Аттестация объектов информатизации
Объекты информатизации, обрабатывающие информацию ограниченного доступа, перед запуском их в эксплуатацию должны получить официальное подтверждение эффективности комплекса используемых мер и средств защиты информации.
В таких случаях заключительной стадией запуска в эксплуатацию является комплексное обследование организационной и информационной структуры объекта и его аттестационные испытания на соответствие требованиям по безопасности (РОСС RU.0001.01БИ00, ГОСТ Р ИСО/МЭК 15408 и др.).
В обязательном порядке аттестуются объекты, предназначенные для:
- Обработки информации, составляющей государственную тайну.
- Ведения секретных переговоров.
- Обработки государственных информационных ресурсов.
- Обработки персональных данных.
- Ведения конфиденциальных переговоров.
- Обработки сведений, составляющих служебную тайну.
Компания ЭЛВИС-ПЛЮС предлагает услуги по подготовке к проведению и проведению аттестации объектов информатизации.
Результатом оказания услуги является «Аттестат соответствия требованиям по безопасности информации». Данный документ является официальным, дающим право обработки конфиденциальной (секретной) информации на установленный в нём период времени.
Аттестация является одной из разновидностей комплексного обследования (аудита) информационной безопасности и проводится аналогичным образом.