Порядок проведения аттестационных испытаний
Проверка структуры, состава и условий эксплуатации ОИ
Анализ архитектуры объекта информатизации, состава используемых средств вычислительной техники и условий их эксплуатации.
Проверка организации работ и выполнения требований
Оценка состояния организационно-распорядительной документации и фактического выполнения требований по защите информации.
Проведение испытаний ОИ на соответствие требованиям
Испытания объекта информатизации на соответствие требованиям защиты от несанкционированного доступа к обрабатываемой информации.
Подготовка отчётной документации и оценка результатов
Оформление протоколов, заключений и итоговых документов по результатам аттестационных испытаний.
Методы проверок и испытаний
При проведении аттестационных испытаний применяются следующие методы:
Результаты аттестации
По результатам аттестационных испытаний Заказчику выдаётся комплект документов:
Программа и методика аттестационных испытаний
Протокол аттестационных испытаний
Заключение по результатам аттестационных испытаний
Аттестат соответствия объекта информатизации
Сопутствующие работы
Периодический контроль уровня защиты
Регулярный контроль уровня защиты информации на аттестованном объекте информатизации.
Дополнительные аттестационные испытания
Проведение дополнительных аттестационных испытаний объекта информатизации после его развития или модернизации.
Государственные информационные системы (ГИС)
Значимые объекты критической информационной инфраструктуры
Системы обработки персональных данных (по требованию)
Зависит от класса защищённости, состава объекта и объёма необходимых испытаний.
Экспертно-документальный метод
Оценка соответствия системы защиты информации требованиям по защите информации на основе анализа экспертами органа по аттестации представленных оператором документов.
Функциональное тестирование и анализ уязвимостей
Испытания системы защиты информации путём тестирования функций её безопасности, анализа уязвимостей с использованием средств контроля эффективности защиты от НСД, попытки НСД в обход системы защиты с применением средств тестирования.
Проверка параметров настройки СЗИ
Проверка соответствия применённых параметров настроек элементов системы защиты информации требованиям безопасности информации.
Проверка СЗИ от НСД и целостности
Проверка системы защиты информации от НСД, целостности применяемых СЗИ от НСД, в том числе с использованием специальных средств контроля эффективности защиты.
Проверка программной совместимости
Проверка программной совместимости и корректности функционирования всего комплекса используемых средств вычислительной техники с продукцией, применяемой в целях защиты информации.
Тестирование на проникновение
Проведение тестирования на проникновение для оценки защищённости системы защиты информации объекта информатизации
В случае отрицательного заключения ООО «ЦИБ» поможет выполнить необходимые требования и построить эффективную и надёжную систему защиты информации, после чего повторно проведёт аттестационные испытания.