8 800 1000 900
    

ООО «ЦИТ» имеет лицензию ФСТЭК России на осуществление деятельности по технической защите конфиденциальной информации


АТТЕСТАЦИЯ ОБЪЕКТОВ ИНФОРМАТИЗАЦИИ (АВТОМАТИЗИРОВАННЫХ СИСТЕМ И ЗАЩИЩАЕМЫХ ПОМЕЩЕНИЙ). ВИДЫ ВЫПОЛНЯЕМЫХ РАБОТ


  • Определение перечня объектов информатизации (далее – ОИ), подлежащих аттестации, категорирование и классификация
  • Анализ и оценка исходных данных и документации по защите информации на ОИ, оценка правильности категорирования
  • Проверка соответствия представленных исходных данных реальным условиям размещения и эксплуатации ОИ
  • Разработка документации (включая как паспорта ОИ, так и организационно-распорядительную документацию) на ОИ, подготавливаемые к аттестационным испытаниям
  • Проверка технологического процесса хранения и обработки информации, определение возможных каналов утечки информации и разработка перечня мероприятий по их исключению
  • Оценка соответствия помещений, в которых установлены ОИ предъявляемым требованиям, включая, при необходимости, специальную проверку на наличие внедренных устройств перехвата информации
  • При необходимости, проведение мероприятий по защите информации (поставка, установка и настройка средств защиты информации)
  • Подготовка и утверждение программы и методики проведения аттестационных испытаний
  • Проведение аттестационных испытаний, включая отдельные технические и программные средства, инженерное, ИТ-оборудование и пр.
  • Проведение испытаний объектов информатизации на соответствие требованиям по защите информации от несанкционированного доступа и утечки по техническим каналам
  • Подготовка отчетной документации (протоколов испытаний, заключения по результатам аттестационных испытаний)
  • Выдача, при условии положительного заключения, аттестата соответствия
  • Анализ результатов аттестационных испытаний, разработка рекомендаций по совершенствованию принятых мер по защите информации от утечки по техническим каналам, закрытию выявленных каналов утечки информации.

ПЕРИОДИЧЕСКИЙ (ЕЖЕГОДНЫЙ) КОНТРОЛЬ ЗАЩИЩЕННОСТИ ОБЪЕКТОВ ИНФОРМАТИЗАЦИИ


В случае существенных изменений условий эксплуатации объекта информатизации, заявитель также обязан организовать проведение контрольной проверки. Контрольная проверка объекта информатизации проводится в порядке, установленном программой и методиками аттестационных испытаний объекта информатизации. В результате проверки выдаются протоколы контрольных испытаний и Заключение. В техническом паспорте на объект информатизации осуществляется запись о ежегодной либо внеплановой проверке.

Бесплатная консультация

если у вас возникли вопросы — обратитесь в ЦИТ удобным для Вас способом. Наши специалисты помогут определиться с выбором и расскажут о всей линейке продуктов и сервисов