Подготовка объекта информатизации к аттестации

0
760

С целью защиты информации и обеспечения безопасности данным, проводится процедура аттестации объектов. Она обязательна для тех объектов, где осуществляют обработку данных, хранят сведения, попадающие под термин государственная тайна, ведутся секретные переговоры или управляют, стратегически важными пунктами. Также возможна добровольная аттестация, когда собственник органа информатизации или владелец информации, желает проверить систему безопасности на соответствие, установленным стандартам. Услуги аттестации объекта информатизации – это определенный комплекс организационных мер и технических действий, которые проводят для подтверждения соответствия, имеющейся системы безопасности.

Этапы подготовки к аттестации

Чтобы объект информатизации гарантировано прошел проверку, в процедуру подготовки включают следующие работы:

· Проверяют систему защиты, на ее качественную и полноценную реализацию на объекте, также проводят аудит технической документации. Обнаруженные недостатки в документации и технической составляющей, поддаются экспертной оценке.

· На основе проведенного анализа, подготавливают рекомендации, охватывающие организационные и технические аспекты. Все внесенные изменения или доработки, отражают в документации (организационной, технической, распорядительной, эксплуатационной).

Комплекс мероприятий может быть расширен, в зависимости от объекта аккредитации и требований заказчика. Все работы проводятся квалифицированным специалистом, в области информационной безопасности. По всем вносимым в систему безопасности изменениям, будет предоставлена подробная консультация.

Особенности проведения аттестации

В стандартные действия при аттестации входят следующие работы:

· Изучение объекта.

· Проведение испытаний, по заранее разработанной и утвержденной программе.

· Оформление протоколов и ознакомление с итогами испытания.

· Выдача аттестата, подтверждающего соответствие, выдвигаемым требованиям и установленным нормам.

Срок действия – 3 года, актуальность документа будет аннулирована в том случае, если в систему безопасности были внесены изменения, уже после получения аттестата.