Аттестация по требованиям безопасности информации
Действуя на основании аттестата аккредитации как органа по аттестации объектов информатизации, а также лицензий ФСТЭК России и ФСБ России, специалисты компании РАМЭК-Интеграция выполняют полный перечень аттестационных работ без привлечения сторонних организаций.
Аттестация объектов информатизации включает в себя следующие этапы:
- обследование объекта информатизации;
- разработка программы аттестационных испытаний;
- поставка, монтаж и настройка средств защиты информации;
- проведение комплексных аттестационных испытаний;
- подготовка протоколов по результатам комплексных проверок с выдачей рекомендаций;
- устранение выявленных недостатков;
- выдача аттестата соответствия.
На этапе обследования объекта информатизации происходит сбор всех необходимых данных для дальнейшей аттестации объекта информатизации, а также формирование выводов о необходимости использования средств защиты информации. В качестве средств защиты информации используются сертифицированные по требованиям безопасности информации средства защиты от несанкционированного доступа и/или средства защиты от утечки по техническим каналам. По результатам обследования разрабатывается программа аттестационных испытаний.
В случае необходимости в рамках аттестации объекта информатизации на нем устанавливаются средства защиты информации, выбранные с учетом специфики используемых на объекте информатизации средств вычислительной техники, расположения самого объекта относительно контролируемой зоны, а также стоимостных показателей средств защиты, их монтажу, настройке и эксплуатации.
Комплексные аттестационные испытания включают в себя:
- анализ организационно-распорядительной документации;
- анализ защищенности на соответствие требованиям РД ФСТЭК России «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации»;
- специальные проверки средств обработки информации;
- специальные исследования на объекте информатизации.
РАМЭК-Интеграция проводит все виды специальных исследований (объектовые, лабораторные), специальную проверку технических средств и систем, участвующих в обработке информации, в собственной лаборатории.
|