Hotărîre nr.2226 din 22.10.2013 cu privire la Politica de securitate a informaţiei în cadrul Comisiei Electorale Centrale
ЦЕНТРАЛЬНАЯ ИЗБИРАТЕЛЬНАЯ КОМИССИЯ
ПОСТАНОВЛЕНИЕ
о политике безопасности в Центральной избирательной комиссии
№ 2226 от 22.10.2013
(в силу 22.10.2013)
Мониторул Офичиал № 304-310 ст.1892 от 27.12.2013
* * *
В целях реализации Плана действий Центральной избирательной комиссии на 2013 год и в соответствии с рекомендацией № 14 из Отчета аудита информационных технологий с элементами эффективности, утвержденного решением Счетной палаты № 3 от 28 января 2013 г., для установления в Центральной избирательной комиссии организационного контекста на высоком уровне касательно управления информационной безопасностью, в том числе сохранения конфиденциальности, целостности и доступности информации в любой из ее форм (на электронном, бумажном носителе и т.п.) в соответствии с международным стандартом ISO/IEC 27001:2005 и на основании ч.(2) ст.18 Кодекса о выборах № 1381-XIII от 21 ноября 1997 г. Центральная избирательная комиссия
ПОСТАНОВЛЯЕТ:
1. Утвердить Политику информационной безопасности в Центральной избирательной комиссии в соответствии с приложением № 1.
2. Необходимые для реализации Системы управления информационной безопасностью внутренние нормативные акты будут разрабатываться комиссией в соответствии с приложением № 2.
3. Настоящее постановление вступает в силу со дня принятия, размещается на официальном сайте Центральной избирательной комиссии и публикуется в Официальном мониторе Республики Молдова.
| ПРЕДСЕДАТЕЛЬ ЦЕНТРАЛЬНОЙ | |
| ИЗБИРАТЕЛЬНОЙ КОМИССИИ | Юрие ЧОКАН |
| Секретарь Центральной | |
| избирательной комиссии | Андрей Волентир |
Кишинэу, 22 октября 2013 г. |
|
| № 2226. |
Приложение № 1
к Постановлению Центральной
избирательной комиссии
№ 2226 от 22 октября 2013 г.
ДЕКЛАРАЦИЯ О ПОЛИТИКЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
Центральная избирательная комиссия является постоянным государственным учреждением, созданным для реализации избирательной политики, организации и проведения выборов в Республике Молдова. Основная миссия ЦИК состоит в создании оптимальных условий для беспрепятственной реализации всеми гражданами Республики Молдова своего конституционного права избирать и быть избранными в ходе свободных и справедливых выборов. В целях повышения уровня доверия и эффективности избирательного процесса ЦИК установила стратегической задачей осуществление государственной автоматизированной информационной системы «Выборы» в соответствии с Законом № 101/2008.
В целях реализации Политики информационной безопасности определены следующие задачи:
a) обеспечение безопасности (конфиденциальности, целостности и доступности) информации ЦИК;
b) защита персональных данных, которые хранятся и обрабатываются посредством информационных систем и в ЦИК;
c) обеспечение добросовестной обработки личных данных и исключительно в предусмотренных законом целях;
d) обеспечение безопасности ИТ-услуг, предоставляемых Комиссией своим клиентам, мониторинг и постоянное повышение их безопасности для пользователей этих услуг;
e) обеспечение доступности ИТ-услуг и возможности их своевременного восстановления в случае чрезвычайной ситуации;
f) обеспечение публикации достоверных и обновляемых данных на официальном сайте ЦИК.
Для достижения поставленных задач председатель ЦИК последовательно поддерживает, обеспечивает управленческую поддержку и выделяет необходимые ресурсы для осуществления следующих действий:
a) определение, реализация, оперирование, содержание, пересмотр и постоянное совершенствование Системы менеджмента информационной безопасности в ЦИК в соответствии с международным стандартом в области информационной безопасности ISO/IEC 27001:2005;
b) установление, анализ, оценка, обработка и постоянный мониторинг рисков информационной безопасности всех информационных ресурсов ЦИК;
c) реализация соответствующих решений по безопасности в целях устранения выявленных рисков безопасности;
d) безопасная организация деятельности ЦИК, внутренних процессов и взаимодействия с клиентами в целях защиты информации и обеспечения безопасности ИТ-услуг;
e) подготовка планов реагирования на случаи нарушения информационной безопасности для обеспечения эффективного и скоординированного реагирования;
f) разработка и выполнение плана обеспечения непрерывности деятельности и плана восстановления информационных систем ЦИК;
g) формирование и поддержание необходимых навыков и квалификации персонала в области обеспечения информационной безопасности.
Примечание: См. Поправку из Monitorul Oficial № 161-165 от 26.06.2015 стр.68 (Приложение № 1 в новой редакции)
[Приложение в редакции Пост. ЦИК N 3231 от 24.03.2015, в силу 24.03.2015]
Приложение № 2
к Постановлению Центральной
избирательной комиссии
№ 2226 от 22 октября 2013 г.
СПИСОК
необходимых для реализации Системы управления информационной
безопасностью внутренних документов, которые будут утверждены
Центральной избирательной комиссией
1. Инструкции по СМИБ
2. Стандарты информационной безопасности
3. Правила классификации и управления информацией
4. Инструкция по контролю доступа к информационным системам и ресурсам
5. Правила допустимого использования ресурсов информационной системы
6. Процедура управления информационными ресурсами
7. Инструкции по управлению изменениями
8. Инструкция по управлению инцидентами информационной безопасности
9. Инструкция по проведению мониторинга безопасности
10. Инструкция по физической охране, контролю доступа в помещения ЦИК
11. Типовые операционные процедуры ИТ-систем
12. Процедура анализа и оценки рисков информационной безопасности
13. План проведения анализа рисков
14. Отчет по анализу рисков безопасности для выбранного ресурса
15. Процедура о политике выполнения резервного копирования
16. Инструкция по обеспечению непрерывности деятельности
17. План по обеспечению непрерывности деятельности
18. План по тестированию ПНД (план по обеспечению непрерывности деятельности)
19. Руководство по СМИБ
Примечание: См. Поправку из Monitorul Oficial № 161-165 от 26.06.2015 стр.68 (Приложение № 2 в новой редакции)