2025 годОтвет: в рамках своих запросов на предоставление необходимых данных правоохранительные и регулирующие органы могут запрашивать следующие документы, подтверждающие выполнение требований законодательства в области безопасности критической информационной инфраструктуры Российской Федерации (далее – КИИ):
- приказ о создании постоянно действующей комиссии по категорированию объектов КИИ, положение о постоянно действующей комиссии по категорированию объектов КИИ;
- перечень объектов КИИ, подлежащих категорированию, а также письмо в ФСТЭК России о направлении данного перечня;
- акты категорирования объектов КИИ;
- сведения о результатах присвоения объектам КИИ одной из категорий значимости либо об отсутствии необходимости присвоения им одной из таких категорий, а также письмо в ФСТЭК России о направлении указанных сведений;
- документы, являющиеся исходными данными для категорирования, включая данные о процессах субъекта КИИ;
- перечень критических процессов и соответствующих им объектов КИИ;
- перечень информационных систем, информационно-телекоммуникационных сетей, автоматизированных систем управления технологическими процессами субъекта КИИ с указанием собственников, арендаторов, эксплуатирующих организаций, а также лиц, ответственных за эксплуатацию и безопасность;
- иные документы, сформированные в рамках проведения категорирования объектов КИИ (например, протоколы заседания комиссии);
- модели угроз безопасности информации объектов КИИ;
- технические задания на проектирования объектов КИИ (систем безопасности);
- проектная документация на объекты КИИ и системы защиты информации (эскизные, технические проекты), а также рабочая (эксплуатационная) документация;
- акты и протоколы установки и настройки средств защиты информации;
- организационно-распорядительная документация по защите информации (в области обеспечения безопасности объектов КИИ, информационной безопасности);
- программы и методики предварительных испытаний объектов КИИ и их подсистем безопасности, а также протоколы предварительных испытаний;
- акты приемки объектов КИИ (систем безопасности) в опытную эксплуатацию;
- программы и методики опытной эксплуатации объектов КИИ и их подсистем безопасности;
- протоколы проведения анализов уязвимостей объектов КИИ;
- программы и методики приемочных испытаний объектов КИИ и их подсистем безопасности, а также протоколы приемочных испытаний;
- программы и методики аттестационных испытаний объектов КИИ и их подсистем безопасности, аттестаты соответствия, заключения, а также протоколы испытаний (при наличии);
- акты о вводе систем защиты (систем безопасности) в эксплуатацию;
- акты о выводе объектов КИИ из эксплуатации, а также документы, подтверждающие архивирование (уничтожение) информации объектов КИИ и носителей информации;
- документы, регламентирующие взаимодействие с Национальным координационным центром по компьютерным инцидентам;
- сведения о реализованных технических и организационных мерах по обеспечению безопасности значимых объектов КИИ;
- план мероприятий по реализации требований по обеспечению безопасности значимого объекта КИИ в соответствии с приказом ФСТЭК России от 25.12.2017 № 235 «Об утверждении требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации».