Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
8-55 Серпенинов.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
134.21 Кб
Скачать

33. Порядок проведения аттестации и контроля объектов информатизации

Порядок проведения аттестации объектов информатизации по требованиям безопасности информации включает следующие действия:

- Подачу и рассмотрение заявки на аттестацию;

- Предварительное ознакомление с аттестуемым объектом;

- Испытание несертифицированных средств и систем ЗИ, используемых на аттестуемом объекте (при необходимости);

- Разработка программы и методики аттестационных испытаний;

- Заключение договоров на аттестацию;

- Проведение аттестационных испытаний объекта информатизации;

- Оформление, регистрация и выдача "Аттестата соответствия";

- Осуществление государственного контроля и надзора, инспекционного контроля за проведением аттестации и эксплуатацией аттестованных объектов информатизации;

- Рассмотрение апелляций.

Государственный контроль и надзор, инспекционный контроль за проведением аттестации объектов информатизации проводится ФСТЭК России как в процессе, так и по завершении аттестации, а за эксплуатацией аттестованных объектов информатизации - периодически в соответствии с планами работы по контролю и надзору.

Государственный контроль и надзор за соблюдением правил аттестации включает проверку правильности и полноты проводимых мероприятий по аттестации объектов информатизации, оформления и рассмотрения органами по аттестации отчетных документов и протоколов испытаний, своевременное внесение изменений в нормативную и методическую документацию по безопасности информации, инспекционный контроль за эксплуатацией аттестованных объектов информатизации.

34. Организация и порядок проведения специальных экспертиз предприятия

Специальная экспертиза предприятия представляет собой про­верку выполнения требований нормативно-методических докумен­тов по режиму секретности, противодействию иностранным тех­ническим разведкам и ЗИ от утечки по техни­ческим каналам, а также соблюдения других условий, необходи­мых для получения лицензии.

Специальные экспертизы проводятся на основе договора меж­ду предприятием и органом, проводящим специальную экспер­тизуПеречни вопросов, подлежащих проверке в ходе специальной экспертизы предприятия, определяются нор­мативно-методическими документами, утверждаемыми лицензи­рующими органами, а также программами специальных экспер­тиз предприятий, разрабатываемыми лицензирующими органами и утверждаемыми их руководителями.

В ходе специальной экспертизы проводится оценка готовности предприятия к выполнению требований законодательных и иных нормативных актов РФ по обеспечению защиты сведений, состав­ляющих ГТ, в процессе выполнения работ, связанных с использованием этих сведений.

Оценка готовности предусматривает проверку:

  • Наличия нормативных актов и нормативно-методических до­кументов по режиму секретности, противодействию иностранным техническим разведкам, ЗИ от утечки по техни­ческим каналам;

  • Наличия и качества разработки предприятием документов, регламентирующих организацию и порядок проведения на пред­приятии работ по защите сведений, составляющих ГТ;

  • Наличия в структуре предприятия подразделения по защите ГТ;

  • Наличия аттестованных объектов информатики (кроме орга­нов шифровальной службы).

Важными вопросами, подлежащими проверке при проведении специальной экспертизы, являются наличие необходимого числа специально подготовленных сотрудников для работы по защите ГТ и уровень их квалификации. В ходе про­верки этих вопросов оценивается готовность сотрудников пред­приятия выполнять следующие виды работ:

  • Определение охраняемых сведений, демаскирующих призна­ков предприятия и его производственной деятельности;

  • Проведение анализа возможностей технической разведки в отношении предприятия в целях получения сведений, составляю­щих ГТ;

  • Выявление каналов утечки сведений, составляющих ГТ;

  • Разработка мероприятий по защите сведений, составляющих ГТ, и оценка достаточности этих мероприя­тий;

  • Аттестование рабочих мест по всему производственному цик­лу разработки и испытания продукции, товаров и предоставления услуг, связанных с использованием сведений, составляющих ГТ;

  • Контроль эффективности выполнения мероприятий по защи­те ГТ.

Результаты специальной экспертизы оформляются актом, ко­торый направляется руководителю лицензирующего органа и учи­тывается при принятии решения о выдаче лицензии.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]