ВВЕДЕНИЕ 3
1 УСЛОВИЯ И ПОРЯДОК ПРОВЕДЕНИЯ АТТЕСТАЦИОННЫХ ИСПЫТАНИЙ 5
2 ПРОВЕРКА НА СООТВЕТСТВИЕ ОРГАНИЗАЦИОННО-ТЕХНИЧЕСКИМ ТРЕБОВАНИЯМ 9
3 ИСПЫТАНИЯ НА СООТВЕТСТВИЕ ТРЕБОВАНИЯМ ПО ЗАЩИТЕ НА СООТВЕТСТВИЕ ТРЕБОВАНИЯМ ПО ЗАЩИТЕ ИНФОРМАЦИИ ОТ УТЕЧКИ КАНАЛАМ ПЭМИН 11
4 ИСПЫТАНИЯ НА СООТВЕТСТВИЕ ТРЕБОВАНИЯМ ПО ЗАЩИТЕ ИНФОРМАЦИИ ОТ УТЕЧКИ ПО АКУСТИЧЕСКОМУ И ВИБРОАКУСТИЧЕСКОМУ КАНАЛАМ 13
5 ПОДГОТОВКА ОТЧЕТНОЙ ДОКУМЕНТАЦИИ 16
ЗАКЛЮЧЕНИЕ 18
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 19
Логические блоки порядка аттестационных испытаний отражают условия, при выполнении которых заказчик может рассчитывать на успешное прохождение аттестационных испытаний. А именно: полнота и правильность представления исходных данных на ОИ; создание и обеспечение функционирования системы защиты информации; использование средств защиты информации в соответствии с режимами функционирования объектов информатизации; разработка необходимой документации на ОИ; выполнение требований предписаний на эксплуатацию технических средств ОИ; положительные результаты инструментального контроля режимов функционирования технических средств ОИ.
Таким образом, результаты аттестационных испытаний оформляются протоколом испытаний, в общем случае содержащим: состав комиссии, дату испытаний, наименование объекта аттестационных испытаний; цель испытаний; перечень нормативных документов и методик испытаний; результаты испытаний на момент окончания. На основании полученных результатов испытаний принимается заключение, которое должно включать: оценку соответствия объекта информатизации требованиям по безопасности информации; перечень выявленных недостатков и нарушений; рекомендации по устранению выявленных недостатков и нарушений; вывод о возможности выдачи «Аттестата соответствия».
1. Газизов, А. Р. Организационное и правовое обеспечение информационной безопасности / А. Р. Газизов. – М. : Ростов-на-дону, 2017. – 25 с.
2. Железняк, В. К. Защита информации от утечки по техническим каналам : учебное пособие / В. К. Железняк ; Федеральное агентство по образованию, Гос. образовательное учреждение высш. проф. образования Санкт-Петербургский гос. ун-т аэрокосмического приборостроения. – Санкт-Петербург : ГУАП, 2006. – 187 с.
3. Информационные системы и технологии в социально-экономических и правовых процессах : материалы Всероссийской научно-практической интернет-конференции / [под ред. Е. Н. Шиянова, В. В. Неверовой, Ж. В. Игнатенко]. – Ставрополь : Северо-Кавказский социальный ин-т, 2007. – 239 с.
4. Кропотов, Ю. А. Методы проектирования алгоритмов обработки информации телекоммуникационных систем аудиообмена [Текст]. – Москва ; Берлин : Директ-Медиа, 2015. – 222 с.
5. Модуль 5.
6. Программа и методики проведения аттестационных испытаний объектов информатизации [Электронный ресурс] – Режим доступа : http://securitypolicy.ru/аттестация_ас/пми