Аттестация объектов информатизации
Ряд процедур, в процессе проведения которых подтверждается соответствие защиты информации на этих объектах требованиям Российского законодательства

Кому актуально

Госудаственным органам управления, подведомственным учреждениям и организациям, обрабатывающим ПНд
Организациям, которым необходимо подключение к Государственным информационным системам
Организациям-соискателям для получение лицензий на различные виды деятельности

Процесс аттестации объектов информатизации

Аттестация объектов информатизации - это комплексная услуга. после завершении которой, клиенту выдается специальный документ "Аттестат соответствия". Объемы и сроки оказания таких услуг напрямую зависят от самого объекта информатизации, а именно, от его состава, объема обрабатываемой информации, подлежащей защите, наличия или отсутствие средств защиты информации, и т.д. Типовая аттестация объекта информатизации (ОИ) состоит из следующих шагов:

Обследование

Обследование ОИ, сбор и анализ исходных данных о нем

Классификация

Проведение классификации ОИ по требованиям того или иного нормативного документа (или по нескольким сразу)

Подготовка к аттестационным испытаниям

Доработка организационно-распорядительных документов Заказчика, регламентирующих работу ОИ, и правильная настройка средств защиты информации, установленных на ОИ

Проведение испытаний

Аттестационные испытания проводятся в соответствии с различными нормативными документами в сфере информационной безопасности. Испытания могут включать в себя также и различные измерения технической аппаратурой

Выдача Заключения и Аттестата соответствия

После проведения всех аттестационных испытаний клиенту выдается Аттестат соответствия на его объект информатизации. Аттестат является бессрочным документом, однако необходимо каждые 2 года осуществлять оценку эффективности уровня защиты на ОИ для подтверждения действия Аттестата

Объекты информатизации