Программно-аппаратные средства обеспечения информационной безопасности - 178 стр.

UptoLike

178
5.3 Порядок аттестации автоматизированных
систем обработки информации
Аттестация автоматизированных систем обработки инфор-
мации по требованиям информационной безопасности проводит-
ся после завершения ее создания и квалификации уровня безо-
пасности перед вводом в эксплуатацию. Порядок проведения ат-
тестации, контроль и надзор за аттестацией и эксплуатацией ат-
тестованных объектов регламентирует Положение по аттестации
объектов
информатизации.
Под аттестацией объектов информатизации понимают ком-
плекс организационно-технических мероприятий, в результате
которых специальным документомАттестатом соответствия
подтверждается, что объект соответствует требованиям стандар-
тов или иных нормативно-технических документов по безопасно-
сти информации.
Наличие на объекте информатизации действующего Атте-
стата соответствия дает право обрабатывать конфиденциальную
информацию в течение периода
времени, установленного сроком
действия Аттестата соответствия.
При аттестации объекта информатизации подтверждается
его соответствие требованиям по защите информации от несанк-
ционированного доступа, компьютерных вирусов, от утечки за
счет побочных электромагнитных излучений и наводок при спе-
циальных воздействиях на защищаемый объект.
Контроль за эффективностью реализованных мер и средств
защиты информации в автоматизированных системах
учрежде-
ния возлагается на службу информационной безопасности учре-
ждения.
ЛИТЕРАТУРА
                             178


    5.3 Порядок аттестации автоматизированных
        систем обработки информации

     Аттестация автоматизированных систем обработки инфор-
мации по требованиям информационной безопасности проводит-
ся после завершения ее создания и квалификации уровня безо-
пасности перед вводом в эксплуатацию. Порядок проведения ат-
тестации, контроль и надзор за аттестацией и эксплуатацией ат-
тестованных объектов регламентирует Положение по аттестации
объектов информатизации.
     Под аттестацией объектов информатизации понимают ком-
плекс организационно-технических мероприятий, в результате
которых специальным документом – Аттестатом соответствия
подтверждается, что объект соответствует требованиям стандар-
тов или иных нормативно-технических документов по безопасно-
сти информации.
     Наличие на объекте информатизации действующего Атте-
стата соответствия дает право обрабатывать конфиденциальную
информацию в течение периода времени, установленного сроком
действия Аттестата соответствия.
     При аттестации объекта информатизации подтверждается
его соответствие требованиям по защите информации от несанк-
ционированного доступа, компьютерных вирусов, от утечки за
счет побочных электромагнитных излучений и наводок при спе-
циальных воздействиях на защищаемый объект.
     Контроль за эффективностью реализованных мер и средств
защиты информации в автоматизированных системах учрежде-
ния возлагается на службу информационной безопасности учре-
ждения.




                       ЛИТЕРАТУРА