Версия для печати Контакты Блог LETA Поиск
LETA IT-company
LETAУслугиУслуги по аттестации и лицензионной работеАттестация информационных систем на…

Аттестация информационных систем на соответствие требованиям государственных и отраслевых регуляторов по информационной безопасности

Аттестация объекта информатизации замыкает линейку предоставляемых компанией услуг, является логическим завершением  комплекса работ по защите информационных ресурсов заказчика.

Аттестация по требованиям безопасности информации предшествует началу обработки подлежащей защите информации и вызвана необходимостью официального подтверждения эффективности комплекса используемых на конкретном объекте информатизации мер и средств защиты информации. Аттестация  является обязательной   при подготовке организации к получению лицензий на определенные виды деятельности.

Аттестат соответствия, выдаваемый по результатам работ, подтверждает, что объект информатизации соответствует требованиям стандартов,  нормативных документов по защите информации, утвержденных ФСТЭК России, ФСБ России, иными организациями и учреждениями, осуществляющими в соответствии с законодательством Российской Федерации регулирование в области  информационной безопасности.

В рамках работ по аттестации объектов информатизации компания LETA предоставляет следующие услуги:

  • оказание помощи в подготовке объекта информатизации к аттестационным испытаниям;
  • проведение предварительной оценки соответствия объекта информатизации действующим требованиям;
  • разработку предложений и рекомендаций по приведению информационной системы в соответствие действующим требованиям, подготовку (при необходимости)  технического задания на работы по  созданию (совершенствованию) системы защиты информационных ресурсов;
  • проведение аттестационных испытаний объектов информатизации на соответствие нормативным документам, требованиям по безопасности конфиденциальной информации, иных видов защищаемой информации, в том числе персональных данных, а также информации, составляющей государственную тайну.

(Услуги по аттестации объектов информатизации, обрабатывающих информацию, составляющую государственную тайну, а также оценка защищенности от утечки за счет побочных электромагнитных излучений и наводок при специальных воздействиях на объект (высокочастотное навязывание и облучение, электромагнитное и радиационное воздействие), от утечки или воздействия на него за счет специальных устройств, возможно внедренных в объекты информатизации, осуществляются совместно с компанией «ЛОТ» - ассоциированным партнером компании LETA).

Аттестация предусматривает комплексную проверку защищаемого объекта информатизации в реальных условиях эксплуатации, в ходе которой компания LETA выполняет все виды необходимых работ. 

Виды работ, выполняемые компанией LETA при проведении аттестации объектов информатизации:

  • анализ и оценка исходных данных и документации по защите информации на объекте информатизации, оценка правильности категорирования выделенных помещений и объектов информатизации;
  • разработка  документов на объект информатизации, подготавливаемый к аттестационным испытаниям;
  • подготовка  и утверждение Программы и методики проведения аттестационных испытаний;
  • оценка уровня подготовки кадров и распределения ответственности за выполнение требований по защите информации;
  • оценка соответствия помещений, в которых установлены объекты информатизации, предъявляемым требованиям;
  • организация проведения (при необходимости) специальной проверки технических средств;
  • организация проведения  (при необходимости) специальной проверки помещений на наличие возможно внедренных специальных электронных устройств перехвата информации;
  • организация проведения (при необходимости) испытаний отдельных средств и систем защиты информации на аттестуемом объекте с помощью специальной контрольно-измерительной аппаратуры;
  • анализ результатов специального обследования и аттестационных испытаний, разработка рекомендаций по совершенствованию принятых мер по защите информации от утечки по техническим каналам, закрытию выявленных каналов утечки информации;
  • подготовка отчетной документации (протоколов испытаний,  заключения по результатам аттестационных испытаний), выдача, при условии положительного заключения комиссии, Аттестата соответствия.
???????@Mail.ru ???????@Mail.ru
Система Orphus
Leta.ru Компания №1 в области Защиты Информации Текущая категория