Научное производственное объединение «Инфобезопасность» производит по требованиям соответствующих нормативных документов аттестацию объектов информатизации, на которых производится обработка защищаемой информации до грифа «Совершенно секретно» включительно.
Аттестация по требованиям безопасности информации предшествует началу обработки подлежащей защите информации и вызвана необходимостью официального подтверждения эффективности комплекса используемых на конкретном объекте информатизации мер и средств защиты информации.
Под аттестацией объектов информатизации понимается комплекс организационно-технических мероприятий, в результате которых посредством специального документа – «Аттестата соответствия» подтверждается, что объект соответствует требованиям стандартов или иных нормативно-технических документов по безопасности информации, утверждённых ФСТЭК России.
Наличие на объекте информатизации действующего «Аттестата соответствия» даёт право обработки защищаемой информации на период времени, установленными в «Аттестате соответствия».
Аттестация может носить обязательный (объекты информатизации, предназначенные для обработки информации, составляющей государственные информационные ресурсы) или добровольный характер (по инициативе заказчика или владельца объекта информатизации).
Аттестация предусматривает комплексную проверку (аттестационные испытания) защищаемого объекта, в результате чего подтверждается его соответствие требованиям по защите информации, от несанкционированного доступа, в том числе от компьютерных вирусов, от утечки за счёт побочных электромагнитных излучений и наводок при специальных воздействиях на объект (высокочастотное навязывание и облучение, электромагнитное и радиационное воздействие), от утечки или воздействия на неё за счёт специальных устройств, встроенных в объекты информатизации
Поделиться с друзьями: