Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
256.doc
Скачиваний:
254
Добавлен:
30.04.2022
Размер:
1.66 Mб
Скачать

Методы контроля

Организационный контроль защиты государственной тайны состоит в проверке соответствия полноты и обоснованности мероприятий по защите государственной тайны требованиям руководящих и нормативных документов.

Технический контроль эффективности защиты государственной тайны заключается в проверке эффективности мер защиты с использованием технических и/или программных средств контроля.

ФОРМЫ КОНТРОЛЯ

Инспектирование - это контроль за соблюдением установленных правил и требований.

Экспертиза - это предварительный контроль в форме оценки возможности организации исполнять заявленные этой организацией функции по защите государственной тайны.

Специальные исследования технических средств обработки информации (ТСОИ)- это предварительный контроль в форме исследования конкретного ТСОИ с целью выявления каналов утечки защищаемой информации и оценки соответствия принятых мер защиты информации на объекте защиты требованиям нормативных документов.

Специальная проверка - проверка технических средств и систем объекта защиты с целью выявления специально установленного электронного устройства, служащего для негласного получения информации.

Аттестация - это предварительный контроль в форме комплексной проверки (испытания) защищаемого (контролируемого) объекта в реальных условиях его эксплуатации с целью официальной оценки соответствия использованного комплекса мер и средств защиты установленным требованиям.

Сертификация - процедура подтверждения соответствия продукция установленным требованиям независимой от изготовителя (продавца, исполнителя) и потребителя (покупателя) организацией, которая удостоверяет это в письменной форме (в сертификате соответствия).

39. Структура системы контроля состояния защиты государственной тайны.

Система контроля состояния защиты государственной тайны включает следующие органы контроля:

  • органы межведомственного контроля;

  • органы ведомственного контроля;

  • объектовые (местные) органы контроля - структурные подразделения контроля организаций, учреждений и предприятий, проводящие повседневный контроль в своих организациях;

  • органы, уполномоченные на ведение лицензионной деятельности - контроль за соблюдением лицензионных условий лицензиатами, выполняющими работы, связанные с использованием сведений, составляющих государственную тайну, созданием средств защиты информации, а также с осуществлением мероприятий и (или) оказанием услуг по защите государственной тайны;

  • федеральные органы по сертификации - контроль и надзор за соблюдением участниками сертификации правил сертификации, а также - за сертифицированными средствами защиты информации;

  • органы по сертификации средств защиты информации - контроль и надзор за сертифицированными ими средствами защиты информации. По результатам контроля приостанавливают либо отменяют действие выданных ими сертификатов и лицензий на применение знака соответствия, принимают решение о проведении повторной сертификации при изменениях в технологии изготовления и конструкции (составе) сертифицированных средств защиты информации.

  • организации, оказывающих услуги по аттестации объектов по требованиям безопасности информации.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]