Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
КОИБАС.doc
Скачиваний:
23
Добавлен:
22.09.2019
Размер:
179.2 Кб
Скачать
  1. Порядок проведения аттестации.

Порядок проведения аттестации регламентируется ”Положением по аттестации объектов информатизациипо по требованиям безопасности информации” и состоит из:

  1. предварительное ознакомление с аттестуемым объектом информатизации. В ходе этого этапа проводится:

  1. Анализ и оценка исходных данных и документации

  2. Изучение технологического процесса обработки и передачи информации, анализ информационных потоков, определение программных состовляющих тех. средств и систем используемых для обработки информации.

  3. Проверка состояния организации работы, выполнение организационно-технических требований по защите информации, оценка правильности классификации информационных систем, категоризирование объектов вычислительной техники в составе информационной системы и выделение помещений.

  4. Проверка подготовки кадров, правильности ответственности персонала.

  5. Проверка наличия предписаний на эксплуатацию средств выч. техники, заключений по спец.проверке тех.средств, сертификатов средств защиты.

  6. Подготовка и согласование программно-аттестационных испытаний, разработка и согласование методик проведения испытаний

  7. Подготовка аналитического отчёта по рез-там предварит-ого ознакомления(в случае неподготовленности объектов аттестации о необходимости проведения до.работ по ЗИ)

  8. В случае необходимости дооснащения объектов тех.срествами ЗИ в целях предотвращения её утечки за пределы контролируемой зоны.

  1. аттестационные испытания объектов выч.техники. После проведения предварительного обследования выч.техники и устранения выявленных замечаний проводятся аттестационные испытания по следующим направлениям:

  1. испытание на соответствие требований по защите информации от утечки за счет ПЭМН.

  2. испытания выч.техники на соответствие требований по ЗИ от утечки за счёт наводок на вспомогательные тех.средства, системы и линии связи.

  3. испытания на соответствие требованиям по защите информации от утечки по цепям заземления и электропитания.

  4. аттестационные испытания объекта информатизации на соответствие требованиям по ЗИ от несанкционированного доступа

  1. аттестационные испытания выделенных помещений. После проведения предварительного обследования выделенного помещения и устранения выявленных при этом замечаний производятся аттестационные испытания на соответствие требованиям по ЗИ речевой информации от утечки:

  1. по акустическому каналу

  2. по вибро-акустическому и оптико-электронному каналам.

  3. по каналу акусто-электрических преобразований (телефон с положенной трубкой)

  1. оценка результатов испытаний подготовка отчётной документации.

После проведения испытаний проводится оценка результатов и все аттестационные испытания оформляются в виде протоколов.

На основании полученных результатов составляется заключение, в котором оценивается соответствие аттестуемого объекта требованиям безопасности информации и делается вывод о возможности или невозможности выдачи аттестата соответствия. В случае невозможности приводятся выявленные нарушения и недостатки, даются рекомендации по их устранению.