Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Билеты_Обеспечение_информационной_безопасности_ВСЕ.docx
Скачиваний:
0
Добавлен:
24.01.2026
Размер:
192.79 Кб
Скачать

2. Что должен содержать аттестат соответствия?

Аттестат соответствия содержит: регистрационный номер, дату выдачи, срок действия, наименование и адрес объекта информатизации, категорию объекта и класс защищенности автоматизированной системы, гриф конфиденциальности обрабатываемой информации, организационную структуру объекта, сведения об уровне подготовки специалистов, номера и даты утверждения программы и методики испытаний, перечень документов, перечень технических средств, схемы размещения оборудования, перечень разрешённых и запрещённых действий при эксплуатации, а также список ответственных лиц за обеспечение требований безопасности.

3. Назовите порядок проведения аттестации объектов информатизации по требованиям безопасности информации.

Порядок проведения аттестации включает следующие этапы:

  1. Подача и рассмотрение заявки на аттестацию органом по аттестации;

  2. Предварительное ознакомление с аттестуемым объектом при необходимости;

  3. Испытания несертифицированных средств защиты информации;

  4. Разработку программы и методики аттестационных испытаний;

  5. Заключение договоров между заявителем и органом по аттестации;

  6. Проведение комплексных аттестационных испытаний и оформление протоколов;

  7. Регистрация и выдача аттестата соответствия при положительном заключении;

  8. Государственный надзор и инспекционный контроль за эксплуатацией аттестованных объектов;

  9. Рассмотрение апелляций в случае несогласия заявителя с результатами.

4. Какие документы предоставляет заявитель для проведения испытаний органу по аттестации?

Заявитель предоставляет: приёмо-сдаточную документацию на объект, акты категорирования помещений и объектов информатизации, инструкции по эксплуатации средств защиты информации, технический паспорт на объект, сертификаты соответствия ТСОИ, ВТСС и средств защиты информации, акты на скрытые работы, протоколы измерений (звукоизоляция, экранирование, сопротивление заземления), данные о подготовке кадров, документацию по контролю эффективности защиты и пояснительную записку с описанием структуры объекта.

5. Какие функции осуществляет фстэк в рамках системы аттестации?

ФСТЭК России: организует и регулирует обязательную аттестацию объектов информатизации; утверждает нормативно-методические документы; устанавливает правила аккредитации и лицензирования органов по аттестации; аккредитует и контролирует их деятельность; осуществляет государственный надзор за соблюдением требований безопасности; рассматривает апелляции; а также публикует официальную информацию о системе аттестации и аккредитованных лабораториях.

3 ЛАБА

1. Закон о защите персональных данных.

Федеральный закон № 152-ФЗ «О персональных данных» от 27.07.2006 г.

2. Каким документом определяются требования к защите персональных данных?

Постановление Правительства РФ № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» от 01.11.2012 г.

3. Перечень документов используемых для защиты персональных данных.

- Федеральный закон № 152-ФЗ «О персональных данных»;

- Постановление Правительства РФ № 1119 (от 01.11.2012) — требования к защите ПДн в ИСПДн;

- Приказ ФСТЭК № 21 «Об утверждении состава и содержания организационных и технических мер…» (18.02.2013);

- Постановление Правительства РФ № 512 (06.07.2008) — требования к материальным носителям биометрических ПДн;

- Постановление Правительства РФ № 687 (15.09.2008) — об особенностях обработки ПДн без использования средств автоматизации;

- Методические рекомендации и приказы ФСБ по применению криптосредств (приказы ФСБ, см. ниже).

4. Документ регламентирующий использование криптографических средств защиты в информационных системах.

Методические рекомендации по обеспечению безопасности ПДн с помощью криптосредств, утверждённые приказом ФСБ: приказ ФСБ № 149/54-144 от 21.02.2008 г., а также «Типовые требования…» — приказ ФСБ № 149/6/6-622 от 21.02.2008 г. (указаны в методичке как регламент для разработки/внедрения криптосредств при обработке ПДн).

4 ЛАБА