Цель: понимание необходимости проведения аттестации, получение умения грамотной формулировки целей проведения аттестации объектов информатизации.
В случаях, установленных Федеральными законами Российской Федерации, указами Президента Российской Федерации и постановлениями Правительства Российской Федерации, а также нормативными правовыми актами уполномоченных федеральных органов исполнительной власти, для подтверждения соответствия системы защиты информации объектов информатизации в реальных условиях эксплуатации требованиям безопасности информации осуществляется аттестация объектов информатизации по требованиям безопасности информации. Аттестация объектов информатизации проводится до ввода их в эксплуатацию.
Основные принципы, организационная структура системы аттестации объектов информатизации по требованиям безопасности информации, порядок проведения аттестации, а также контроля и надзора за аттестацией и эксплуатацией аттестованных объектов информатизации, прочие вопросы аттестации объектов информатизации по требованиям безопасности информации определяются "Положением по аттестации объектов информатизации по требованиям безопасности информации", утвержденным председателем Гостехкомиссии России 25 ноября 1994 г.
Следует напомнить, что в соответствии с "Положением по аттестации объектов информатизации по требованиям безопасности информации", утвержденным председателем Гостехкомиссии России 25 ноября 1994 г., под аттестацией объектов информатизации понимается комплекс организационно-технических мероприятий, в результате которых посредством специального документа - "Аттестата соответствия" подтверждается, что объект соответствует требованиям стандартов или иных нормативно-технических документов по безопасности информации, утвержденных Гостехкомиссией России. Наличие на объекте информатизации действующего "Аттестата соответствия" дает право обработки информации с уровнем конфиденциальности и на период времени, установленными в "Аттестате соответствия".
Цель защиты информации в целом определена ГОСТом Р 50922-2006. "Защита информации. Основные термины и определения", утвержденным Приказом Ростехрегулирования от 27.12.2006 № 373-ст, как заранее намеченный результат защиты информации. При этом в качестве результата защиты информации может выступать предотвращение ущерба обладателю информации от ее утечки, сохранность коммерчески ценной информации от конкурентов, целостность базы данных клиентов, выполнение обязательных требований законодательства по защите информации или руководящих документов по защите информации в организации и т.д.
В соответствии с ГОСТом Р 53114-2008 "Защита информации. Обеспечение информационной безопасности в организации. Основные термины и определения", введенным в действие приказом Федерального агентства по техническому регулированию и метрологии от 18 декабря 2008 г. N 532-ст, цель информационной безопасности (организации) - это заранее намеченный результат обеспечения информационной безопасности организации в соответствии с установленными требованиями в политике информационной безопасности (организации).
Целью защиты объекта информатизации является предотвращение утечки информации по техническим каналам и защиты ее от несанкционированного доступа или непреднамеренного воздействия на нее.
В ходе проведения работ по аттестации объекта информатизации подтверждается его соответствие требованиям по защите информации от несанкционированного доступа, непреднамеренного воздействия, а также от утечки по техническим каналам, в том числе за счет побочных электромагнитных излучений и наводок, от утечки или воздействия на нее за счет специальных устройств, встроенных в объекты информатизации.
Следовательно, целью аттестации объекта информатизации по требованиям безопасности информации является подтверждение соответствия реализованной на объекте информатизации системы защиты информации уровню безопасности информации, заданному владельцем объекта информатизации, исходя из требований по защите информации, установленных законодательством Российской Федерации.
Аттестация предусматривает комплексные испытания защищаемого объекта информатизации в реальных условиях его эксплуатации с целью оценки соответствия внедренного комплекса мер по защите информации и установленных на объекте информатизации средств защиты информации требуемому уровню защищенности информации. Аттестация объекта информатизации по требованиям безопасности информации в обязательном порядке проводится до начала обработки информации ограниченного доступа на защищаемом объекте информатизации.
В рамках проведения работ по аттестации объекта информатизации решаются задачи соответствия системы защиты информации объекта информатизации требованиям документов по защите информации и обеспечению требуемого уровня защищенности информации, обрабатываемой объектом информатизации, с возможностью модернизации системы защиты информации объекта информатизации при необходимости.
В том случае, если по результатам аттестационных испытаний были выявлены несоответствия защищаемого объекта информатизации установленным требованиям, то заявителем или органом по аттестации проводятся дополнительные мероприятия с целью устранения выявленных недостатков и нарушений.
Помимо выполнения основной цели аттестации, предусмотренной законодательством, имеют место быть частные цели проведения работ по аттестации объектов информатизации с точки зрения бизнеса, т.е. исходя из того кто является владельцем объекта информатизации:
Итоги: по результатам проведения работ по аттестации объекта информатизации выдается "Аттестат соответствия", который дает право обработки информации с уровнем конфиденциальности и на период времени, установленными в "Аттестате соответствия". Основной целью аттестации объекта информатизации по требованиям безопасности информации является подтверждение соответствия реализованной на объекте информатизации системы защиты информации уровню безопасности информации, заданному владельцем объекта информатизации, исходя из требований по защите информации, установленных законодательством Российской Федерации. При проведении работ по аттестации объекта информатизации помимо достижения основной цели, также реализуются частные цели заявителя.
Ключевые слова: цель аттестации объекта информатизации по требованиям безопасности информации, цель защиты информации, цель защиты объекта информатизации, цель информационной безопасности (организации).
Цель: понимание необходимости проведения аттестации, получение умения грамотной формулировки целей проведения аттестации объектов информатизации.
В случаях, установленных Федеральными законами Российской Федерации, указами Президента Российской Федерации и постановлениями Правительства Российской Федерации, а также нормативными правовыми актами уполномоченных федеральных органов исполнительной власти, для подтверждения соответствия системы защиты информации объектов информатизации в реальных условиях эксплуатации требованиям безопасности информации осуществляется аттестация объектов информатизации по требованиям безопасности информации. Аттестация объектов информатизации проводится до ввода их в эксплуатацию.
Основные принципы, организационная структура системы аттестации объектов информатизации по требованиям безопасности информации, порядок проведения аттестации, а также контроля и надзора за аттестацией и эксплуатацией аттестованных объектов информатизации, прочие вопросы аттестации объектов информатизации по требованиям безопасности информации определяются "Положением по аттестации объектов информатизации по требованиям безопасности информации", утвержденным председателем Гостехкомиссии России 25 ноября 1994 г.
Следует напомнить, что в соответствии с "Положением по аттестации объектов информатизации по требованиям безопасности информации", утвержденным председателем Гостехкомиссии России 25 ноября 1994 г., под аттестацией объектов информатизации понимается комплекс организационно-технических мероприятий, в результате которых посредством специального документа - "Аттестата соответствия" подтверждается, что объект соответствует требованиям стандартов или иных нормативно-технических документов по безопасности информации, утвержденных Гостехкомиссией России. Наличие на объекте информатизации действующего "Аттестата соответствия" дает право обработки информации с уровнем конфиденциальности и на период времени, установленными в "Аттестате соответствия".
Цель защиты информации в целом определена ГОСТом Р 50922-2006. "Защита информации. Основные термины и определения", утвержденным Приказом Ростехрегулирования от 27.12.2006 № 373-ст, как заранее намеченный результат защиты информации. При этом в качестве результата защиты информации может выступать предотвращение ущерба обладателю информации от ее утечки, сохранность коммерчески ценной информации от конкурентов, целостность базы данных клиентов, выполнение обязательных требований законодательства по защите информации или руководящих документов по защите информации в организации и т.д.
В соответствии с ГОСТом Р 53114-2008 "Защита информации. Обеспечение информационной безопасности в организации. Основные термины и определения", введенным в действие приказом Федерального агентства по техническому регулированию и метрологии от 18 декабря 2008 г. N 532-ст, цель информационной безопасности (организации) - это заранее намеченный результат обеспечения информационной безопасности организации в соответствии с установленными требованиями в политике информационной безопасности (организации).
Целью защиты объекта информатизации является предотвращение утечки информации по техническим каналам и защиты ее от несанкционированного доступа или непреднамеренного воздействия на нее.
В ходе проведения работ по аттестации объекта информатизации подтверждается его соответствие требованиям по защите информации от несанкционированного доступа, непреднамеренного воздействия, а также от утечки по техническим каналам, в том числе за счет побочных электромагнитных излучений и наводок, от утечки или воздействия на нее за счет специальных устройств, встроенных в объекты информатизации.
Следовательно, целью аттестации объекта информатизации по требованиям безопасности информации является подтверждение соответствия реализованной на объекте информатизации системы защиты информации уровню безопасности информации, заданному владельцем объекта информатизации, исходя из требований по защите информации, установленных законодательством Российской Федерации.
Аттестация предусматривает комплексные испытания защищаемого объекта информатизации в реальных условиях его эксплуатации с целью оценки соответствия внедренного комплекса мер по защите информации и установленных на объекте информатизации средств защиты информации требуемому уровню защищенности информации. Аттестация объекта информатизации по требованиям безопасности информации в обязательном порядке проводится до начала обработки информации ограниченного доступа на защищаемом объекте информатизации.
В рамках проведения работ по аттестации объекта информатизации решаются задачи соответствия системы защиты информации объекта информатизации требованиям документов по защите информации и обеспечению требуемого уровня защищенности информации, обрабатываемой объектом информатизации, с возможностью модернизации системы защиты информации объекта информатизации при необходимости.
В том случае, если по результатам аттестационных испытаний были выявлены несоответствия защищаемого объекта информатизации установленным требованиям, то заявителем или органом по аттестации проводятся дополнительные мероприятия с целью устранения выявленных недостатков и нарушений.
Помимо выполнения основной цели аттестации, предусмотренной законодательством, имеют место быть частные цели проведения работ по аттестации объектов информатизации с точки зрения бизнеса, т.е. исходя из того кто является владельцем объекта информатизации:
Итоги: по результатам проведения работ по аттестации объекта информатизации выдается "Аттестат соответствия", который дает право обработки информации с уровнем конфиденциальности и на период времени, установленными в "Аттестате соответствия". Основной целью аттестации объекта информатизации по требованиям безопасности информации является подтверждение соответствия реализованной на объекте информатизации системы защиты информации уровню безопасности информации, заданному владельцем объекта информатизации, исходя из требований по защите информации, установленных законодательством Российской Федерации. При проведении работ по аттестации объекта информатизации помимо достижения основной цели, также реализуются частные цели заявителя.
Ключевые слова: цель аттестации объекта информатизации по требованиям безопасности информации, цель защиты информации, цель защиты объекта информатизации, цель информационной безопасности (организации).
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.