Нормативно-правовые аспекты защиты информации. Парошин А.А. - 84 стр.

UptoLike

Составители: 

84
Нормативно-правовые аспекты защиты информации
нию и устанавливает обязательные для применения и исполнения требования к
объектам технического регулирования (продукции, в том числе зданиям, строениям
и сооружениям или к связанным с требованиями к продукции процессам проекти-
рования (включая изыскания), производства, строительства, монтажа, наладки, экс-
плуатации, хранения, перевозки, реализации и утилизации);
стандарт З РФ от 27.12.2002 N 184-ФЗ) документ, в котором в целях доброволь-
ного многократного использования устанавливаются характеристики продукции,
правила осуществления и характеристики процессов проектирования (включая изы-
скания), производства, строительства, монтажа, наладки, эксплуатации, хранения,
перевозки, реализации и утилизации, выполнения работ или оказания услуг. Стан-
дарт также может содержать правила и методы исследований (испытаний) и изме-
рений, правила отбора образцов, требования к терминологии, символике, упаковке,
маркировке или этикеткам и правилам их нанесения.
Технические регламенты принимаются только в форме ФЗ и исключительно в
целях:
защиты жизни или здоровья граждан, имущества физических или юридиче-
ских лиц, государственного или муниципального имущества;
охраны окружающей среды, жизни или здоровья животных и растений;
предупреждения действий, вводящих в заблуждение приобретателей;
обеспечения энергетической эффективности.
Для оценки соответствия объектов защиты (продуктов, товаров, услуг) требова-
ниям технических регламентов, положениям стандартов проводится подтвержде-
ние соответствия. Подтверждение соответствия З РФ от 27.12.2002 N 184-ФЗ)
это документальное удостоверение соответствия продукции или иных объектов,
процессов проектирования (включая изыскания), производства, строительства, мон-
тажа, наладки, эксплуатации, хранения, перевозки, реализации и утилизации, вы-
полнения работ или оказания услуг требованиям технических регламентов, поло-
жениям стандартов, сводов правил или условиям договоров;
Подтверждение соответствия на территории РФ может носить добровольный
или обязательный характер. Добровольное подтверждение соответствия осуществ-
ляется в форме добровольной сертификации. Обязательное подтверждение соот-
ветствия осуществляется в формах:
принятия декларации о соответствии;
обязательной сертификации.
Сертификация (ФЗ РФ от 27.12.2002 N 184-ФЗ) форма осуществляемого орга-
ном по сертификации подтверждения соответствия объектов требованиям техниче-
ских регламентов, положениям стандартов, сводов правил или условиям договоров.
Декларация о соответствии (ФЗ РФ от 27.12.2002 N 184-ФЗ) документ, удосто-
веряющий соответствие выпускаемой в обращение продукции требованиям техни-
ческих регламентов.
Основными регулирующими органами по лицензированию в области защиты
информации являются ФСТЭК России, ФСБ России, СВР России. Деятельность по из-
 84   Нормативно-правовые аспекты защиты информации
нию и устанавливает обязательные для применения и исполнения требования к
объектам технического регулирования (продукции, в том числе зданиям, строениям
и сооружениям или к связанным с требованиями к продукции процессам проекти-
рования (включая изыскания), производства, строительства, монтажа, наладки, экс-
плуатации, хранения, перевозки, реализации и утилизации);
стандарт (ФЗ РФ от 27.12.2002 N 184-ФЗ) – документ, в котором в целях доброволь-
ного многократного использования устанавливаются характеристики продукции,
правила осуществления и характеристики процессов проектирования (включая изы-
скания), производства, строительства, монтажа, наладки, эксплуатации, хранения,
перевозки, реализации и утилизации, выполнения работ или оказания услуг. Стан-
дарт также может содержать правила и методы исследований (испытаний) и изме-
рений, правила отбора образцов, требования к терминологии, символике, упаковке,
маркировке или этикеткам и правилам их нанесения.
    Технические регламенты принимаются только в форме ФЗ и исключительно в
целях:
    • защиты жизни или здоровья граждан, имущества физических или юридиче-
       ских лиц, государственного или муниципального имущества;
    • охраны окружающей среды, жизни или здоровья животных и растений;
    • предупреждения действий, вводящих в заблуждение приобретателей;
    • обеспечения энергетической эффективности.
    Для оценки соответствия объектов защиты (продуктов, товаров, услуг) требова-
ниям технических регламентов, положениям стандартов проводится подтвержде-
ние соответствия. Подтверждение соответствия (ФЗ РФ от 27.12.2002 N 184-ФЗ) –
это документальное удостоверение соответствия продукции или иных объектов,
процессов проектирования (включая изыскания), производства, строительства, мон-
тажа, наладки, эксплуатации, хранения, перевозки, реализации и утилизации, вы-
полнения работ или оказания услуг требованиям технических регламентов, поло-
жениям стандартов, сводов правил или условиям договоров;
    Подтверждение соответствия на территории РФ может носить добровольный
или обязательный характер. Добровольное подтверждение соответствия осуществ-
ляется в форме добровольной сертификации. Обязательное подтверждение соот-
ветствия осуществляется в формах:
    принятия декларации о соответствии;
    обязательной сертификации.
    Сертификация (ФЗ РФ от 27.12.2002 N 184-ФЗ) – форма осуществляемого орга-
ном по сертификации подтверждения соответствия объектов требованиям техниче-
ских регламентов, положениям стандартов, сводов правил или условиям договоров.
    Декларация о соответствии (ФЗ РФ от 27.12.2002 N 184-ФЗ) – документ, удосто-
веряющий соответствие выпускаемой в обращение продукции требованиям техни-
ческих регламентов.
    Основными регулирующими органами по лицензированию в области защиты
информации являются ФСТЭК России, ФСБ России, СВР России. Деятельность по из-