CHITAT-KNIGI.COM
Читать бесплатно хорошую книгу!
  • Главная
  • Жанры
  • Авторы
  • ТОП книг
  • ТОП авторов
  • Контакты

Большая энциклопедия промышленного шпионажа

Часть 146 из 232 Информация о книге

3.Заключается договор на проектирование объекта в защищенном исполнении с организацией на это уполномоченной (п. 5 Лицензии Гостехкомиссии России, Приложение № 3).

4.0существляется закупка сертифицированных средств защиты информации (Перечень в приложении № 8)

5. Осуществляется монтаж технических средств защиты информации, организацией на это уполномоченной (п.3 Лицензии Гостехкомиссии России, Приложение № 3).

6. Проводится подготовка (переподготовка) службы безопасности в учебных центрах (п.6 Лицензии Гостехкомиссии России, Приложение № 3).

По окончанию этой работы возможно начинать аттестацию объектов. Основным руководящим документом является «Положение по аттестации объектов информатизации по требованиям безопасности информации», которое утверждено Председателем Государственной технической комиссии при Президенте Российской Федерации Ю. Яшиным 25 ноября 1994 г. Оно устанавливает основные принципы, организационную структуру системы аттестации объектов информатизации по требованиям безопасности информации, порядок проведения аттестации, а также контроля и надзора за аттестацией и эксплуатацией аттестованных объектов информатизации.

При аттестации объекта информатизации подтверждается его соответствие требованиям по защите информации от всех возможных угроз безопасности информации, приведенных в ГОСТ «Защита информации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения» (Приложение № 9).

Органы по аттестации аккредитуются Гостехкомиссией России в соответствии с «Положением об аккредитации испытательных лабораторий и органов по сертификации средств защиты информации по требованиям безопасности информации». Перечень органов по аттестации приведен в Приложении № 5.

Аттестация проводится в соответствии со схемой, выбираемой органом по аттестации на этапе подготовки к аттестации из следующего основного перечня работ:

>• анализ исходных данных по аттестуемому объекту информатизации;

>• предварительное ознакомление с аттестуемым объектом информатизации;

>• проведение экспертного обследования объекта информатизации и анализ разработанной документации по защите информации на этом объекте с точки зрения ее соответствия требованиям нормативной и методической документации;

>• проведение испытаний отдельных средств и систем защиты информации на аттестуемом объекте информатизации с помощью специальной контрольной аппаратуры и тестовых средств;

>• проведение испытаний отдельных средств и систем защиты информации в испытательных центрах (лабораториях) по сертификации средств защиты информации по требованиям безопасности информации;

>• проведение комплексных аттестационных испытаний объекта информатизации в реальных условиях эксплуатации;

>• анализ результатов экспертного обследования и комплексных аттестационных испытаний объекта информатизации и утверждение заключения по результатам аттестации.

Установлено, что органы по аттестации объектов информатизации несут ответственность за выполнение возложенных на них функций, обеспечение сохранности коммерческих секретов, а также за соблюдение авторских прав разработчиков аттестуемых объектов информатизации и их компонент.

Заявитель для получения «Аттестата соответствия» заблаговременно направляет в орган по аттестации заявку на проведение аттестации с исходными данными по аттестуемому объекту на основе следующего перечня вопросов:

1. Полного и точного наименования объекта информатизации и его назначение.

2. Характера (научно-техническая, экономическая, производственная, финансовая, политическая) и уровня конфиденциальности обрабатываемой информации.

3. Организационной структуры объекта информатизации.

4. Перечня помещений, состава комплекса технических средств (основных и вспомогательных), входящих в объект информатизации, в которых (на которых) обрабатывается указанная информация (расположенных в помещениях, где она циркулирует).

5. Особенности и схемы расположения объекта информатизации с указанием границ контролируемой зоны.

6. Структуры программного обеспечения (общесистемного и прикладного), используемого на аттестуемом объекте информатизации и предназначенного для обработки защищаемой информации, используемых протоколов обмена информацией.

7. Общей функциональной схемы объекта информатизации, включая схему информационных потоков и режимы обработки защищаемой информации.

8. Наличия и характера взаимодействия с другими объектами информатизации.

9. Состава и структуры системы защиты информации на аттестуемом объекте информатизации.

10. Перечня технических и программных средств в защищенном исполнении, средств защиты и контроля, используемых на аттестуемом объекте информатизации и имеющих соответствующий сертификат, предписание на эксплуатацию (перечень сертифицированных средств защиты информации приведен в Приложении № 8).

11. Сведения о разработчиках системы защиты информации, наличие у сторонних разработчиков (по отношению к предприятию, на котором расположен аттестуемый объект информатизации) лицензий на проведение подобных работ (перечень лицензиантов приведен в Приложении № 3).

12. Наличия на объекте информатизации (на предприятии, на котором расположен объект информатизации) службы безопасности информации, службы администратора (автоматизированной системы, сети, баз данных).

13. Наличия и основных характеристик физической защиты объекта информатизации (помещений, где обрабатывается защищаемая информация и хранятся информационные носители).

14. Наличия и готовности проектной и эксплуатационной документации на объект информатизации и другие исходные данные по аттестуемому объекту информатизации, влияющие на безопасность информации.

Орган по аттестации рассматривает заявку и на основании анализа исходных данных выбирает схему аттестации, согласовывает ее с заявителем и принимает решение о проведении аттестации объекта информатизации.

При недостаточности исходных данных по аттестуемому объекту информатизации в схему аттестации включаются работы по предварительному ознакомлению с аттестуемым объектом, проводимые до этапа аттестационных испытаний.

При использовании на аттестуемом объекте информатизации несертифицированных средств и систем защиты информации в схему аттестации могут быть включены работы по их испытаниям в испытательных центрах (лабораториях) по сертификации средств защиты информации по требованиям безопасности информации или непосредственно на аттестуемом объекте информатизации с помощью специальной контрольной аппаратуры и тестовых средств. Перечень органов по сертификации приведен в Приложении № 6.

По результатам рассмотрения заявки и анализа исходных данных, а также предварительного ознакомления с аттестуемым объектом органом по аттестации разрабатываются программа аттестационных испытаний, предусматривающая перечень работ и их продолжительность, методики испытаний (или используются типовые методики), определяются количественный и профессиональней состав аттестационной комиссии, назначаемой органом по аттестации объектов информатизации, необходимость использования контрольной аппаратуры и тестовых средств на аттестуемом объекте информатизации или привлечения испытательных центров (лабораторий) по сертификации средств защиты информации по требованиям безопасности информации.

Порядок, содержание, условия и методы испытаний для оценки характеристик и показателей, проверяемых при аттестации, соответствия их установленным требованиям, а также применяемые в этих целях контрольная аппаратура и тестовые средства определяются в методиках испытаний различных видов объектов информатизации. При этом должны быть выполнены следующие условия.

1. Объекты информатизации, вне зависимости от используемых отечественных или зарубежных технических и программных средств, аттестуются на соответствие требованиям государственных стандартов или иных нормативных документов по безопасности информации, утвержденных Гостехкомиссией России.

Перейти к странице:
Предыдущая страница
Следующая страница
Жанры
  • Военное дело 2
    • Спецслужбы 2
  • Деловая литература 60
    • Деловая литература 1
    • Корпоративная культура 4
    • Личные финансы 7
    • Малый бизнес 1
    • Маркетинг, PR, реклама 11
    • О бизнесе популярно 32
    • Управление, подбор персонала 5
    • Экономика 5
  • Детективы и триллеры 1068
    • Боевики 133
    • Дамский детективный роман 12
    • Детективы 414
    • Иронические детективы 88
    • Исторические детективы 203
    • Классические детективы 74
    • Криминальные детективы 76
    • Крутой детектив 52
    • Маньяки 9
    • Политические детективы 23
    • Полицейские детективы 131
    • Прочие Детективы 302
    • Техно триллер 2
    • Триллеры 541
    • Шпионские детективы 33
  • Детские 138
    • Детская образовательная литература 4
    • Детская проза 56
    • Детские остросюжетные 19
    • Детские приключения 65
    • Детские стихи 4
    • Прочая детская литература 21
  • Детские книги 243
    • Детская фантастика 89
    • Детские детективы 3
    • Книги для подростков 23
    • Сказки 72
  • Документальная литература 315
    • Биографии и мемуары 201
    • Военная документалистика 1
    • Искусство и Дизайн 5
    • Критика 5
    • Научпоп 5
    • Прочая документальная литература 27
    • Публицистика 100
  • Дом и Семья 65
    • Домашние животные 5
    • Здоровье и красота 13
    • Кулинария 8
    • Прочее домоводство 1
    • Развлечения 3
    • Сад и Огород 1
    • Спорт 2
    • Хобби и ремесла 3
    • Эротика и секс 33
  • Драматургия 24
    • Драма 23
    • Киносценарии 1
  • Жанр не определен 1
    • Разное 1
  • Компьютеры и Интернет 3
    • Базы данных 1
    • Программное обеспечение 1
    • Прочая компьютерная литература 1
  • Любовные романы 12766
    • Исторические любовные романы 404
    • Короткие любовные романы 1027
    • Любовно-фантастические романы 5866
    • Остросюжетные любовные романы 248
    • Порно 33
    • Прочие любовные романы 27
    • Слеш 244
    • Современные любовные романы 5346
    • Фемслеш 24
    • Эротика 2703
  • Научно-образовательная 148
    • Альтернативная медицина 1
    • Астрономия и Космос 3
    • Биология 13
    • Биофизика 2
    • Биохимия 1
    • Ботаника 1
    • Военная история 2
    • Геология и география 3
    • Детская психология 3
    • Зоология 1
    • Культурология 20
    • Литературоведение 11
    • Медицина 16
    • Обществознание 4
    • Педагогика 6
    • Политика 13
    • Прочая научная литература 28
    • Психотерапия и консультирование 11
    • Религиоведение 3
    • Секс и семейная психология 7
    • Технические науки 1
    • Физика 5
    • Философия 12
    • Химия 2
    • Юриспруденция 3
    • Языкознание 6
  • Образование 286
    • Бизнес 45
    • Биография и мемуары 46
    • Здоровье 10
    • История 144
    • Карьера 4
    • Психология 145
  • Поэзия и драматургия 14
    • Басни 1
    • Драматургия 5
    • Поэзия 8
  • Приключения 281
    • Вестерны 2
    • Исторические приключения 157
    • Морские приключения 33
    • Природа и животные 15
    • Прочие приключения 65
    • Путешествия и география 23
  • Проза 888
    • Антисоветская литература 2
    • Военная проза 42
    • Историческая проза 136
    • Классическая проза 62
    • Контркультура 8
    • Магический реализм 35
    • Новелла 4
    • Повесть 15
    • Проза прочее 8
    • Рассказ 38
    • Роман 57
    • Русская классическая проза 30
    • Семейный роман/Семейная сага 1
    • Сентиментальная проза 3
    • Советская классическая проза 29
    • Современная проза 833
    • Эссе, очерк, этюд, набросок 1
  • Прочее 562
    • Газеты и журналы 2
    • Изобразительное искусство, фотография 6
    • Кино 2
    • Музыка 2
    • Театр 1
    • Фанфик 550
  • Религия и духовность 97
    • Буддизм 1
    • Православие 1
    • Прочая религиозная литература 1
    • Религия 9
    • Самосовершенствование 29
    • Эзотерика 60
  • Справочная литература 25
    • Прочая справочная литература 2
    • Путеводители 6
    • Руководства 6
    • Справочники 8
    • Энциклопедии 6
  • Старинная литература 48
    • Античная литература 1
    • Древневосточная литература 4
    • Мифы. Легенды. Эпос 16
    • Прочая старинная литература 28
  • Техника 2
    • Автомобили и ПДД 1
    • Архитектура 1
  • Фантастика и фентези 12365
    • Альтернативная история 1751
    • Боевая фантастика 2613
    • Героическая фантастика 658
    • Городское фэнтези 766
    • Готический роман 2
    • Детективная фантастика 311
    • Ироническая фантастика 72
    • Ироническое фэнтези 58
    • Историческое фэнтези 193
    • Киберпанк 117
    • Космическая фантастика 746
    • Космоопера 16
    • ЛитРПГ 682
    • Любовная фантастика 183
    • Любовное фэнтези 113
    • Мистика 215
    • Научная фантастика 458
    • Попаданцы 3742
    • Постапокалипсис 397
    • Сказочная фантастика 4
    • Социально-философская фантастика 211
    • Стимпанк 60
    • Технофэнтези 24
    • Ужасы 103
    • Ужасы и мистика 333
    • Фантастика 250
    • Фантастика: прочее 117
    • Фэнтези 6158
    • Эпическая фантастика 135
    • Юмористическая фантастика 599
    • Юмористическое фэнтези 465
  • Фольклор 2
    • Народные сказки 2
  • Юмор 76
    • Анекдоты 1
    • Комедии 1
    • Прочий юмор 30
    • Сатира 1
    • Юмористическая проза 40
    • Юмористические стихи 3
CHITAT-KNIGI.COM

Читать онлайн бесплатно книги полностью без регистрации

Контакты
  • chitatknigicom@gmail.com
Информация:
  • Карта сайта
  • Слушать Аудиокниги
  • Руководства по ремонту автомобилей
© chitat-knigi.com, 2021 - 2026. | Вход
Этот сайт использует cookie для хранения данных. Продолжая пользоваться сайтом, вы даете свое согласие на работу с этими данными в соответствии с нашей политикой конфиденциальности.
Я согласен