54. Аттестация объектов информатизации: основные этапы и содержание работ.

Аттестация объектов информатизации: основные этапы и содержание работ.

Аттестация — это комплексная проверка объекта информатизации на соответствие требованиям по защите информации. Аттестация является обязательной для государственных информационных систем.

Основные этапы аттестации:

  1. Подача заявки в орган по аттестации.
  2. Ознакомление с объектом, определение границ КЗ и состава ТС.
  3. Разработка программы и методики испытаний.
  4. Проведение испытаний (инструментальный контроль, проверка НСД).
  5. Оформление протоколов испытаний и заключения.
  6. Выдача "Аттестата соответствия".

Срок действия аттестата обычно составляет 3 года. В течение этого времени на объекте не должны производиться изменения (состав ТС, планировка), влияющие на состояние защиты.