Аттестация объектов информатизации | Цели и особенности
Аттестация – оценка соответствия требованиям по защите информации объектов информатизации.
Основная цель аттестации – подтвердить то, что система соответствует всем установленным нормам и требованиям, предъявляемым к объекту информатизации.
Государственные информационные системы должны проходить обязательную аттестацию еще до ввода в эксплуатацию. Если же речь идет об информационной системе, которая хранит и обрабатывает персональные данные, аттестация имеет рекомендательный характер.
После проведения аттестации объект информатизации получает аттестат соответствия. Данный документ подтверждает то, что объект соответствует требованиям безопасности информации, и даёт право хранить и обрабатывать конфиденциальную информацию.
Процесс проведения аттестации
Проведение аттестации можно разделить на несколько этапов. Начальный этап – обследование и анализ объекта информатизации.
Формирования программы и методик аттестационных испытаний.
Проведение аттестационных испытаний.
Формирование отчетной документации в составе протоколов аттестационных испытаний, заключения, аттестата соответствия в случае положительного заключения.
Мы занимаемся аттестацией объектов информатизации уже много лет, поэтому точно знаем все тонкости своего дела. Свяжитесь с нами, позвонив по номеру телефона или оставив заявку на сайте.