Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
1 аттестация (ответы) ОиУСЗИП.docx
Скачиваний:
17
Добавлен:
23.11.2019
Размер:
69.15 Кб
Скачать

26. Раздел «Обязанности и права должностных лиц» Руководства, что в нем указывается

В разделе "Обязанности и права должностных лиц по защите информации" определяются должностные лица подразделений организации, ответственные за разработку, обеспечение и выполнение мероприятий по защите информации, их функциональные обязанности и права, приводится структурная схема взаимодействия подразделений по защите информации с соответствующими основными подразделениями данной организации.

27. Аккредитация предприятий.

Аккредитация предприятия в качестве органа по сертификации средств защиты информации по требованиям безопасности является официальным признанием его технической компетентности и независимости от разработчиков испытываемых СЗИ для организации и проведения испытаний в соответствии с требованиями стандартов или иных нормативных документов.

Аккредитация предприятия в качестве испытательной лаборатории может являться официальным признанием только ее технической компетентности в проведении испытаний. При аккредитации предприятия ему выдается Аттестат аккредитации с указанием области аккредитации. Срок действия Аттестата аккредитации не должен превышать пяти лет.

Аккредитация предусматривает следующие этапы:

- рассмотрение документов, представленных предприятием;

- проверка предприятия комиссией, определяемой Гостехкомиссией России;

- принятие решения об аккредитации по результатам проверки;

- оформление, регистрация и выдача Аттестата аккредитации.

28. Раздел «Планирование работ по зи» Руководства, что в нем указывается

В разделе "Планирование работ по защите информации и контролю" указываются руководящие документы для планирования работ по защите информации, требования к содержанию планов, приводится порядок разработки, согласования, утверждения и оформления планов, устанавливается порядок отчетности и контроля за выполнением планов.

29. Что понимается под сертификацией продукции по тби.

Под сертификацией продукции по требованиям безопасности информации понимается комплекс организационно-технических мероприятий, в результате которых посредством специального документа-сертификата соответствия подтверждается, что эта продукция соответствует:

требованиям государственных стандартов или иных нормативных документов, утвержденных Советом Министров - Правительством Российской Федерации (для продукции, составляющие гостайну);

требованиям государственных или отраслевых стандартов, иных нормативных документов, утвержденных Советом Министров - Правительством Российской Федерации или ФАПСИ (для продукции, не содержащей сведения, составляющие гос тайну).

30. Раздел «Контроль состояния зи» Руководства, что в нем указывается

В разделе "Контроль состояния защиты информации" указываются задачи контроля, перечень органов и подразделений, имеющих право проверки состояния защиты информации в организации, привлекаемые силы и средства контроля, порядок привлечения (при необходимости) к этой работе специалистов основных подразделений организации, устанавливаются периодичность и виды контроля, порядок оформления результатов контроля, определяются действия должностных лиц по устранению нарушений норм и требований по защите информации и порядок разработки мероприятий по устранению указанных нарушений.