; ? Регламент предотвращения вторжений (компьютерных атак) в значимых объектах критической информационной инфраструктуры; ? Регламент обеспечения целостности значимых объектов критической информационной инфраструктуры; ? Регламент обеспечения доступности значимых объектов критической информационной инфраструктуры; ? Регламент защиты технических средств и систем значимых объектов критической информационной инфраструктуры; ? Регламент защиты информационной (автоматизированной) системы и ее компонентов. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность сгенерировать следующие документы: ? Приказ о внутреннем контроле соответствия обработки Персональных данных требованиям, установленным Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами; ? Приказ об утверждении плана проведения внутренних проверок режима обработки и защиты персональных данных; ? Приказ об утверждении порядка внешнего информационного взаимодействия по инцидентам в области персональных данных; ? Приказ об обезличивании персональных данных; ? Приказ об утверждении перечней сотрудников, осуществляющих обработку персональных данных и имеющих доступ к обрабатываемым персональных данных; ? Приказ об обеспечении безопасности помещений, в которых размещены в информационной системе персональных данных и сохранности материальных носителей персональных данных; ? Приказ о введении в эксплуатацию системы видеонаблюдения; ? Приказ об утверждении форм документов, необходимых в целях выполнения требований законодательства в области Персональных данных; ? Приказ об утверждении перечня мер, направленных на выполнение требований законодательства Российской Федерации в области защиты информации с использованием средств криптографической защиты; ? Приказ о реализации мер по защите Персональных данных; ? Приказ об утверждении перечня программного обеспечения, разрешенного к использованию в информационной системе персональных данных; ? Приказ об утверждении регламента выявления компьютерных инцидентов и реагирования на них (в случае, если хотя бы для одной информационной системы персональных данных установлен 1 или 2 уровень защищенности персональных данных); Приказ об утверждении регламента управления конфигурацией объекта информатизации и его системы защиты (подсистемы безопасности) (в случае, если хотя бы для одной информационной системы персональных данных установлен 1, 2 или 3 уровень защищенности персональных данных). - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность сгенерировать следующие документы: ? Приказ об ответственном за управление (администрирование) системой защиты информации (подсистемой безопасности); ? Приказ об ответственном за обеспечение информационной безопасности; ? Приказ об ответственном структурном подразделении, на которое возлагаются функции по обеспечению информационной безопасности; ? Приказ об администраторе безопасности объекта критической информационной инфраструктуры; ? Приказ об утверждении регламент оценки показателя технической защиты информации и обеспечения безопасности объектов информатизации; ? Приказ о контролируемых зонах; ? Приказ о системе разграничения доступа (документ формируется на каждую учтенную в специализированном программном обеспечении информационной системы персональных данных, информационной системы, значимых объектов критической информационной инфраструктуры); ? Технический паспорт (документ формируется на каждую учтенную в специализированном программном обеспечении информационная система персональных данных, информационные системы, объект критической информационной инфраструктуры); ? Модель угроз безопасности информации (документ формируется по методике ФСТЭК России на каждую учтенную в специализированном программном обеспечении информационная система персональных данных, информационные системы, объект критической информационной инфраструктуры); ? Модель угроз безопасности информации, обрабатываемой с использованием средств криптографической защиты информации (документ формируется по методике ФСБ России на каждую учтенную в специализированном программном обеспечении информационной системы персональных данных, информационной системы, объекта критической информационной инфраструктуры); ? Техническое задание на систему защиты информации. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность сгенерировать следующие документы: ? Приказ об утверждении перечня мер, направленных на выполнение требований законодательства Российской Федерации при ведении журнала учета посетителей, содержащего персональных данных, необходимые для однократного пропуска субъекта персональных данных на территорию; ? Приказ об утверждении перечня сотрудников, имеющих доступ к содержанию электронного журнала сообщений безопасности (в случае, если хотя бы для одной Информационная система персональных данных установлен 1 или 2 уровень защищенности персональных данных); ? Приказ об уничтожении персональных данных; ? Приказ об оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных»; ? Акт оценки вреда, который может быть причинен субъектам персональных данных; ? Приказ о трансграничной передаче персональных данных; Приказ об организации порядка хранения, использования и передачи персональных данных сотрудников. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность сгенерировать следующие документы: ? Приказ об утверждении политики в отношении обработки персональных данных; ? Приказ об утверждении политики конфиденциальности персональных данных (документ формируется на учтенный в специализированном программном обеспечении сайт с обработкой Персональных данных); ? Приказ об утверждении положения по организации и проведению работ по обеспечению безопасности персональных данных при их обработке в информационной системе персональных данных; ? Приказ об определении уровня защищенности персональных данных при их обработке в информационной системе персональных данных; ? Акт определения уровня защищенности персональных данных при их обработке в информационной системе персональных данных (документ формируется на каждую учтенную в специализированном программном обеспечении информационная система персональных данных); ? Приказ об утверждении перечня информационных систем персональных данных и перечня персональных данных, обрабатываемых в информационной системе персональных данных; ? Приказ об утверждении перечня обрабатываемых персональных данных; ? Приказ о введении в действие документов, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность сгенерировать следующие документы: ? Приказ об утверждении регламент управления уязвимостями; ? Приказ об утверждении политики защиты информации; ? Приказ о проведении классификации информационных систем; ? Акт классификации информационные системы (документ формируется на каждую учтенную в Специализированном программного обеспечения информационные системы); ? Приказ об утверждении перечней объектов защиты; ? Приказ об утверждении матрицы коммуникаций с сетью «Интернет» и иными внешними системами; ? Приказ об утверждении перечня программного обеспечения, разрешенного к использованию в информационные системы; ? Приказ о лицах, имеющих доступ к информационным системам и (или) содержащейся в них информации; ? Приказ об обеспечении безопасности помещений, в которых размещены информационные системы, включенные в перечень объектов, подлежащих защите; ? Приказ об утверждении стандарта защиты информации; ? Приказ об утверждении регламентов по защите информации; ? Приказ об утверждении регламент управления обновлением программного обеспечения; ? Приказ об утверждении регламента взаимодействия с ГосСОПКА; ? Приказ об утверждении положения о комиссии по категорированию объектов критической информационной инфраструктуры; ? Приказ о комиссии по категорированию объекта критической информационной инфраструктуры; ? Акт категорирования объекта критической информационной инфраструктуры; ? Сведения о результатах присвоения объект критической информационной инфраструктуры категории значимости (документ формируется на каждый учтенный в специализированном программном обеспечении объект критической информационной инфраструктуры). - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность сгенерировать следующие документы: ? Регламент действий сотрудников при возникновении нештатных ситуаций на значимых объектах критической информационной инфраструктуры; ? Регламент информирования и обучения персонала объектов критической информационной инфраструктуры; ? Приказ об утверждении перечня программного обеспечения, разрешенного к использованию в значимых объектах критической информационной инфраструктуры; ? Приказ об ответственном за организацию обработки персональных данных; ? Приказ об ответственном за обеспечение безопасности персональных данных; ? Приказ об ответственном за внесение изменений в конфигурацию объекта информатизации и его системы защиты (подсистемы безопасности); ? Приказ об ответственном за выявление компьютерных инцидентов и реагирование на них; ? Приказ об ответственном за выполнение требований законодательства при эксплуатации средств криптографической защиты информации; ? Приказ об ответственном за организацию режима доступа в контролируемые зоны; ? Приказ об ответственно за контроль ведения электронного журнала сообщений безопасности; ? Приказ об ответственном за реализацию мер обеспечения сохранности персональных данных и исключения несанкционированного доступа к материальным (бумажным) носителям персональных данных; ? Приказ об ответственном за организацию защиты информации; ? Приказ об ответственном структурном подразделении, на которое возлагаются функции по защите информации; ? Приказ об ответственном за планирование и контроль мероприятий по обеспечению информационной безопасности. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность сохранения нескольких вариантов настроек оформления для всех типов документов - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность указания подписанта, согласующих лиц и лиц, подготовивших приказ из числа сотрудников организации - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность управления задачами: создание, изменение и закрытие. По каждой задаче должна быть доступна возможность указать: ? Название; ? Описание; ? Исполнители; ? Дата исполнения - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность управления пользовательскими стилями в документации. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность учета компьютерных инцидентов. При учете компьютерного инцидента должны быть описаны сведения, достаточные для формирования уведомления о компьютерном инциденте, формируемой и направляемой на электронную почту Национального координационного центра по компьютерным инцидентам (НКЦКИ) в соответствии с «Инструкцией по формированию электронного письма уведомления о компьютерном инциденте или атаке», размещенной на портале ГосСОПКА (https://gossopka.ru/). - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность учета плановых и внеплановых проверок надзорных органов. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность учета проверок надзорных органов (Роскомнадзор, ФСТЭК России, ФСБ России) - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность формирования одной формы согласия (документа), содержащей в себе все виды согласий (за исключением согласия на обработку персональных данных, разрешенных для распространения). - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность формирования отчетов о кадровом обеспечении подразделений специалистами по защите информации. Формы отчетов должны соответствовать информационному сообщению ФСТЭК России от 6 февраля 2026 г. № 240/11/639 (файл "Форма Кадры"), размещенному на официальном сайте ФСТЭК России - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность формирования следующих уведомлений в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций: ? о намерении осуществлять обработку персональных данных; ? об изменении сведений, содержащихся в уведомлении о намерении осуществлять обработку Персональных данных; ? о прекращении обработки Персональных данных; ? об осуществлении трансграничной передачи персональных данных. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность формирования согласий на обработку персональных данных. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность формирования согласий на: ? обработку персональных данных; ? поручение обработки персональных данных; ? передачу персональных данных; ? обработку персональных данных, разрешенных для распространения; ? включение персональных данных в общедоступные источники. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность формирования требований к системе защиты информации. - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность формирования уведомлений в Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций - Соответствие - - Значение характеристики не может изменяться участником закупки - Возможность: ? на автоматическое определение базового набора мер защиты информации: для информационной системы персональных данных – исходя из определенного уровне защищенности персональных данных; для информационные системы – исходя из определенного для информационные системы класса защищенности; для значимых объектов критической информационной инфраструктуры – исходя из определенной категории значимости значимых объектов критической информационной инфраструктуры; ? автоматического формирования адаптированного базового набора мер защиты информации. Процесс адаптации должен включать исключение мер, непосредственно связанных с информационными технологиями, не используемыми в государственной информационной системе (информационной системе персональных данных), или структурно-функциональными характеристиками, не свойственными государственной информационной системе (информационной системе персональных данных). Должна быть доступна возможность: ? просмотра результатов процесса адаптации базового набора мер защиты информации; ? исключения мер из адаптированного базового набора мер защиты информации с указанием обоснования исключения; ? включения в адаптированный базовый набор мер защиты информации мер, исключенных данным программного обеспечения или пользователем, с указанием обоснования включения; ? возможность уточнения адаптированного базового набора мер защиты информации; ? возможность дополнения уточненного адаптированного базового набора мер защиты информации мерами, установленными в иных нормативных правовых актов в области защиты информации; ? возможность замены мер защиты информации на компенсирующие меры защиты информации, с указанием обоснования применения компенсирующих мер, которые должен содержаться в документе «Техническое задании на создание системы защиты информации». - Соответствие - - Значение характеристики не может изменяться участником закупки - На основании определенных в отношении каждого из частных показателей безопасности состояний должен автоматически вычисляться показатель текущего состояния защищенности от базового уровня угроз безопасности информации в соответствии с подпунктом «а» пункта 31 Требований (утверждены приказом ФСТЭК России от 11.04.2025 № 117, в ред. от 08.05.2026 № 137), руководствуясь правилами расчета, приведенными в Методике оценки показателя технической защиты. Результаты проведенной оценки должны отражаться в документе «Акт оценки показателя состояния технической защиты информации и обеспечения безопасности объектов информатизации». - Соответствие - - Значение характеристики не может изменяться участником закупки - Наличие в составе специализированного модуля (расширение для веб?браузера на базе Chromium), обеспечивающего автоматическую подстановку данных в поля данных формы подачи уведомлений на портале Персональных данных с целью передачи сформированных уведомлений через портал персональных данных (https://pd.rkn.gov.ru/) уполномоченного органа по защите прав субъектов персональных данных. - Соответствие - - Значение характеристики не может изменяться участником закупки - Наличие возможности управления задачами. - Соответствие - - Значение характеристики не может изменяться участником закупки - Наличие встроенного механизма ведения диалога со службой поддержки разработчика данного ПО (онлайн-консультант), доступного при организации канала связи между сервером, на котором установлено ПО, и ИТ-инфраструктурой разработчика - Соответствие - - Значение характеристики не может изменяться участником закупки - Наличие для всех типов документов возможности редактирования следующих параметров: ? шрифт; ? размер шрифта; ? междустрочный интервал; ? отступ абзаца; ? поля страниц (верхнее, нижнее, левое, правое) - Соответствие - - Значение характеристики не может изменяться участником закупки - Наличие информационной поддержки пользователя (консультирование). - Соответствие - - Значение характеристики не может изменяться участником закупки - Наличие информационных справок, которые помогут пользователю внести правильную информацию в поля на веб-странице - Соответствие - - Значение характеристики не может изменяться участником закупки - Наличие клиент-серверной архитектуры, где в качестве клиентской части на рабочем месте пользователя должен выступать веб-браузер. - Соответствие - - Значение характеристики не может изменяться участником закупки - Наличие кратких справочных комментариев, которые позволяют облегчить процесс ввода данных, на каждой веб-странице - Соответствие - - Значение характеристики не может изменяться участником закупки - Наличие ПО в Едином реестре российских программ для электронных вычислительных машин и баз данных - Соответствие - - Значение характеристики не может изменяться участником закупки - Наличие следующих настроек для приказов: ? возможность загрузки шапки приказа; ? форматирование написания слова «приказ» (размер шрифта и начертание); ? форматирование написания номера приказа, даты утверждения документа и населённого пункта (расположение, выравнивание, размер шрифта и начертание); ? форматирование написания заголовка приказа (выравнивание, размер шрифта, межстрочный интервал, интервал до и после заголовка и начертание); ? выбор написания наименования субъекта трудовых правоотношений («сотрудники» или «работники»), упоминаемого в тексте приказа. ? выбор способа написания даты утверждения нормативного правового акта, упоминаемых в тексте приказа (цифровой или словесно-цифровой); ? расположение (относительно преамбулы) и начертание написание слова «приказываю» начертание; ? интервал до и после основного текста приказа; ? выбор способа написания кавычек в тексте приказа; ? написание слова «Приложение» в тексте приказа (регистр букв и начертание); ? форматирование блока подписи, согласования и подготовки документа (размер шрифта и начертание); ? форматирование написания название приложений (выравнивание, размер шрифта, межстрочный интервал и начертание); ? нумерация приложений к приказу (написание без/с символом «№», выбор вида: арабская, римская, буквенная); ? настройки маркированных списков в приложении (отступ и выбор типа маркера: «-» или «?»); ? форматирование наименования разделов в приложениях (выравнивание, вид нумерации (арабская, римская), начертание, интервал до и после наименования раздела) - Соответствие - - Значение характеристики не может изменяться участником закупки - Наличие следующих настроек для технических документов: ? форматирование наименования разделов (выравнивание, вид нумерации (арабская, римская), начертание, интервал до и после наименования раздела); ? выбор способа написания даты утверждения нормативно-правового аката, упоминаемых в тексте приказа (цифровой или словесно-цифровой); ? выбор способа написания кавычек в тексте приказа; ? настройки маркированных списков (отступ и выбор типа маркера: «-» или «?»); ? нумерация приложений к документу (написание без/с символом «№», выбор вида: арабская, римская, буквенная) - Соответствие - - Значение характеристики не может изменяться участником закупки - Оценка показателя текущего состояния защищенности от базового уровня угроз безопасности информации в соответствии с подпунктом «а» пункта 31 Требований (утверждены приказом ФСТЭК России от 11.04.2025 № 117, в ред. от 08.05.2026 № 137), должна предусматривать: ? определение лиц из числа сотрудников организации, проводивших оценку; ? определение состояния (выполняется / выполняется неэффективно (частично) / не выполняется / не применимо) выполнения каждого из частных показателей безопасности, представленных в Методике оценки показателя технической защиты. - Соответствие - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки

Класс программ для электронных вычислительных машин и баз данных - (03.17) Средства автоматизации процессов информационной безопасности - - Значение характеристики не может изменяться участником закупки

Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки

Введенные данные должны содержаться в документе «Модель угроз безопасности информации». Документ по структуре должен соответствовать рекомендациям, представленным в Методическом документе «Методика оценки угроз безопасности информации», утвержденном ФСТЭК России 5 февраля 2021 г. В качестве источника данных об угроз безопасности информации должен использоваться Банк данных угроз ФСТЭК России (https://bdu.fstec.ru/). - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность автоматического вычисления (на основе внесенных данных) уровня защищённости персональных данных при их обработке в информационных системах персональных данных, класса защищённости информационных систем и категории значимости объектов критической информационной инфраструктуры. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность автоматического применения выбранных пользователем настроек оформления при выгрузке документации - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность автоматического склонения вводимых данных по падежам: ? фамилии имени и отчества сотрудника; ? должность; ? краткое и полное наименования информационной системы персональных данных, информационной системы, объекта критической информационной инфраструктуры - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность ввода данных о реализуемых организацией организационных и технических мерах по защите информации, содержащейся в информационные системы (не являющихся значимых объектов критической информационной инфраструктуры). - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность ввода данных о реализуемых организацией организационных и технических мерах по обеспечению безопасности информационная системы персональных данных (информационная система персональных данных, не подлежит защите в соответствии с требованиями, утвержденными приказом ФСТЭК России от 11.04.2025 № 117, и не являющихся значимым объектом критической информационной инфраструктуры). - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность ввода данных о реализуемых организацией отдельных организационных и технических мерах по обеспечению безопасности значимых объектов критической информационной инфраструктуры и(или) объект критической информационной инфраструктуры, для которых организацией принято решение применять требования по обеспечению безопасности, предусмотренные для значимых объектов критической информационной инфраструктуры - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность ведения реестра специалистов по защите информации. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность ведения учета информации о специалистах по защите информации, работающих в организации из числа учтенных сотрудников организации с дополнительным внесением сведений: ? об образовании (наименование образовательной организации, уровень образования, образовательная программа, год окончания обучения, данные документа об образовании) и повышения квалификации; ? дата рождения; ? дата начала работы и общий стаж работы в области защиты информации в предыдущих местах работы. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность внесения при описании проверки: ? наименования надзорного органа, осуществляющего контроль; ? даты начала проверки и срок проведения проверки; ? цели проверки; ? наименования проверяемого подразделения, филиала, организации; ? причины проверки; ? сведений о наличии замечаний по результатам проверки (нет данных / без замечаний / получены / устранены); ? установленного надзорным органом срока устранения замечаний; ? размера штрафа, выписанного за нарушения, выявленные в ходе проверки; ? отметки о прохождении проверки; ? комментария в свободной форме; ? файлов (электронные документы) по результатам прохождения проверок. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность внесения сведений об организации, ее ресурсах и особенностях обработки информации: ? основных реквизитов организации; ? структурных подразделений, должностей и сотрудников организации. Должна поддерживаться возможность выстраивания иерархии структурных подразделений; ? помещений и хранилищ, используемых для обработки и хранения информации; ? бизнес-процессов организации; ? программного обеспечения и технических средств; ? внешнего сетевого взаимодействия информационно?технологической инфраструктуры организации, используемых информационных технологий и взаимодействия информационных систем персональных данных, информационная систем, объектов критической информационной инфраструктуры организации с иными системами; ? средств защиты информации и средств криптографической защиты информации; ? информационных систем персональных данных, информационных систем, объектов критической информационной инфраструктуры; ? центров обработки, используемых для размещения частей информационных систем персональных данных, информационных систем, объектов критической информационной инфраструктуры; ? целей обработки, передачи и поручения обработки персональных данных; ? категорий субъектов персональных данных, обрабатываемых автоматизированным/неавтоматизированным способом в организации; ? особенностей обработки персональных данных; ? особенностей обработки информации в информационных системах; ? особенностей эксплуатации средств криптографической защиты информации; ? особенностей функционирования объектов критической информационной инфраструктуры и значений по показателям критериев значимости; ? перечня ответственных лиц; ? негативных последствий - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность внесения сведений: ? об организации; ? ресурсах организации; ? особенностях обработки персональных данных; ? особенностях функционирования информационных систем персональных данных, информационных систем, объекты критической информационной инфраструктуры. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность внесения следующей информации в разрезе ранее описанных в информационной системе персональных данных, информационные системы, значимых объектов критической информационной инфраструктуры: ? роли (субъект доступа); ? объекты, в отношении которых осуществляется управление доступом; ? уровни доступа ролей к объектам доступа; ? роли сотрудников при доступе к системе. Введенные данные должны быть отражены в документе «Приказ о системе разграничения доступа». - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность внесения следующей информации: ? о частях значимых объектов критической информационной инфраструктуры, где реализуется идентификация и аутентификация пользователей; ? о реализуемой парольной политике в значимых объектах критической информационной инфраструктуры; ? о параметрах реализации следующих мер обеспечения безопасности, реализуемых при управлении доступом: ? допустимое количество попыток входа (до блокировки учетной записи); ? время, в течение которого допускаются попытки входа (до блокировки); ? время блокирования сеанса доступа пользователя после его бездействия (неактивности); ? разрешенное число параллельных сеансов доступа каждой учетной записи пользователя (если имеются значимые объекты критической информационной инфраструктуры с установленной категорией значимости 1 или 2); ? о параметрах обеспечения доступности, с указанием: ? объектов, подлежащих резервному копированию, и периодичностью проведения мероприятий по резервному копированию; ? сегментов значимых объектов критической информационной инфраструктуры, в которых должны применяться отказоустойчивые технические средства, обладающие свойствами сохранять свою работоспособность после отказа одного или нескольких их составных частей (если имеются значимые объекты критической информационной инфраструктуры с установленной категорией значимости 1 или 2); ? технических средств, программного обеспечения и каналов связи, в отношении которых требуется резервирование (если имеются значимые объекты критической информационной инфраструктуры с установленной категорией значимости 1 или 2); ? технических средств, в отношении которых требуется использовать источники кратковременного или долговременного электропитания (если имеются значимые объекты критической информационной инфраструктуры с установленной категорией значимости 1 или 2). - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность внесения следующей информации: ? о частях системы, где реализуется идентификация и аутентификация пользователей; ? о реализуемой парольной политике; ? о параметрах реализации следующих мер обеспечения безопасности, реализуемых при управлении доступом: ? допустимое количество попыток входа (до блокировки учетной записи); ? время, в течение которого допускаются попытки входа (до блокировки); ? время блокирования сеанса доступа пользователя после его бездействия (неактивности); ? о параметрах обеспечения доступности, с указанием: ? объектов, подлежащих резервному копированию, и периодичностью проведения мероприятий по резервному копированию; ? об объектах, подлежащих антивирусной проверке (проверке на наличие вредоносных компьютерных программ (вирусов)), и частоте проведения антивирусной проверки; ? о составе и содержании событий безопасности, подлежащих регистрации в рамках функционирования системы защиты информации; ? матрица коммуникаций с сетью «Интернет» и иными внешними системами; ? о перечне программного обеспечения, разрешенного к использованию в информационные системы. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность внесения следующей информации: ? о частях системы, где реализуется идентификация и аутентификация пользователей; ? о реализуемой парольной политике; ? о параметрах реализации следующих мер обеспечения безопасности, реализуемых при управлении доступом: ? допустимое количество попыток входа (до блокировки учетной записи); ? время, в течение которого допускаются попытки входа (до блокировки); ? время блокирования сеанса доступа пользователя после его бездействия (неактивности); ? о параметрах обеспечения доступности, с указанием: ? объектов, подлежащих резервному копированию, и периодичностью проведения мероприятий по резервному копированию; ? об объектах, подлежащих антивирусной проверке в информационной системе персональных данных (проверке на наличие вредоносных компьютерных программ (вирусов)), и частоте проведения антивирусной проверки; ? о составе и содержании событий безопасности, подлежащих регистрации в рамках функционирования системы защиты информации информационной системы персональных данных; ? о перечне программного обеспечения, разрешенного к использованию в информационной системе персональных данных. Состав и объем вносимой информации должен зависеть от уровней защищенности персональных данных в информационной системе персональных данных. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность внесения следующей информации: ? об объектах, подлежащих антивирусной проверке (проверке на наличие вредоносных компьютерных программ (вирусов)), и частоте проведения антивирусной проверки; ? о составе и содержании событий безопасности, подлежащих регистрации в рамках функционирования систем безопасности значимых объектов критической информационной инфраструктуры; ? о перечне разрешенных входящих и исходящих сетевых потоков; ? о перечне программного обеспечения, разрешенного к использованию в значимых объектах критической информационной инфраструктуры; о перечне компонентов программного обеспечения значимых объектах критической информационной инфраструктуры, разрешенных к автоматическому запуску при загрузке операционной системы средства вычислительной техники (только в отношении значимых объектов критической информационной инфраструктуры с установленной категорией значимости 1 или 2). - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность выгрузить сформированные уведомления (за исключением уведомления об осуществлении трансграничной передачи персональных данных) в форматах docx и pdf - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность выгрузки сгенерированных документов, как конкретного документа (в формате *.docx, *.pdf), так и всех документов одним архивом (в формате *.zip) - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность генерации и выгрузки документации. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность импорта перечня сотрудников и структурных подразделений, помещений, хранилищ, технических средств из файлов форматов xls, xlsx и csv - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность описание паспорта состояния системы обеспечения безопасности значимых объектов критической информационной инфраструктуры в следующем объеме: ? общие сведения о субъекте критической информационной инфраструктуре; ? состав сил обеспечения безопасности значимых объектов критической информационной инфраструктуры; ? сведения о значимых объектах критической информационной инфраструктуры; ? программные и программно-аппаратные средства, применяемые для обеспечения безопасности значимых объектов критической информационной инфраструктуры; ? перечень организационно-распорядительных документов по обеспечению безопасности значимых объектов критической информационной инфраструктуры; ? сведения о мероприятиях, направленных на контроль организации работ по обеспечению безопасности значимых объектов критической информационной инфраструктуры и эффективности принимаемых организационных и технических мер; ? сведения об организационных вопросах, связанных с установлением уровня опасности проведения целевых компьютерных атак на информационную инфраструктуру; ? перечень филиалов, дочерних и зависимых обществ. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность описания паспорта состояния системы обеспечения безопасности значимых объектов критической информационной инфраструктуры - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность описания плана реагирования на компьютерные инциденты и ликвидации последствий компьютерных атак на значимые объекты критической информационной инфраструктуры должно обеспечивать внесение следующей информации: ? сведения о подключении (при наличии такого подключения) к корпоративному (ведомственному) центру государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОПКА) с указанием реквизитов центров ГосСОПКА и используемых средств ГосСОПКА; ? события (условия), при наступлении которых начинается реализация предусмотренных планом мероприятий; ? лица, ответственные за проведение мероприятий по реагированию на компьютерные инциденты и ликвидации последствий компьютерных атака (из числа сотрудников организации); ? мероприятия, проводимые в ходе реагирования на компьютерные инциденты и ликвидации последствий компьютерных атак; ? условия привлечения должностных лиц ФСБ России к проведению мероприятий по реагированию на компьютерные инциденты и ликвидации последствий компьютерных атак (при принятии такого решения со стороны организации). - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность описания плана реагирования на компьютерные инциденты и ликвидации последствий компьютерных атак на значимых объектах критической информационной инфраструктуры - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность описания процесса управления уязвимостями, внесение следующей информации: ? участники процесса управления уязвимостями; ? операции, выполняемые в процессе управления уязвимостями; ? распределение операций между участниками процесса управления уязвимостями. По каждой операции должна быть возможность указать (при необходимости) роль каждого из участников: ? ответственный – работник, ответственный за завершение выполнения операции; ? исполнитель – работник, непосредственно выполняющий операцию; ? участник – работник, участие которого требуется для выполнения задачи; ? регламентные сроки устранения уязвимостей (для каждого из уровней опасностей: критический, высокий, средний, низкий); ? регламентная частота (периодичность) проведения мероприятий по анализу уязвимостей. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность описания процесса управления уязвимостями. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность описания реализуемых организационных и технических мер должна быть доступна одним из следующих способов: ? единое описание в отношении всех информационная система персональных данных; ? описание в отношении каждой информационной системы персональных данных; ? описание в отношении определенных групп информационных систем персональных данных - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность описания реализуемых организационных и технических мер по обеспечению безопасности информационных систем персональных данных. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность описания реализуемых организационных и технических мер по обеспечению безопасности информационных систем. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность описания реализуемых организационных и технических мер по обеспечению безопасности на значимых объектах критической информационной инфраструктуры - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность описания ролевой модели системы разграничения доступа. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность определения различных настроек оформления документации для следующих типов документов: ? приказы; ? политики, положения и акты; ? технические документы - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность определения следующих комиссий (с указанием председателя, заместителя председателя, секретаря и членов комиссии): ? комиссия по классификации информационных систем и определению уровня защищённости; ? комиссия по уничтожению персональных данных; ? комиссия по оценке вреда, который может быть причинён субъектам персональных данных; ? комиссия по осуществлению внутреннего контроля соответствия обработки персональных данных; ? комиссия по категорированию объектов критической информационной инфраструктуры. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность определения следующих ответственных лиц: ? ответственный за организацию обработки персональных данных; ? ответственный за обеспечение информационной безопасности; ? ответственное структурное подразделение, на которое возлагаются функции по обеспечению информационной безопасности; ? администратор безопасности значимого объекта критической информационной инфраструктуры; ? ответственный за организацию защиты информации; ? ответственное структурное подразделение, на которое возлагаются функции по защите информации; ? ответственный за обеспечение безопасности персональных данных; ? ответственный за планирование и контроль мероприятий по обеспечению информационной безопасности; ? ответственный за управление (администрирование) системой защиты информации (подсистемой безопасности); ? ответственный за выявление компьютерных инцидентов и реагирование на них; ? ответственный за внесение изменений в конфигурацию объекта информатизации и его системы защиты (подсистемы безопасности); ? ответственный за контроль ведения электронного журнала сообщений безопасности; ? ответственный за выполнение требований законодательства при эксплуатации средств криптографической защиты информации; ? ответственный за организацию режима доступа в контролируемые зоны; ? ответственный за реализацию мер обеспечения сохранности персональных данных и исключения несанкционированного доступа к материальным (бумажным) носителям персональных данных. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность отметить каждый документ утвержденным с сохранением утвержденных версии документа - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность оценки показателя текущего состояния защищенности от базового уровня угроз безопасности информации в соответствии с подпунктом «а» пункта 31 Требований (утверждены приказом ФСТЭК России от 11.04.2025 № 117, в ред. от 08.05.2026 № 137) - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность оценки текущего состояния защищенности от базового уровня угроз безопасности информации в соответствии с подпунктом «а» пункта 31 Требований (утверждены приказом ФСТЭК России от 11.04.2025 № 117, в ред. от 08.05.2026 № 137), в соответствии с методическим документе ФСТЭК России от 11 ноября 2025 «Методика оценки показателя состояния технической защиты информации в информационных системах и обеспечения безопасности значимых объектов критической информационной инфраструктур Российской Федерации» - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность оценки угроз безопасности информации в соответствии с Методическим документом «Методика оценки угроз безопасности информации», утвержденным ФСТЭК России 5 февраля 2021 г.: ? определения возможных объектов воздействия и видов воздействия на них; ? определения для каждого объекта воздействия интерфейсов, через которые возможно воздействие на него; ? установления зависимости наступления негативных последствий от воздействия на объекты воздействия; ? описания источников угроз безопасности информации (антропогенных и техногенных). При описании рассматриваемых нарушителей в отношении каждого нарушителя должна обеспечиваться возможность указания: ? вида нарушителя (условного наименования нарушителя); ? категории нарушителя; ? уровня возможности нарушителя; ? целей реализации угроз безопасности информации; ? предположения об отнесении к числу возможных нарушителей или обоснование исключения из числа возможных нарушителей; ? соотнесения целей реализации угроз безопасности информации возможных нарушителей с негативными последствиями; ? определения объектов воздействия и их интерфейсов, доступных актуальным нарушителям для реализации угроз безопасности информации; ? определения возможных способов реализации угроз безопасности информации; ? определения способов реализации угроз безопасности информации актуальными нарушителями в отношении объектов воздействия; ? просмотра исключенных из перечня возможных угроз безопасности информации (угроз безопасности информации, не характерных для системы (сети)); ? просмотра возможных угроз безопасности информации; ? определения характеристик в отношении каждой возможной угроз безопасности информации, включающее в себя определение: ? способов реализации; ? возможных негативных последствий; ? сценариев реализации. Процесс ввода данных должен происходить в разрезе ранее описанных информационной системе персональных данных, информационные системы, объект критической информационной инфраструктуры. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность оценки угроз безопасности информации. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность планирования мероприятий по внутреннему контролю за процессами обработки персональных данных и контроль за их выполнением. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность планирования мероприятий по внутреннему контролю соответствия обработки Персональных данных требованиям к защите Персональных данных, установленным Федеральным законом от 27.07.2006 № 152-ФЗ, принятыми в соответствии с ним нормативными правовыми актами и локальными актами оператора - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность планирования мероприятий по внутреннему контролю: ? формирования справочника мероприятий по внутреннему контролю; ? формирования ежегодного плана проведения мероприятий по внутреннему контролю режима обработки и защиты персональных данных; ? выгрузки ежегодного плана проведения мероприятий по внутреннему контролю режима обработки и защиты Персональных данных и отчета по нему в формате docx; ? хранения информации по результатам выполнения мероприятий (отчетных материалов); ? формирования плана устранения нарушений, выявленных по результатам мероприятий по внутреннему контролю, с возможностью выгрузки плана в формате docx. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность планирования мероприятий по защите информации и контроль за их выполнением: ? формирования перечня мероприятий по защите информации, обязательных к периодической реализации в рамках функционирования систем защиты информации; ? формирования нескольких планов проведения мероприятий по защите информации на один год; ? выгрузка плана проведения мероприятий по защите информации и отчета по нему в формате docx; ? хранения информации по результатам выполнения мероприятий (отчетных материалов). - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность планирования мероприятий по защите информации и контроль за их выполнением. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность предварительного просмотра сгенерированных документов - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность предварительного просмотра сформированных форм согласий и их выгрузки в формате docx и pdf - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность при формировании форм согласий учета особенностей обработки персональных данных в организации, описанные в данном программном обеспечении - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность применения на каждый документ типа «приказы» своего варианта настроек оформления - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность сгенерировать следующие документы: ? Политика обеспечения безопасности критической информационной инфраструктуры; ? Положение по обеспечению безопасности значимых объектов критической информационной инфраструктуры; ? Положение о внешнем взаимодействии при обеспечении безопасности критической информационной инфраструктуры; ? Приказ об утверждении перечня программного обеспечения, разрешенного к использованию на объект критической информационной инфраструктуры; ? План реагирования на компьютерные инциденты и принятия мер по ликвидации последствий компьютерных атак; ? Регламент идентификации и аутентификации в значимых объектах критической информационной инфраструктуры; ? Регламент управления доступом в значимых объектах критической информационной инфраструктуры; ? Регламент ограничения программной среды в значимых объектах критической информационной инфраструктуры; ? Регламент защиты машинных носителей информации в значимых объектах критической информационной инфраструктуры; ? Регламент аудита безопасности значимых объектов критической информационной инфраструктуры; ? Регламент антивирусной защиты в значимых объектах критической информационной инфраструктуры; ? Регламент предотвращения вторжений (компьютерных атак) в значимых объектах критической информационной инфраструктуры; ? Регламент обеспечения целостности значимых объектов критической информационной инфраструктуры; ? Регламент обеспечения доступности значимых объектов критической информационной инфраструктуры; ? Регламент защиты технических средств и систем значимых объектов критической информационной инфраструктуры; ? Регламент защиты информационной (автоматизированной) системы и ее компонентов. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность сгенерировать следующие документы: ? Приказ о внутреннем контроле соответствия обработки Персональных данных требованиям, установленным Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами; ? Приказ об утверждении плана проведения внутренних проверок режима обработки и защиты персональных данных; ? Приказ об утверждении порядка внешнего информационного взаимодействия по инцидентам в области персональных данных; ? Приказ об обезличивании персональных данных; ? Приказ об утверждении перечней сотрудников, осуществляющих обработку персональных данных и имеющих доступ к обрабатываемым персональных данных; ? Приказ об обеспечении безопасности помещений, в которых размещены в информационной системе персональных данных и сохранности материальных носителей персональных данных; ? Приказ о введении в эксплуатацию системы видеонаблюдения; ? Приказ об утверждении форм документов, необходимых в целях выполнения требований законодательства в области Персональных данных; ? Приказ об утверждении перечня мер, направленных на выполнение требований законодательства Российской Федерации в области защиты информации с использованием средств криптографической защиты; ? Приказ о реализации мер по защите Персональных данных; ? Приказ об утверждении перечня программного обеспечения, разрешенного к использованию в информационной системе персональных данных; ? Приказ об утверждении регламента выявления компьютерных инцидентов и реагирования на них (в случае, если хотя бы для одной информационной системы персональных данных установлен 1 или 2 уровень защищенности персональных данных); Приказ об утверждении регламента управления конфигурацией объекта информатизации и его системы защиты (подсистемы безопасности) (в случае, если хотя бы для одной информационной системы персональных данных установлен 1, 2 или 3 уровень защищенности персональных данных). - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность сгенерировать следующие документы: ? Приказ об ответственном за управление (администрирование) системой защиты информации (подсистемой безопасности); ? Приказ об ответственном за обеспечение информационной безопасности; ? Приказ об ответственном структурном подразделении, на которое возлагаются функции по обеспечению информационной безопасности; ? Приказ об администраторе безопасности объекта критической информационной инфраструктуры; ? Приказ об утверждении регламент оценки показателя технической защиты информации и обеспечения безопасности объектов информатизации; ? Приказ о контролируемых зонах; ? Приказ о системе разграничения доступа (документ формируется на каждую учтенную в специализированном программном обеспечении информационной системы персональных данных, информационной системы, значимых объектов критической информационной инфраструктуры); ? Технический паспорт (документ формируется на каждую учтенную в специализированном программном обеспечении информационная система персональных данных, информационные системы, объект критической информационной инфраструктуры); ? Модель угроз безопасности информации (документ формируется по методике ФСТЭК России на каждую учтенную в специализированном программном обеспечении информационная система персональных данных, информационные системы, объект критической информационной инфраструктуры); ? Модель угроз безопасности информации, обрабатываемой с использованием средств криптографической защиты информации (документ формируется по методике ФСБ России на каждую учтенную в специализированном программном обеспечении информационной системы персональных данных, информационной системы, объекта критической информационной инфраструктуры); ? Техническое задание на систему защиты информации. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность сгенерировать следующие документы: ? Приказ об утверждении перечня мер, направленных на выполнение требований законодательства Российской Федерации при ведении журнала учета посетителей, содержащего персональных данных, необходимые для однократного пропуска субъекта персональных данных на территорию; ? Приказ об утверждении перечня сотрудников, имеющих доступ к содержанию электронного журнала сообщений безопасности (в случае, если хотя бы для одной Информационная система персональных данных установлен 1 или 2 уровень защищенности персональных данных); ? Приказ об уничтожении персональных данных; ? Приказ об оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных»; ? Акт оценки вреда, который может быть причинен субъектам персональных данных; ? Приказ о трансграничной передаче персональных данных; Приказ об организации порядка хранения, использования и передачи персональных данных сотрудников. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность сгенерировать следующие документы: ? Приказ об утверждении политики в отношении обработки персональных данных; ? Приказ об утверждении политики конфиденциальности персональных данных (документ формируется на учтенный в специализированном программном обеспечении сайт с обработкой Персональных данных); ? Приказ об утверждении положения по организации и проведению работ по обеспечению безопасности персональных данных при их обработке в информационной системе персональных данных; ? Приказ об определении уровня защищенности персональных данных при их обработке в информационной системе персональных данных; ? Акт определения уровня защищенности персональных данных при их обработке в информационной системе персональных данных (документ формируется на каждую учтенную в специализированном программном обеспечении информационная система персональных данных); ? Приказ об утверждении перечня информационных систем персональных данных и перечня персональных данных, обрабатываемых в информационной системе персональных данных; ? Приказ об утверждении перечня обрабатываемых персональных данных; ? Приказ о введении в действие документов, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность сгенерировать следующие документы: ? Приказ об утверждении регламент управления уязвимостями; ? Приказ об утверждении политики защиты информации; ? Приказ о проведении классификации информационных систем; ? Акт классификации информационные системы (документ формируется на каждую учтенную в Специализированном программного обеспечения информационные системы); ? Приказ об утверждении перечней объектов защиты; ? Приказ об утверждении матрицы коммуникаций с сетью «Интернет» и иными внешними системами; ? Приказ об утверждении перечня программного обеспечения, разрешенного к использованию в информационные системы; ? Приказ о лицах, имеющих доступ к информационным системам и (или) содержащейся в них информации; ? Приказ об обеспечении безопасности помещений, в которых размещены информационные системы, включенные в перечень объектов, подлежащих защите; ? Приказ об утверждении стандарта защиты информации; ? Приказ об утверждении регламентов по защите информации; ? Приказ об утверждении регламент управления обновлением программного обеспечения; ? Приказ об утверждении регламента взаимодействия с ГосСОПКА; ? Приказ об утверждении положения о комиссии по категорированию объектов критической информационной инфраструктуры; ? Приказ о комиссии по категорированию объекта критической информационной инфраструктуры; ? Акт категорирования объекта критической информационной инфраструктуры; ? Сведения о результатах присвоения объект критической информационной инфраструктуры категории значимости (документ формируется на каждый учтенный в специализированном программном обеспечении объект критической информационной инфраструктуры). - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность сгенерировать следующие документы: ? Регламент действий сотрудников при возникновении нештатных ситуаций на значимых объектах критической информационной инфраструктуры; ? Регламент информирования и обучения персонала объектов критической информационной инфраструктуры; ? Приказ об утверждении перечня программного обеспечения, разрешенного к использованию в значимых объектах критической информационной инфраструктуры; ? Приказ об ответственном за организацию обработки персональных данных; ? Приказ об ответственном за обеспечение безопасности персональных данных; ? Приказ об ответственном за внесение изменений в конфигурацию объекта информатизации и его системы защиты (подсистемы безопасности); ? Приказ об ответственном за выявление компьютерных инцидентов и реагирование на них; ? Приказ об ответственном за выполнение требований законодательства при эксплуатации средств криптографической защиты информации; ? Приказ об ответственном за организацию режима доступа в контролируемые зоны; ? Приказ об ответственно за контроль ведения электронного журнала сообщений безопасности; ? Приказ об ответственном за реализацию мер обеспечения сохранности персональных данных и исключения несанкционированного доступа к материальным (бумажным) носителям персональных данных; ? Приказ об ответственном за организацию защиты информации; ? Приказ об ответственном структурном подразделении, на которое возлагаются функции по защите информации; ? Приказ об ответственном за планирование и контроль мероприятий по обеспечению информационной безопасности. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность сохранения нескольких вариантов настроек оформления для всех типов документов - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность указания подписанта, согласующих лиц и лиц, подготовивших приказ из числа сотрудников организации - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность управления задачами: создание, изменение и закрытие. По каждой задаче должна быть доступна возможность указать: ? Название; ? Описание; ? Исполнители; ? Дата исполнения - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность управления пользовательскими стилями в документации. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность учета компьютерных инцидентов. При учете компьютерного инцидента должны быть описаны сведения, достаточные для формирования уведомления о компьютерном инциденте, формируемой и направляемой на электронную почту Национального координационного центра по компьютерным инцидентам (НКЦКИ) в соответствии с «Инструкцией по формированию электронного письма уведомления о компьютерном инциденте или атаке», размещенной на портале ГосСОПКА (https://gossopka.ru/). - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность учета плановых и внеплановых проверок надзорных органов. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность учета проверок надзорных органов (Роскомнадзор, ФСТЭК России, ФСБ России) - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность формирования одной формы согласия (документа), содержащей в себе все виды согласий (за исключением согласия на обработку персональных данных, разрешенных для распространения). - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность формирования отчетов о кадровом обеспечении подразделений специалистами по защите информации. Формы отчетов должны соответствовать информационному сообщению ФСТЭК России от 6 февраля 2026 г. № 240/11/639 (файл "Форма Кадры"), размещенному на официальном сайте ФСТЭК России - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность формирования следующих уведомлений в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций: ? о намерении осуществлять обработку персональных данных; ? об изменении сведений, содержащихся в уведомлении о намерении осуществлять обработку Персональных данных; ? о прекращении обработки Персональных данных; ? об осуществлении трансграничной передачи персональных данных. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность формирования согласий на обработку персональных данных. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность формирования согласий на: ? обработку персональных данных; ? поручение обработки персональных данных; ? передачу персональных данных; ? обработку персональных данных, разрешенных для распространения; ? включение персональных данных в общедоступные источники. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность формирования требований к системе защиты информации. - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность формирования уведомлений в Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций - Соответствие - - Значение характеристики не может изменяться участником закупки

Возможность: ? на автоматическое определение базового набора мер защиты информации: для информационной системы персональных данных – исходя из определенного уровне защищенности персональных данных; для информационные системы – исходя из определенного для информационные системы класса защищенности; для значимых объектов критической информационной инфраструктуры – исходя из определенной категории значимости значимых объектов критической информационной инфраструктуры; ? автоматического формирования адаптированного базового набора мер защиты информации. Процесс адаптации должен включать исключение мер, непосредственно связанных с информационными технологиями, не используемыми в государственной информационной системе (информационной системе персональных данных), или структурно-функциональными характеристиками, не свойственными государственной информационной системе (информационной системе персональных данных). Должна быть доступна возможность: ? просмотра результатов процесса адаптации базового набора мер защиты информации; ? исключения мер из адаптированного базового набора мер защиты информации с указанием обоснования исключения; ? включения в адаптированный базовый набор мер защиты информации мер, исключенных данным программного обеспечения или пользователем, с указанием обоснования включения; ? возможность уточнения адаптированного базового набора мер защиты информации; ? возможность дополнения уточненного адаптированного базового набора мер защиты информации мерами, установленными в иных нормативных правовых актов в области защиты информации; ? возможность замены мер защиты информации на компенсирующие меры защиты информации, с указанием обоснования применения компенсирующих мер, которые должен содержаться в документе «Техническое задании на создание системы защиты информации». - Соответствие - - Значение характеристики не может изменяться участником закупки

На основании определенных в отношении каждого из частных показателей безопасности состояний должен автоматически вычисляться показатель текущего состояния защищенности от базового уровня угроз безопасности информации в соответствии с подпунктом «а» пункта 31 Требований (утверждены приказом ФСТЭК России от 11.04.2025 № 117, в ред. от 08.05.2026 № 137), руководствуясь правилами расчета, приведенными в Методике оценки показателя технической защиты. Результаты проведенной оценки должны отражаться в документе «Акт оценки показателя состояния технической защиты информации и обеспечения безопасности объектов информатизации». - Соответствие - - Значение характеристики не может изменяться участником закупки

Наличие в составе специализированного модуля (расширение для веб?браузера на базе Chromium), обеспечивающего автоматическую подстановку данных в поля данных формы подачи уведомлений на портале Персональных данных с целью передачи сформированных уведомлений через портал персональных данных (https://pd.rkn.gov.ru/) уполномоченного органа по защите прав субъектов персональных данных. - Соответствие - - Значение характеристики не может изменяться участником закупки

Наличие возможности управления задачами. - Соответствие - - Значение характеристики не может изменяться участником закупки

Наличие встроенного механизма ведения диалога со службой поддержки разработчика данного ПО (онлайн-консультант), доступного при организации канала связи между сервером, на котором установлено ПО, и ИТ-инфраструктурой разработчика - Соответствие - - Значение характеристики не может изменяться участником закупки

Наличие для всех типов документов возможности редактирования следующих параметров: ? шрифт; ? размер шрифта; ? междустрочный интервал; ? отступ абзаца; ? поля страниц (верхнее, нижнее, левое, правое) - Соответствие - - Значение характеристики не может изменяться участником закупки

Наличие информационной поддержки пользователя (консультирование). - Соответствие - - Значение характеристики не может изменяться участником закупки

Наличие информационных справок, которые помогут пользователю внести правильную информацию в поля на веб-странице - Соответствие - - Значение характеристики не может изменяться участником закупки

Наличие клиент-серверной архитектуры, где в качестве клиентской части на рабочем месте пользователя должен выступать веб-браузер. - Соответствие - - Значение характеристики не может изменяться участником закупки

Наличие кратких справочных комментариев, которые позволяют облегчить процесс ввода данных, на каждой веб-странице - Соответствие - - Значение характеристики не может изменяться участником закупки

Наличие ПО в Едином реестре российских программ для электронных вычислительных машин и баз данных - Соответствие - - Значение характеристики не может изменяться участником закупки

Наличие следующих настроек для приказов: ? возможность загрузки шапки приказа; ? форматирование написания слова «приказ» (размер шрифта и начертание); ? форматирование написания номера приказа, даты утверждения документа и населённого пункта (расположение, выравнивание, размер шрифта и начертание); ? форматирование написания заголовка приказа (выравнивание, размер шрифта, межстрочный интервал, интервал до и после заголовка и начертание); ? выбор написания наименования субъекта трудовых правоотношений («сотрудники» или «работники»), упоминаемого в тексте приказа. ? выбор способа написания даты утверждения нормативного правового акта, упоминаемых в тексте приказа (цифровой или словесно-цифровой); ? расположение (относительно преамбулы) и начертание написание слова «приказываю» начертание; ? интервал до и после основного текста приказа; ? выбор способа написания кавычек в тексте приказа; ? написание слова «Приложение» в тексте приказа (регистр букв и начертание); ? форматирование блока подписи, согласования и подготовки документа (размер шрифта и начертание); ? форматирование написания название приложений (выравнивание, размер шрифта, межстрочный интервал и начертание); ? нумерация приложений к приказу (написание без/с символом «№», выбор вида: арабская, римская, буквенная); ? настройки маркированных списков в приложении (отступ и выбор типа маркера: «-» или «?»); ? форматирование наименования разделов в приложениях (выравнивание, вид нумерации (арабская, римская), начертание, интервал до и после наименования раздела) - Соответствие - - Значение характеристики не может изменяться участником закупки

Наличие следующих настроек для технических документов: ? форматирование наименования разделов (выравнивание, вид нумерации (арабская, римская), начертание, интервал до и после наименования раздела); ? выбор способа написания даты утверждения нормативно-правового аката, упоминаемых в тексте приказа (цифровой или словесно-цифровой); ? выбор способа написания кавычек в тексте приказа; ? настройки маркированных списков (отступ и выбор типа маркера: «-» или «?»); ? нумерация приложений к документу (написание без/с символом «№», выбор вида: арабская, римская, буквенная) - Соответствие - - Значение характеристики не может изменяться участником закупки

Оценка показателя текущего состояния защищенности от базового уровня угроз безопасности информации в соответствии с подпунктом «а» пункта 31 Требований (утверждены приказом ФСТЭК России от 11.04.2025 № 117, в ред. от 08.05.2026 № 137), должна предусматривать: ? определение лиц из числа сотрудников организации, проводивших оценку; ? определение состояния (выполняется / выполняется неэффективно (частично) / не выполняется / не применимо) выполнения каждого из частных показателей безопасности, представленных в Методике оценки показателя технической защиты. - Соответствие - - Значение характеристики не может изменяться участником закупки

- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с п. 5 Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2017 г. № 145 «Об утверждении правил формирования и ведения в единой информационной системе в сфере закупок каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд и правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд» дополнительные функциональные, технические, качественные, эксплуатационные характеристики товара указаны в связи с недостаточностью информации, содержащейся в Каталоге товаров, работ, услуг, а так же с целью наиболее полного удовлетворения потребностей Заказчика

Преимущества, требования к участникам

Преимущества: Преимущество в соответствии с ч. 3 ст. 30 Закона № 44-ФЗ - Размер преимущества не установлен

Требования к участникам: 1. Единые требования к участникам закупок в соответствии с ч. 1 ст. 31 Закона № 44-ФЗ 2. Требования к участникам закупок в соответствии с ч. 1.1 ст. 31 Закона № 44-ФЗ 3. Требование к участникам закупок в соответствии с п. 1 ч. 1 ст. 31 Закона № 44-ФЗ Дополнительные требования Согласно требованиям к содержанию, составу заявки на участие в закупке в соответствии с Законом № 44 ФЗ инструкции по ее заполнению

Дополнительная информация: ВНИМАНИЕ! В связи с отсутствием технической возможности в части изменения реквизитов, актуальными считать новые банковские реквизиты, указанные в требованиях к содержанию, составу заявки на участие в закупке в соответствии с Законом № 44 ФЗ и инструкции по ее заполнению

Применение национального режима по ст. 14 Закона № 44-ФЗ

Применение национального режима по ст. 14 Закона № 44-ФЗ: Основанием для установки указания запретов, ограничений закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами, а так же преимуществ в отношении товаров российского происхождения, а также товаров происходящих из стран ЕАЭС, выполняемых работ, оказываемых услуг российскими лицами, а также лицами, зарегистрированными в странах ЕАЭС, является Постановление Правительства Российской Федерации о мерах по предоставлению национального режима от 23.12.2024 № 1875.

Сведения о связи с позицией плана-графика

Сведения о связи с позицией плана-графика: 202603025000010002000107

Начальная (максимальная) цена контракта: 750 000,00

Валюта: РОССИЙСКИЙ РУБЛЬ

Идентификационный код закупки (ИКЗ): 262030000711003000100101070015829244

Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги

Дата начала исполнения контракта: с даты заключения контракта

Срок исполнения контракта: 31.12.2026

Закупка за счет собственных средств организации: Да

Требуется обеспечение заявки: Да

Размер обеспечения заявки: 7 500,00 Российский рубль

Порядок внесения денежных средств в качестве обеспечения заявки на участие в закупке, а также условия гарантии: Согласно требованиям к содержанию, составу заявки на участие в закупке в соответствии с Законом № 44 ФЗ инструкции по ее заполнению

Реквизиты счета для учета операций со средствами, поступающими заказчику: p/c 03224643810000002000, л/c 80205255000/ОБ, БИК 010507002, ОКЦ № 1 ДГУ Банка России//УФК по Приморскому краю, г Владивосток, к/c 40102810545370000012

Место поставки товара, выполнения работы или оказания услуги: Российская Федерация, респ. Бурятия, 670000, Республика Бурятия, г. Улан-Удэ, ул. Ранжурова, д. 8, кабинет № 601, e-mail: itc@govrb.ru, удаленный доступ через информационно-телекоммуникационные сети, в том числе через информационно-телекоммуникационную сеть Интернет.

Требуется обеспечение исполнения контракта: Да

Размер обеспечения исполнения контракта: 10 %

Порядок предоставления обеспечения исполнения контракта, требования к обеспечению: Согласно требованиям к содержанию, составу заявки на участие в закупке в соответствии с Законом № 44 ФЗ инструкции по ее заполнению

Платежные реквизиты для обеспечения исполнения контракта: p/c 00000000000000000000, л/c См. прилагаемые документы, БИК 000000000

Требуется гарантия качества товара, работы, услуги: Да

Срок, на который предоставляется гарантия и (или) требования к объему предоставления гарантий качества товара, работы, услуги: Согласно условиям контракта

Информация о требованиях к гарантийному обслуживанию товара: Согласно условиям контракта

Требуется обеспечение гарантийных обязательств: Да

Размер обеспечения гарантийных обязательств: 7 500,00 Российский рубль

Порядок предоставления обеспечения гарантийных обязательств, требования к обеспечению: Согласно требованиям к содержанию, составу заявки на участие в закупке в соответствии с Законом № 44 ФЗ инструкции по ее заполнению

Платежные реквизиты для обеспечения гарантийных обязательств: p/c 00000000000000000000, л/c См. прилагаемые документы, БИК 000000000

Дополнительная информация: ВНИМАНИЕ! В связи с отсутствием технической возможности в части изменения реквизитов, актуальными считать новые банковские реквизиты, указанные в требованиях к содержанию, составу заявки на участие в закупке в соответствии с Законом № 44 ФЗ и инструкции по ее заполнению

Банковское или казначейское сопровождение контракта не требуется

Информация о сроках исполнения контракта и источниках финансирования

Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги

Дата начала исполнения контракта: с даты заключения контракта

Срок исполнения контракта: 31.12.2026

Закупка за счет собственных средств организации: Да

Документы

Общая информация

Документы

Журнал событий

Источник: www.zakupki.gov.ru