Аттестационные испытания объектов информатизации
Аттестационные испытания- подтверждение эффективности защиты объектов информатизации на соответствие требованиям и стандартам информационной безопасности, утвержденных ФСТЭК Российской Федерации
К объектам информатизации могут относиться:
— автоматизированные системы (информационные системы) различного уровня и назначения (средства и системы информатизации);
— системы связи, приема, обработки и передачи данных (средства и системы информатизации);
— системы отображения и размножения (помещения со средствами и системами информатизации);
— помещения и объекты, предназначенные для ведения конфиденциальных переговоров (защищаемые помещения).
Работы по аттестации включают в себя:
— экспертное обследование объекта информатизации;
— анализ документации по защите информации на соответствие требованиям нормативной и методической документации;
— комплексные аттестационные испытания объекта информатизации в реальных условиях эксплуатации;
— анализ результатов обследования и комплексных аттестационных испытаний, подготовка заключения на основе его результатов;
— выдача рекомендаций по устранению выявленных недостатков;
— выпуск аттестата соответствия объекта информатизации требованиям по защите информации.