Об утверждении формы акта проверки, составляемого по итогам проведения государственного контроля в области обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации
Verify source ↗ This provision approves the inspection report form used after state control checks of significant critical information infrastructure objects.
ФЕДЕРАЛЬНАЯ СЛУЖБА ПО ТЕХНИЧЕСКОМУ И ЭКСПОРТНОМУ КОНТРОЛЮ ПРИКАЗ Москва 11 декабря 2017 г. № 229 Об утверждении формы акта проверки, составляемого по итогам проведения государственного контроля в области обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации Зарегистрирован Минюстом России 28 декабря 2017 г. Регистрационный № 49500 В соответствии с пунктом 5 части 3 статьи 6 Федерального закона от 26 июля 2017 г. № 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации" (Собрание законодательства Российской Федерации, 2017, № 31, ст. 4736) ПРИКАЗ Ы В А Ю: Утвердить прилагаемую форму акта проверки, составляемого по итогам проведения государственного контроля в области обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации. ДИРЕКТОР ФЕДЕРАЛЬНОЙ СЛУЖБЫ ПО ТЕХНИЧЕСКОМУ И ЭКСПОРТНОМУ КОНТРОЛЮ В.СЕЛИН ______________ Приложение к приказу ФСТЭК России от 11 декабря 2017 г. № 229 Форма Гриф секретности или ограничительная пометка Экз. № _____ _____________________________________________________________ (наименование органа государственного контроля) АКТ ПРОВЕРКИ по итогам проведения государственного контроля в области обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации "__"_______________ 20__ г. _______________________________ (дата составления акта проверки) (место составления акта проверки) На основании _________________________________________________ (дата и номер приказа органа государственного контроля) в период с "__" _________ 20__ г. по "__" ________ 20__ г. была проведена ________________________________ выездная проверка общей (плановая/внеплановая) продолжительностью ______________ рабочих дней в отношении ___________________________________________________________________ (наименование субъекта критической информационной инфраструктуры) и принадлежащего (принадлежащих) ему значимого объекта (значимых объектов) критической информационной инфраструктуры Российской Федерации (далее - критическая информационная инфраструктура) _____ __________________________________________________________________. (наименование и категория значимости значимого объекта критической информационной инфраструктуры) Эксплуатацию значимого объекта (значимых объектов) критической информационной инфраструктуры осуществляет: _______________________ __________________________________________________________________. (наименование лица, эксплуатирующего значимый объект критической информационной инфраструктуры) Место проведения проверки: __________________________________. Должностное лицо (должностные лица) органа государственного контроля, проводившее (проводившие) проверку: ____________________. (фамилия, имя, отчество (последнее - при наличии) и должность) С копией приказа о проведении проверки ознакомлен ____________ __________________________________________________________________. (фамилия, инициалы, подпись, дата) При проведении проверки присутствовал: _______________________ (фамилия, имя, отчество (последнее - при наличии) ___________________________________________________________________ и должность руководителя субъекта критической информационной инфраструктуры (его филиала, представительства или обособленного структурного подразделения) или уполномоченного им должностного лица) В ходе проведения проверки установлено: ___________________________________________________________________ (указываются сведения о выполнении субъектом критической информационной инфраструктуры требований, установленных Федеральным законом "О безопасности критической информационной инфраструктуры Российской Федерации" и принятыми в соответствии с ним нормативными правовыми актами (далее - требования по обеспечению безопасности) ___________________________________________________________________ (указываются сведения о результатах контрольных мероприятий, проведенных на значимом объекте критической информационной инфраструктуры с использованием сертифицированных по требованиям безопасности информации программных и программно-аппаратных средств контроля) В ходе проведения проверки: выявлены нарушения требований по обеспечению безопасности: __________________________________________________________________; (описание выявленных нарушений) выявлены факты невыполнения предписания органа государственного контроля об устранении выявленного нарушения требований по обеспечению безопасности (с указанием реквизитов выданного предписания): __________________________________________; выявлены нарушения требований по обеспечению безопасности или факты, явившиеся причиной возникновения компьютерного инцидента, повлекшего негативные последствия, на значимом объекте критической информационной инфраструктуры: __________________________________________________________________; нарушений требований по обеспечению безопасности не выявлено. Рекомендации: _______________________________________________. Запись в Журнал учета проверок внесена: ________________________________ _________________________________ (подпись должностного лица, (подпись руководителя субъекта проводившего проверку) критической информационной инфраструктуры или уполномоченного им должностного лица) Журнал учета проверок отсутствует: _________________________________ ________________________________ (подпись должностного лица, (подпись руководителя субъекта проводившего проверку) критической информационной инфраструктуры или уполномоченного им должностного лица) Прилагаемые к акту документы: _______________________________. Подпись (подписи) должностного лица (должностных лиц) органа государственного контроля, проводившего (проводивших) проверку: ___________________________________________________________________ С актом проверки ознакомлен(а), акт проверки со всеми приложениями получил(а): __________________________________________ (фамилия, имя, отчество (последнее - при наличии) и должность руководителя субъекта критической информационной инфраструктуры или уполномоченного им должностного лица) "__" ______________ 20__ г. _________________________________ (подпись) Пометка об отказе ознакомления с актом проверки: _____________ (подпись должностного лица органа государственного контроля, проводившего проверку) _____________