|
Требования к разработке, структуре, оформлению и утверждению программ и методик аттестационных испытаний объектов информатизации
Требования к разработке, структуре, оформлению и утверждению программ и методик аттестационных испытаний объектов информатизации
Цель: получить умение разрабатывать программу и методики аттестационных испытаний объектов информатизации.
После проведения анализа исходных данных, а также предварительного ознакомления с аттестуемым объектом информатизации орган по аттестации разрабатывает программу и методики аттестационных испытаний. Состав и содержание, а также форма программ и методик аттестационных испытаний определены в ГОСТ РО 0043-004-2013 "Защита информации. Аттестация объектов информатизации. Программа и методики аттестационных испытаний" (ГОСТ имеет ограничительную пометку "Для служебного пользования").
Программа и методики аттестационных испытаний содержат краткое описание объекта информатизации, полный перечень и методы работ, а также документы, на основании которых будут проводиться работы по аттестации. Также он определяет необходимость использования контрольной аппаратуры и тестовых средств на аттестуемом объекте информатизации, содержит порядок проведения, содержание, условия и методы испытаний, а также перечень контрольной аппаратуры и тестовых средств, которые планируется использовать при проведении работ по аттестации. Программа и методики аттестационных испытаний разрабатываются органом по аттестации и согласовывается с заявителем до начала проведения работ по аттестации.