Аттестация информационных систем

Для учреждений, обрабатывающих конфиденциальную информацию, требуется наличие технических средств защиты данных, сертифицированных ФСТЭК и ФСБ России.  Объект информатизации также должен пройти процедуру аттестации и получить Аттестат соответствия по требованиям безопасности информации.

Объектами информатизации являются автоматизированные системы (АС) — локально-вычислительные сети с подключенным периферийным оборудованием и автономные рабочие места, оборудованные средствами вычислительной техники для  обработки информации (основные технические средства и системы).

Автоматизированной системой могут являться локально-вычислительные сети с подключенным периферийным оборудованием и автономные рабочие места, оборудованные средствами вычислительной техники и вспомогательными техническими средствами (оргтехника, бытовые приборы и т.д.)

Компания «Феникс» проводит:

  • разработку организационно-распорядительной документации по защите информации;
  • поставку и установку сертифицированных средств защиты информации;
  • аттестацию объектов информатизации по требованиям безопасности информации.

Этапы проведения аттестации на данных объектах:

  • предварительный анализ исходных данных и обследование объекта аттестации;
  • анализ и корректировка организационно-распорядительной документации на объекте в соответствии с требованиями законодательства;
  • поставка и настройка сертифицированных средств защиты информации;
  • проведение аттестационных испытаний и проверка эффективности мер защиты информации объекта;
  • оформление пакета аттестационных документов и выдача Аттестата соответствия по требованиям безопасности информации при положительном заключении.
  • последующее консультационное сопровождение по техническим вопросам администраторов информационной безопасности
  • проведение оценки защищенности объектов информатизации.

В течение срока действия Аттестата соответствия по требованиям безопасности информации требуется обеспечение неизменности условий эксплуатации объекта. При их нарушении требуется проведение дополнительных мероприятий по аттестации или оценке защищенности информации.

Заказать услугу

Аттестация информационных систем