|
Участники аттестации и их полномочия (компетенции)
Итоги: Участники аттестации объектов информатизации по требованиям безопасности информации: заявители, органы по аттестации, Федеральный орган по сертификации и аттестации.
Заявителем может выступать государственный орган или подведомственное ему учреждение, оператор персональных данных, юридическое лицо, индивидуальный предприниматель в зависимости от вида объекта информатизации, планируемого к аттестации. Основными функциями заявителя являются подготовка объекта информатизации к проведению работ по аттестации и привлечение органа по аттестации для проведения аттестационных испытаний.
Орган по аттестации выполняет работы по аттестации объектов информатизации на основании лицензии ФСТЭК России на деятельность по технической защите конфиденциальной информации. Проверить статус лицензии можно на официальном сайте ФСТЭК России в специальном реестре.
Федеральный орган по сертификации и аттестации (ФСТЭК России) является федеральным органом исполнительной власти, уполномоченным в области технической защиты информации. Одной из функций ФСТЭК России для целей нашего курса следует отметить - создание системы аттестации объектов информатизации и установление правил для проведения аттестации в этих системах.
Ключевые слова: государственная информационная система, заявитель, оператор персональных данных