Аттестационные испытания объектов информатизации

Аттестационные испытания объектов информатизации

Аттестационные испытания- подтверждение эффективности защиты объектов информатизации на соответствие требованиям и стандартам информационной безопасности, утвержденных ФСТЭК Российской Федерации

К объектам информатизации могут относиться:

— автоматизированные системы (информационные системы) различного уровня и назначения (средства и системы информатизации);

— системы связи, приема, обработки и передачи данных (средства и системы информатизации);

— системы отображения и размножения (помещения со средствами и системами информатизации);

— помещения и объекты, предназначенные для ведения конфиденциальных переговоров (защищаемые помещения).

Работы по аттестации включают в себя:

— экспертное обследование объекта информатизации;

— анализ документации по защите информации на соответствие требованиям нормативной и методической документации;

— комплексные аттестационные испытания объекта информатизации в реальных условиях эксплуатации;

— анализ результатов обследования и комплексных аттестационных испытаний, подготовка заключения на основе его результатов;

— выдача рекомендаций по устранению выявленных недостатков;

— выпуск аттестата соответствия объекта информатизации требованиям по защите информации.